Банки

Защита от утечек данных = дисциплина + средства ее укрепления

Несмотря на то, что тема защиты от утечек данных с компьютеров корпоративных информационных систем (ИС) в последнее время несколько выпала из фокуса внимания СМИ, ущерб от утечек продолжает расти.

Несмотря на то что тема защиты от утечек данных с компьютеров корпоративных информационных систем (ИС) в последнее время несколько выпала из фокуса внимания СМИ, ущерб от утечек продолжает расти.

Причем не только в крупных организациях, но и в сегменте мелких и средних предприятий, что подтверждается данными обследования 2010 Global SMB Information Protection Survey, выпущенного компанией Symantec. В 2009 году каждый случай утечек обошелся SMB-предприятиям в среднем почти в 190 тыс. долларов США, и неудивительно, что они назвали утечки данных наиболее опасным из всех возможных факторов риска для их бизнеса.

Укрепление этой опасной тенденции обусловлено тремя основными факторами. Во-первых, это непосредственно связано с необратимым «заражением» корпоративных ИС коммуникационными технологиями широкого потребления и персональными гаджетами, включая социальные и файлообменные сети, чаты, форумы, web-почту, смартфоны, MP3-плееры и новомодные планшетные компьютеры типа iPad. Во-вторых, векторы внешних угроз корпоративной информационной безопасности (ИБ) за последнее десятилетие кардинально сместились от ущерба ИТ-инфраструктуре в сторону «охоты» за данными. Киберпреступность стала организованной отраслью, реализующей масштабные кражи персональных данных и финансовые мошенничества в отношении частных лиц и организаций, а годовой оборот «индустриального хакерства» в 2010 году оценивается в триллион долларов США. Современные киберугрозы нацелены на наименее защищенные, но хранящие массу ценной информации узлы корпоративных ИС - рабочие компьютеры их пользователей. Атаки становятся комплексными и изощренными: неосторожный «клик» на web-ссылку в письме - и ПК заражен небольшой программой, которая может «подслушивать» данные нужных типов при их обработке в ОЗУ, незаметно сохранять их в сжатом виде, а потом отсылать внешнему «заказчику».

И наконец, третьим неустранимым, а потому важнейшим фактором инсайдерских утечек данных была и остается дисциплина пользователей. У современных офисных работников так много соблазнов и возможностей наделать глупостей. Например, сохранить музыкальный альбом на одной USB-флэш с рабочими документами, а потом дать знакомому, чтобы тот скопировал музыку себе. Или переслать деловое письмо с личной webmail-почты по SSL-туннелю, минуя, таким образом, сетевые средства ИБ. К сожалению, несмотря на все регламенты и мероприятия, которые, безусловно, необходимы, несмотря на жесткую административно-финансовую ответственность сотрудников, природу человеческую не изменишь. Даже добросовестные сотрудники будут забывать и ошибаться, нерадивые вдобавок еще и «лезть куда не нужно», а злонамеренные - специально охотиться за ценной информацией.

Именно поэтому самым действенным способом укрепления дисциплины инсайдеров и элементом обеспечения безопасности данных на корпоративных компьютерах остается применение технических средств защиты информации - прежде всего средств предотвращения утечек данных (endpoint Data Leak Prevention). Такие DLP-решения, во-первых, должны устранять «человеческий фактор» и пресекать нарушения дисциплины, блокируя утечки данных с компьютера для максимально возможного числа их сценариев. Во-вторых, что не менее важно, DLP-система должна фиксировать и сохранять все факты и детали нарушений на уровне, достаточном для их расследования, выявления нарушителей и привлечения их к ответственности.

Применительно к защите от утечек с компьютеров сотрудников эффективное DLP-решение должно контролировать не только сетевые, но и локальные каналы ввода-вывода данных, включая копирование на съемные устройства памяти, печать документов, а также синхронизацию со смартфонами - те потенциальные каналы утечки, которые в принципе невозможно защитить сетевыми DLP-шлюзами.

Именно таким эффективным DLP-решением является DeviceLock 7.0 - новая версия всемирно известного продукта компании «Смарт Лайн», которая обеспечивает контроль всех типов каналов ввода/вывода данных с компьютеров сотрудников и серверов, включая локальные и сетевые коммуникации, а также фильтрацию контента данных. Помимо реализованных в предыдущих версиях механизмов управления доступом к периферийным устройствам и портам в DeviceLock 7.0 добавлены два новых компонента: ContentLock™ -модуль мониторинга и фильтрации контента, а также NetworkLock™ - модуль контроля сетевых коммуникаций, включая доступ к web-ресурсам и социальным сетям, SMTP и web-почту, в том числе защищенных SSL или TLS-тунне-лями, а также обмен файлами по протоколу FTP. Уникальный для отечественного рынка функционал в сочетании с возможностью опционального лицензирования компонентов ContentLock и NetworkLock позволяют российским организациям использовать беспрецедентное по соотношению «цена - технические характеристики» решение по защите от утечек данных с корпоративных компьютеров. Коммерческая версия DeviceLock 7.0 выпущена в феврале 2011 года.

Комментарии

1
  • Виктор Любезный

    Слов-то умных сколько... контроль, расследование нарушений, ответственность... Нет бы ёмче - тащщи и не пущщай. Вот только способ "дисциплинирования" этот абсолютно бесперспективен. Кстати, есть более радикальный и 100% надёжный способ - закрыть банк.

Налоговый терроризм, уплата взносов предпринимателем-пенсионером, налоговая помощь Трампа Байдену в обзоре

События дня. Налоговые события.

Обзоры для бухгалтера

Знакомство с экспертами Клерк.Консультаций: Надежда Камышева

Мы начинаем вести серию заметок о наших экспертах. Сегодня рассказываем о самом опытном эксперте — Надежде Камышевой, которая уже более 20 лет помогает бухгалтерам решать их рабочие вопросы.

Иллюстрация: Вера Ревина / Клерк

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Не стоит волноваться, если при умножении дохода на ставку рассчитанный налог в 6-НДФЛ не сойдется с реальным. Чем больше сотрудников, тем больше может быть разбег.

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
IT-компании

Свыше 18 тысяч IT-компаний продлили аккредитацию. Но это не все

2 тысячи компаний в сфере IT решили не подавать заявление на продление аккредитации. Они перестали соответствовать критериям.

Миграционный учет

Мигрантам предлагают носить цифровые браслеты

Чтобы следить за перемещениями мигрантов внутри РФ, власти хотят надеть на них цифровые браслеты и заставить приезжих проходить дактилоскопическую регистрацию.

Налог на имущество

Долги по налогу на имущество сократились на 31%

19 млн россиян закрыли долги по налогам после введения ЕНС.

Опытом делятся эксперты-практики, без воды
Бесплатно с Уведомление по ЕНП

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

В июльском уведомлении не будет взносов. В него войдет НДФЛ и квартальные авансовые платежи по другим налогам.

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

ФАС признала недобросовестной конкуренцией копирование упаковки бренда «AXE»

Производителю запретили выпускать дезодоранты и гели для душа «EXXE» в упаковке, которая копирует фирменный стиль бренда «AXE».

6-НДФЛ

Как отразить отпускные в форме 6-НДФЛ

В статье расскажем, как отразить отпускные в форме 6-НДФЛ, как правильно заполнить расчет и не допустить ошибок.

Как отразить отпускные в форме 6-НДФЛ
Маркетплейсы

Что такое оборачиваемость товаров и как ее рассчитать

Продавцу важно правильно управлять товарными запасами: вовремя привозить поставки на склад, закупать не слишком большие, но и не маленькие партии. Справиться с этой задачей помогает расчет оборачиваемости товаров. Рассказываем, о чем говорит этот показатель и как его посчитать.

Что такое оборачиваемость товаров и как ее рассчитать

Повышение утильсбора будет поэтапным до 2030 года

Минпромторг сообщил, что продолжает анализировать поступающие предложения по индексации утилизационного сбора.

Ценные бумаги

Что такое депозитарий и какова его роль на рынке ценных бумаг

В этом материале рассказываем, зачем нужен депозитарий, какова его роль в инвестициях и как проверить его надежность.

Что такое депозитарий и какова его роль на рынке ценных бумаг
Лицензирование

На Госуслугах можно будет получить лицензию на дезинфекцию, дезинсекцию и дератизацию

Роспотребнадзор утвердил Административный регламент по предоставлению государственной услуги лицензирования деятельности оказания услуг по дезинфекции, дезинсекции и дератизации.

Кредитные карты

Россияне стали брать больше денег по кредитным картам

Рост ключевой ставки ЦБ не ослабил спрос на кредитные карты. Клиенты стали чаще пользоваться беспроцентным периодом при оформлении таких продуктов.

🥳 Успейте купить онлайн-курсы по 3 290 рублей в честь Дня рождения школы «Клерка»! Акция действует до 22 июля

22 июля нашей школе пять лет! Мы хотим разделить этот праздник с вами, поэтому устраиваем суперакцию на онлайн-курсы. До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей.

Обучение для бухгалтеров

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей

Какой же праздник без подарков? 22 июля мы отмечаем наш первый юбилей — 5 лет школе «Клерка»! До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей. Успейте воспользоваться выгодным предложением!

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей
Обзоры новостей

⚡️ Итоги дня: Microsoft допустил глобальный технический сбой, в Москве «оранжевый» уровень из-за грозы, X5 начала доставлять посылки

Подготовили обзор главных событий дня — 19 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

КоАП РФ

Решено, кто будет рассматривать жалобы на постановления административных комиссий

Минюстом разработал проект закона с изменениями в КоАП по конкретизации полномочий по пересмотру постановлений по делам об административных правонарушениях.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Многие предприниматели считают, что решение банка не в пользу клиента после запроса документов по 115-ФЗ — это конечная точка бизнеса. Однако, это далеко не так: банки стараются выстраивать отношения по принципам долгосрочного сотрудничества и помогать компаниям. Например, Сбер позволяет продолжить ведение бизнеса после блокировки по 115-ФЗ, если клиент скорректирует свою деятельность. Как получить помощь в Сбере после такого решения рассказываем в статье.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Интересные материалы

Ведение бизнеса

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета

Сегодня торговые контакты РФ и КНР вышли на новый уровень и развиваются быстрыми темпами. Поэтому вопрос правильного ведения переговоров с китайцами выходит на первый план. Чтобы найти общий язык, важно уважать своего собеседника, его принципы и привычки — только тогда можно получить положительные результаты и заключить выгодный контракт.

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета