«Инфосистемы Джет»: эффективные решения в помощь службе информационной безопасности
О современных решениях по защите конфиденциальных данных нам рассказал заместитель директора по развитию бизнеса компании «Инфосистемы Джет» Кирилл ВИКТОРОВ.
НБЖ: Изменились ли в период экономической нестабильности механизмы, используемые финансовыми институтами для защиты конфиденциальной информации?
К. ВИКТОРОВ: За последний год существенно повысилась значимость служб безопасности. Не секрет, что число сотрудников во многих организациях сокращается, а объем работы увеличивается. В результате перед службами безопасности, с одной стороны, довольно остро стоит задача обеспечить защиту информации, с другой - способствовать сохранению ключевых сотрудников компании.
Утечка информации происходит не только от желания «унести» информацию. Также к этому приводит посещение сотрудниками в рабочее время интернет-ресурсов - социальных и развлекательных сайтов, форумов и нередко использование сотрудниками ресурсов компании для развития так называемого личного микробизнеса.
НБЖ: Каким образом служба безопасности может способствовать сохранению ключевых сотрудников?
К. ВИКТОРОВ: Жесткий контроль, ограничение использования интернет-ресурсов - не лучшее решение. Упорный квалифицированный человек найдет обходные пути. Кроме того, общение с помощью Интернета необходимо сотрудникам для работы. И наконец, по нашему опыту, отключение от ряда ресурсов ведет к демотивации персонала.
Гораздо эффективнее - попытаться для начала понять ситуацию. Эту задачу лучше всего может выполнить служба безопасности с помощью специальных систем мониторинга и анализа информационных потоков. На основании полученных сведений менеджмент компании может принимать меры.
Ряд задач (фильтрация почты и веб-трафика, оптимизация загрузки каналов) можно решать автоматическими средствами.
НБЖ: Что в этой связи предлагает компания «Инфосистемы Джет»?
К. ВИКТОРОВ: Рассчитывать на рост бюджетов служб безопасности и ИТ-департаментов в большинстве финансовых организаций не приходится, в некоторых он существенно сократился.
Закономерно, что в сложившейся ситуации в первую очередь будут рассматриваться решения, способные за короткое время продемонстрировать конкретный результат. Руководство должно понимать, во что компания вкладывает деньги и какой экономический эффект получит на выходе.
Мы предлагаем несколько специализированных решений. Каждое - одно из лучших в своем классе. В совокупности они образуют решение, которое на достаточном для многих организаций уровне защищает от угроз, связанных с Интернетом.
Система «Дозор-Джет» - собственная разработка компании (на рынке с 1999 года), позволяет качественно, и «не мешая» пользователям, проводить мониторинг, архивирование и анализ всех сообщений, отправляемых сотрудниками через корпоративную электронную почту, популярные сервисы веб-почты, социальные сети и форумы. Система содержит передовую технологию мониторинга сообщений и один из лучших архивов на рынке. «Дозор» значительно снижает нагрузку на сотрудников службы безопасности - они работают только с действительно значимыми для компании событиями. Обработка русскоязычных ресурсов и учет в продукте требований национального рынка безопасности позволяют этому решению являться одним из лидеров на корпоративном рынке. К настоящему времени в нашем активе сотни внедрений «Дозора».
Ограничить нежелательный интернет-трафик, защитить от вредоносного программного обеспечения и других веб-угроз позволяет система Blue Coat ProxySG. Она представляет собой программно-аппаратный комплекс, предназначенный для контроля доступа к различным интернет-ресурсам и ускорения работы бизнес-приложений в корпоративных сетях.
Отдельно хотелось бы отметить решение Cisco IronPort C для защиты от спама. Спам сегодня является угрозой не только рабочему времени сотрудников, но и сохранности данных, так как используется для распространения вредоносного кода и привлечения внимания к мошенническим ресурсам. Cisco IronPort C показывает высокую эффективность благодаря новым подходам и самой большой системе репутаций.
НБЖ: Вы говорили о том, что решение должно «доказать» свою эффективность. Как вы этого достигаете?
К. ВИКТОРОВ: Сначала заказчику предоставляется возможность, что называется, «попробовать систему в деле»: мы запускаем пилотный проект на его площадке. «Пилот» - это полноценный проект, в котором участвует команда профессионалов, проект с конкретными задачами, сроками, документацией. Двух недель, как правило, достаточно для того, чтобы собрать необходимое количество данных для анализа текущей ситуации и получить первые результаты. Основное преимущество перечисленных мной выше решений в том, что все они разворачиваются действительно быстро (буквально за несколько часов) и не требуют «чувствительных изменений» существующей ИТ-инфраструктуры заказчика.
Начать дискуссию