Банки

DLP для банка – это не больно

На самом деле, как бы этого ни хотелось составителям маркетинговых материалов некоторых вендоров, банковские организации все же не являются чем-то исключительным с точки зрения внедрения DLP-систем. ИТ-инфраструктура банков если и обладает какими-то особенностями, то они скорее касаются процессинга и бережного обращения с персональными данными – не более того.

На самом деле, как бы этого ни хотелось составителям маркетинговых материалов некоторых вендоров, банковские организации все же не являются чем-то исключительным с точки зрения внедрения DLP-систем. ИТ-инфраструктура банков если и обладает какими-то особенностями, то они скорее касаются процессинга и бережного обращения с персональными данными – не более того. Основная задача системного интегратора здесь – обеспечение как можно менее значительного влияния внедряемой DLP-системы на непрерывность бизнеса кредитной организации.

При внедрении DLP-систем в банках действует сочетание классического принципа «не навреди» и таких нюансов, как большой объем потока информации, тонкости финансовой лексики в сообщениях, ПДн и специализированных данных, связанных с платежными системами или с различными финансовыми идентификаторами.

Не всякая DLP-система справится с высоким объемом передаваемой и получаемой информации. Однако разбор трафика на составляющие на скорости выше 1 Гбит/сек − скорее уже наше настоящее, чем предполагаемое будущее. Но далеко не все представленные на рынке РФ продукты способны с легкостью преодолевать такой барьер. Ограничение ПО по скорости разбора трафика на составляющие ведет ни много ни мало к потере части трафика. В результате становится сомнительной и эффективность работы DLP-системы в целом.

Вопросы, связанные с особенной финансовой лексикой (равно как и с данными платежных карт или ПДн) решаются с помощью модулей контроля идентификаторов, которые есть у любого мало-мальски уважающего себя вендора DLP-решений. По своей сути контроль идентификаторов – это набор логических методик, по определенным алгоритмам выявляющий указанные выше данные с очень высокой степенью точности. Причем важно точно просчитать и прописать алгоритмы в системе.

DLP против особых рисков

Ущерб от утечек конфиденциальной информации для любых компаний можно типизировать в зависимости от последствий, но в целом это косвенные убытки и прямой ущерб. Для банковской сферы одним из самых крупных источников прямого ущерба могут стать компенсации по судебным искам или штрафы за невыполнение требований регуляторов. Да и персональную уголовную ответственность за раскрытие коммерческой тайны, введение которой ожидается к осени 2014 года, нельзя сбрасывать со счетов.

Если обратиться к теме соответствия регуляторным требованиям, то нельзя не отметить, что многие пункты из многочисленных требований СТО БР ИББС закрываются при внедрении именно DLP-решений. В пользу систем от утечек данных говорит и то, что восемь из десяти компьютерных преступлений в той или иной мере происходят в банковской сфере (проще говоря, с деньгами). Достаточно вспомнить множество вариантов финансовых преступлений, связанных с пластиковыми карточками и платежными системами.

Тема финансовых преступлений в статье про DLP-решения далеко не случайна: DLP-решения – эффективный инструмент проведения расследований внутри компании. Анализ трафика позволяет вычислить инсайдеров, шпионские программы, преступные сговоры, откатные схемы, выявить факты незаконного обналичивания денежных средств, установить взаимосвязи между людьми и действиями, при условии что DLP-система задумывалась и реализовывалась именно как средство для проведения такого рода расследований.

Традиционно утечки конфиденциальных данных относят к косвенному ущербу, который практически невозможно просчитать заранее: все становится понятным только по прошествии довольно длительного времени. Проблему при этом составляет подпорченный имидж компании и упущенные выгоды. К примеру, акционерные компании в результате попадания на рынок внутренней, инсайдерской информации могут столкнуться со снижением котировок своих акций. В случае с банками риски еще проще перевести в денежный эквивалент. Поэтому финансово-кредитные организации являются сегодня основными заказчиками DLP-решений, играя роль локомотива в развитии DLP-решений в РФ и мире.

Немаловажное значение для банковской сферы представляет и возможность интегрирования DLP-решений с системами классов SIEM и BI. Комплексы защиты от утечек данных – не более чем инструмент. Банки на самом деле нацелены на реальное отсутствие хищения сведений, а не на контроль каналов передачи информации. Главная их задача − выстраивание эффективной системы минимизации рисков утечек данных, избавление банковского «организма» от вируса инсайдерства, а отнюдь не изыскание способов наказания отдельных сотрудников.  

Начать дискуссию

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

Первичные документы

Порядок перехода на ЭПД в 2024 году

Сегодня электронные перевозочные документы (ЭПД) уже используются наравне с бумажными, а Минтранс планирует в ближайшие годы перевести в «цифру» до 90% документооборота в сфере логистики. Многие компании, в том числе лидеры рынка, предпочли не ждать, когда ЭПД станут обязательными, и перейти на новый стандарт по собственной инициативе. Нужно ли следовать их примеру? Как перейти с бумажных перевозочных документов на электронные? Какие решения может предложить Айтиком? Рассказываем в статье. 

Порядок перехода на ЭПД в 2024 году

Агрегаторы компенсируют ущерб таксистам и курьерам

Цифровые платформы занятости будут обязаны отчислять в компенсационный фонд минимум 3 млн рублей. Из этих средств будут выплачивать деньги курьерам и таксистам, если их права будут нарушены агрегаторами.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

❗ На мелкие налоговые долги не будут высылать требования

Требование на сумму менее 500 рублей формировать не будут.

Менеджер маркетплейса на договоре ГПХ отсудила у него 1,3 млн за вынужденный простой

Суд восстановил незаконно уволенную сотрудницу маркетплейса и взыскал с площадки более 1,3 млн рублей за вынужденный простой.

Все новые правила ведения КУДиР и составления декларации на УСН уже в обновленном курсе «Клерка»

Изменения 2024 года только вступили в силу, а мы уже записали уроки по тому, как с ними работать. Научитесь правильно заполнять КУДиР и декларацию на УСН в соответствии с требованиями налоговой в 2024 году на курсе «Главный бухгалтер на УСН». Вы освоите профессию с нуля, систематизируете и актуализируете свои знания.

Иллюстрация: Вера Ревина/Клерк.ру
Опытом делятся эксперты-практики, без воды

15 курсов бухгалтера для ИП: обучение с нуля

Вести бухгалтерию индивидуального предпринимателя не так сложно, как может показаться на первый взгляд. Существуют специальные курсы, на которых начинающие предприниматели и будущие бухгалтеры научатся выбирать систему налогообложения и минимизировать риски. А также работать с кассой, платить зарплату, автоматически формировать и сдавать отчетность. 

15 курсов бухгалтера для ИП: обучение с нуля
НДФЛ

Необлагаемый лимит для НДФЛ с депозитных процентов будет несгораемым для длинных вкладов

НДФЛ с процентов от долгосрочных вкладов будут считать по-новому.

Возмещение расходов на предупредительные меры: что и как можно вернуть

До 31 июля можно подать в СФР заявление и вернуть расходы на предупредительные меры: путевки на лечение сотрудников, медосмотры и многое другое. Разбираемся, какие расходы можно вернуть и какие документы для этого понадобятся. 

Возмещение расходов на предупредительные меры: что и как можно вернуть
Общество

В Таиланд можно отправиться без визы на 60 дней

Временный режим безвизового въезда в Таиланд стал постоянным.

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Импортозамещение стало ключевым направлением экономической политики России из-за глобальных изменений на мировой арене. Компании стремятся найти надежные и функциональные аналоги иностранным системам управления бизнес-процессами. Одна из таких систем — 1C:ERP, которая предлагает равноценную альтернативу широко известному SAP. 

Импортозамещение: решение 1C:ERP — альтернатива SAP в России

Стандартные налоговые вычеты на детей вырастут в два раза

На второго ребенка родители смогут получить стандартный налоговый вычет по НДФЛ в размере 2,8 тысяч рублей, а на третьего и последующего — 6 тысяч.

Криптовалюта

Лучшие криптообменники Екатеринбурга

Сегодня многие ищут способы купить криптовалюту* в Екатеринбурге, и сделать это можно с помощью крипто-бирж, P2P-сервисов и крипто-обменников. Для тех, у кого в приоритете — анонимность, предпочтительным является последний вариант. Так, криптовалютные обменники не требуют от клиентов никакой другой информации, кроме номеров крипто-кошельков и ников Telegram (для обратной связи с оператором)!

Лучшие криптообменники Екатеринбурга

За бесплатную раздачу продуктов питания могут отменить НДС и налог на прибыль

Депутаты собираются освободить компании от НДС и налога на прибыль за товары, которые отправили на благотворительность.

УСН

Работать на УСН по-простому больше не получится: будут счета-фактуры, книга продаж, декларация НДС

ИП на УСН с доходом в 2024 году более 60 млн рублей автоматически становится плательщиком НДС с первых дней 2025 года. И даже если выбрать ставку 5% без права на вычет, придется оформлять счета-фактуры, формировать книгу продаж и сдавать декларацию по НДС.

Как учитывать расходы на обучение сотрудников для налога на прибыль

Если организация отправляет сотрудников на обучение, то, при соблюдении определенных условий, эти расходы можно учитывать при расчете налога на прибыль. Рассказываем, как это сделать.

Как учитывать расходы на обучение сотрудников для налога на прибыль

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Отчетность по «травматизму» подается в составе единой формы ЕФС-1. Рассказываем, как сдать отчет за полугодие 2024 года.

ЕФС-1 с Разделом 2 за первое полугодие 2024: как сдать отчет

Маршрутизация грузоперевозок программным роботом RPA

Мы разработали программного робота RPA, и… робот превзошел все ожидания нашего заказчика (одна из крупнейших транспортных компаний страны).

Маршрутизация грузоперевозок программным роботом RPA

Пользователи не могут войти в приложение «Т-Инвестиции»

Клиенты брокера пожаловались на сбой в работе мобильного приложения «Т-Инвестиции».

Интересные материалы

НДФЛ

Командированные за границу для строительства атомных станций априори будут налоговыми резидентами РФ

Физлица, которые в течение года были в России менее 183 дней, являются нерезидентами РФ. Но есть исключения для ряда случаев. Таких исключений станет больше.