+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
06.04.2021 14:04:20
Логистика / Новости
РЖД-Партнер

DLP-системы снижают риск утечки конфиденциальной информации за пределы корпоративной сети

Угрозы информационной безопасности компании делятся на внешние, когда доступ к сети получают злоумышленники, и внутренние, когда слив данных происходит по вине сотрудников. DLP-система позволяет снизить риск утечки конфиденциальной информации за пределы корпоративной сети. О принципах работы и возможностях DLP-систем рассказал Алексей Кубарев, руководитель группы развития бизнеса Solar Dozor компании «Ростелеком-Солар».
Базовая задача DLP-системы – защитить конфиденциальные данные компании от человеческого фактора, когда сотрудник может непреднамеренно отправить документы третьему лицу.

«Принцип работы простой: автоматизированная система сканирует каналы коммуникаций: корпоративную почту, мессенджеры, социальные сети и т.д. Далее полученная информация фильтруется в соответствии с правилами политики безопасности – является ли собранная информация конфиденциальной или нет. Если данные не являются конфиденциальными, то они отправляются адресату. В противном случае происходит блокировка отправки, например, с уведомлением самого сотрудника и офицера безопасности. Специалисту приходит сообщение о том, что система зафиксировала попытку отправки конфиденциальной информации за пределы компании, и это действие попало под политику», - объяснил А. Кубарев.

DLP-система контролирует пересылку различной чувствительной информации, такой как бюджет компании, маркетинговые стратегии, информацию о контрактах, перевозимых грузах, об ИТ-структуре сети и др. Кроме того, она идентифицирует персональные данные клиентов и сотрудников компании, что позволяет выполнять требования 152-ФЗ «О защите персональных данных».

Вследствие того, что DLP-система формирует архив всех коммуникаций, появляется вторая сфера ее применения, более широкая – обеспечение экономической безопасности, основной задачей которой является выявление схем экономического мошенничества. «DLP-система фильтрует и архивирует трафик, с помощью которого проводятся расследования. То есть формируется массив данных по коммуникациям каждого сотрудника, и отдел экономической безопасности может использовать его как базу для решения задач безопасности», - рассказал А. Кубарев.

Несмотря на простоту системы, в процессе внедрения в крупных компаниях возникают сложные инженерные задачи. В распределенной структуре сети необходимо создать единую логическую схему, где все данные будут согласованы, а в центре видна информация обо всех филиалах. Также необходимо решить, как данные будут поступать от одного филиала к другому.

«Есть компании, где отделения находятся на большом удалении друг от друга, а связь в каналах имеет большой вес. Для таких организаций мы разработали специальную реализацию DLP-системы, которая объединила информацию со всех филиалов в единое целое. Важно понять, что развитые DLP-системы – это автоматизированные решения, которые минимизируют работу специалистов по безопасности. По сути это алгоритм, который обнаруживает события информационной безопасности и инциденты, с которыми как раз и работают непосредственно офицеры безопасности», - заключил А. Кубарев.

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.




Читайте также

Выставка Конгресс Конференция Круглый стол Премия Саммит Семинар Форум Дискуссионный клуб
Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2024 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика конфиденциальности

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions