+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
06.04.2021 14:04:20
Логистика / Новости
РЖД-Партнер

DLP-системы снижают риск утечки конфиденциальной информации за пределы корпоративной сети

Угрозы информационной безопасности компании делятся на внешние, когда доступ к сети получают злоумышленники, и внутренние, когда слив данных происходит по вине сотрудников. DLP-система позволяет снизить риск утечки конфиденциальной информации за пределы корпоративной сети. О принципах работы и возможностях DLP-систем рассказал Алексей Кубарев, руководитель группы развития бизнеса Solar Dozor компании «Ростелеком-Солар».
Базовая задача DLP-системы – защитить конфиденциальные данные компании от человеческого фактора, когда сотрудник может непреднамеренно отправить документы третьему лицу.

«Принцип работы простой: автоматизированная система сканирует каналы коммуникаций: корпоративную почту, мессенджеры, социальные сети и т.д. Далее полученная информация фильтруется в соответствии с правилами политики безопасности – является ли собранная информация конфиденциальной или нет. Если данные не являются конфиденциальными, то они отправляются адресату. В противном случае происходит блокировка отправки, например, с уведомлением самого сотрудника и офицера безопасности. Специалисту приходит сообщение о том, что система зафиксировала попытку отправки конфиденциальной информации за пределы компании, и это действие попало под политику», - объяснил А. Кубарев.

DLP-система контролирует пересылку различной чувствительной информации, такой как бюджет компании, маркетинговые стратегии, информацию о контрактах, перевозимых грузах, об ИТ-структуре сети и др. Кроме того, она идентифицирует персональные данные клиентов и сотрудников компании, что позволяет выполнять требования 152-ФЗ «О защите персональных данных».

Вследствие того, что DLP-система формирует архив всех коммуникаций, появляется вторая сфера ее применения, более широкая – обеспечение экономической безопасности, основной задачей которой является выявление схем экономического мошенничества. «DLP-система фильтрует и архивирует трафик, с помощью которого проводятся расследования. То есть формируется массив данных по коммуникациям каждого сотрудника, и отдел экономической безопасности может использовать его как базу для решения задач безопасности», - рассказал А. Кубарев.

Несмотря на простоту системы, в процессе внедрения в крупных компаниях возникают сложные инженерные задачи. В распределенной структуре сети необходимо создать единую логическую схему, где все данные будут согласованы, а в центре видна информация обо всех филиалах. Также необходимо решить, как данные будут поступать от одного филиала к другому.

«Есть компании, где отделения находятся на большом удалении друг от друга, а связь в каналах имеет большой вес. Для таких организаций мы разработали специальную реализацию DLP-системы, которая объединила информацию со всех филиалов в единое целое. Важно понять, что развитые DLP-системы – это автоматизированные решения, которые минимизируют работу специалистов по безопасности. По сути это алгоритм, который обнаруживает события информационной безопасности и инциденты, с которыми как раз и работают непосредственно офицеры безопасности», - заключил А. Кубарев.

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.


Чтобы оставить свой отзыв, Вам необходимо авторизоваться


ГОРЯЧИЕ ТЕМЫ



Читайте также

  1. На российском транспортном рынке активно продвигается китайская продукция. Являются ли поставки из КНР вариантом для снижения дефицита контейнеров и запчастей к вагонам?

Выставка Конгресс Конференция Круглый стол Премия Саммит Семинар Форум Дискуссионный клуб
Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2024 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика конфиденциальности

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions