Банки

Защита от утечек данных = дисциплина + средства ее укрепления

Несмотря на то, что тема защиты от утечек данных с компьютеров корпоративных информационных систем (ИС) в последнее время несколько выпала из фокуса внимания СМИ, ущерб от утечек продолжает расти.

Несмотря на то что тема защиты от утечек данных с компьютеров корпоративных информационных систем (ИС) в последнее время несколько выпала из фокуса внимания СМИ, ущерб от утечек продолжает расти.

Причем не только в крупных организациях, но и в сегменте мелких и средних предприятий, что подтверждается данными обследования 2010 Global SMB Information Protection Survey, выпущенного компанией Symantec. В 2009 году каждый случай утечек обошелся SMB-предприятиям в среднем почти в 190 тыс. долларов США, и неудивительно, что они назвали утечки данных наиболее опасным из всех возможных факторов риска для их бизнеса.

Укрепление этой опасной тенденции обусловлено тремя основными факторами. Во-первых, это непосредственно связано с необратимым «заражением» корпоративных ИС коммуникационными технологиями широкого потребления и персональными гаджетами, включая социальные и файлообменные сети, чаты, форумы, web-почту, смартфоны, MP3-плееры и новомодные планшетные компьютеры типа iPad. Во-вторых, векторы внешних угроз корпоративной информационной безопасности (ИБ) за последнее десятилетие кардинально сместились от ущерба ИТ-инфраструктуре в сторону «охоты» за данными. Киберпреступность стала организованной отраслью, реализующей масштабные кражи персональных данных и финансовые мошенничества в отношении частных лиц и организаций, а годовой оборот «индустриального хакерства» в 2010 году оценивается в триллион долларов США. Современные киберугрозы нацелены на наименее защищенные, но хранящие массу ценной информации узлы корпоративных ИС - рабочие компьютеры их пользователей. Атаки становятся комплексными и изощренными: неосторожный «клик» на web-ссылку в письме - и ПК заражен небольшой программой, которая может «подслушивать» данные нужных типов при их обработке в ОЗУ, незаметно сохранять их в сжатом виде, а потом отсылать внешнему «заказчику».

И наконец, третьим неустранимым, а потому важнейшим фактором инсайдерских утечек данных была и остается дисциплина пользователей. У современных офисных работников так много соблазнов и возможностей наделать глупостей. Например, сохранить музыкальный альбом на одной USB-флэш с рабочими документами, а потом дать знакомому, чтобы тот скопировал музыку себе. Или переслать деловое письмо с личной webmail-почты по SSL-туннелю, минуя, таким образом, сетевые средства ИБ. К сожалению, несмотря на все регламенты и мероприятия, которые, безусловно, необходимы, несмотря на жесткую административно-финансовую ответственность сотрудников, природу человеческую не изменишь. Даже добросовестные сотрудники будут забывать и ошибаться, нерадивые вдобавок еще и «лезть куда не нужно», а злонамеренные - специально охотиться за ценной информацией.

Именно поэтому самым действенным способом укрепления дисциплины инсайдеров и элементом обеспечения безопасности данных на корпоративных компьютерах остается применение технических средств защиты информации - прежде всего средств предотвращения утечек данных (endpoint Data Leak Prevention). Такие DLP-решения, во-первых, должны устранять «человеческий фактор» и пресекать нарушения дисциплины, блокируя утечки данных с компьютера для максимально возможного числа их сценариев. Во-вторых, что не менее важно, DLP-система должна фиксировать и сохранять все факты и детали нарушений на уровне, достаточном для их расследования, выявления нарушителей и привлечения их к ответственности.

Применительно к защите от утечек с компьютеров сотрудников эффективное DLP-решение должно контролировать не только сетевые, но и локальные каналы ввода-вывода данных, включая копирование на съемные устройства памяти, печать документов, а также синхронизацию со смартфонами - те потенциальные каналы утечки, которые в принципе невозможно защитить сетевыми DLP-шлюзами.

Именно таким эффективным DLP-решением является DeviceLock 7.0 - новая версия всемирно известного продукта компании «Смарт Лайн», которая обеспечивает контроль всех типов каналов ввода/вывода данных с компьютеров сотрудников и серверов, включая локальные и сетевые коммуникации, а также фильтрацию контента данных. Помимо реализованных в предыдущих версиях механизмов управления доступом к периферийным устройствам и портам в DeviceLock 7.0 добавлены два новых компонента: ContentLock™ -модуль мониторинга и фильтрации контента, а также NetworkLock™ - модуль контроля сетевых коммуникаций, включая доступ к web-ресурсам и социальным сетям, SMTP и web-почту, в том числе защищенных SSL или TLS-тунне-лями, а также обмен файлами по протоколу FTP. Уникальный для отечественного рынка функционал в сочетании с возможностью опционального лицензирования компонентов ContentLock и NetworkLock позволяют российским организациям использовать беспрецедентное по соотношению «цена - технические характеристики» решение по защите от утечек данных с корпоративных компьютеров. Коммерческая версия DeviceLock 7.0 выпущена в феврале 2011 года.

Комментарии

1
  • Виктор Любезный

    Слов-то умных сколько... контроль, расследование нарушений, ответственность... Нет бы ёмче - тащщи и не пущщай. Вот только способ "дисциплинирования" этот абсолютно бесперспективен. Кстати, есть более радикальный и 100% надёжный способ - закрыть банк.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 7 вебинаров интересные именно вам и записывайтесь. Учитесь, не выходя из дома или офиса! Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в мае 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!
13

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Бухгалтер vs финдир. Какие знания нужны главбуху, который перерос свою должность

Большинство финансовых директоров перешли на эту должность из позиции бухгалтера. Разберемся, в чем принципиальные отличия в задачах финдира и главбуха, а также выясним, что необходимо бухгалтеру для перехода на новую позицию.

Бухгалтер vs финдир. Какие знания нужны главбуху, который перерос свою должность

В России впервые промаркировали пиво для собак (фото)

В ходе эксперимента промаркирована партия пива для собак методом этикирования, код нанесен на крышку на производстве «Апиценна».

Лучшие спикеры, новый каждый день
Общество

Обучение детей станет более безопасным: утвержден первый ГОСТ на электронные учебные устройства

Росстандарт утвердил национальный стандарт ГОСТ Р 71345-2024 «Средства обучения. Устройства учебные электронные для детей общие требования».

Порядок заполнения электронного путевого листа

Путевые листы необходимы для учета и контроля работы водителя и транспортного средства. С 1 марта 2023 года их можно заполнять в электронном виде. Рассказываем о заполнении электронных путевых листов.

Порядок заполнения электронного путевого листа
Законопроекты

Госдума придумала, что делать с авторскими гонорарами иноагентов

Власти планируют заблокировать доходы от монетизации авторов и исполнителей, которые были признаны иностранными агентами. Их деньги будут лежать на специальном счете до тех пор, пока они не вернутся в Россию.

Опытом делятся эксперты-практики, без воды

Рабочая виза в Россию «монтажные работы» для иностранных работников. Что это и кому нужно

Для осуществления трудовой деятельности в России иностранным гражданам из «визовых» стран необходим полный комплект разрешительных документов. Кроме того, работодатели тоже обязаны в большинстве случаев оформлять различные разрешения для найма иностранцев на работу.

Рабочая виза в Россию «монтажные работы» для иностранных работников. Что это и кому нужно

Чтобы принять у доставки заказ, не обязательно знать его номер

Роспотребнадзор разъяснил, может ли принять заказанный и доставленный товар родственник или коллега, знакомый.

Инвестиции

Квартиры стали меньше, но дороже. Месяц крепкого рубля. Дивиденды, облигации, снижение биткоина и другие новости. Воскресный инвестдайджест

Ребят, срочно отодвигаем в сторону пивас и шашлык, берём рулетки и измеряем свои квартиры. Они уменьшились на 25%. Хорошо, что не наши, а в среднем в новостройках за 5 лет. Лукойл обвалился на 3%, выплатив 6% дивидендов. Рубль не стал обваливаться, новые облигации на паузе, а я продал Газпром и рассказал о самом интересном, что произошло за неделю.

Квартиры стали меньше, но дороже. Месяц крепкого рубля. Дивиденды, облигации, снижение биткоина и другие новости. Воскресный инвестдайджест

Нужно ли платить налоги при выходе из ООО

Налоговые последствия выхода участника из ООО: в каких случаях и какие налоги будет необходимо уплатить.

Приняли на работу нового сотрудника: как оформить ЕФС-1 в 2024 году, пример

По каждому принятому сотруднику нужно отчитаться в СФР — заполнить подраздел 1.1 формы ЕФС-1. Даём пошаговую инструкцию для отчётов 2024 года.

Приняли на работу нового сотрудника: как оформить ЕФС-1 в 2024 году, пример
Экономика России

Поставлена задача войти в число 25 ведущих стран мира по роботизации

Для достижения национальной цели «Устойчивая и динамичная экономика» президент поставил задачу по плотности роботизации.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

📕 💪 Акция «Не МАЙся — заниМАЙся»! Самые нужные курсы по 3 690 рублей!

Успейте купить топовые курсы «Клерка» за 3 690 рублей до 13 мая! Для акции мы выбрали нужные для бухгалтера онлайн-курсы: они помогут освоить востребованные навыки, актуализировать знания к лету, освоить новую нишу, чтобы вырасти в карьере и увеличить доход.

Иллюстрация: Вера Ревина/Клерк.ру
1

🔥 Акция «Не МАЙся — заниМАЙся!»: топовые онлайн-курсы по 3 690 рублей

До 13 мая вы можете купить лучшие онлайн-курсы «Клерка» по учету на маркетплейсах, финансовому моделированию, ВЭД, зарплате и бухгалтерии с нуля за 3 690 рублей!

КоАП РФ

Таможенная служба назвала самые распространенные предметы правонарушений

По линии административного производства таможенные органы ФТС России возбудили 40 625 дел. Из них почти половина приходится на юридических лиц — 17 923.

ИП на упрощенке переехал в новый регион: как платить налог и сдавать отчетность. Риски фиктивной миграции

Встать на учет в качестве индивидуального предпринимателя можно только в ИФНС по месту жительства гражданина. Рассказываем, что делать ИП на УСН при смене адреса проживания: как встать на учет, куда отчитываться и платить «упрощенный» налог, какие ставки применять, какие риски могут возникнуть.

Иллюстрация: Вера Ревина/Клерк.ру
Общество

Опубликован отчет о бесплатной юридической помощи за прошлый год

Минюст подготовил доклад о реализации государственной политики в области обеспечения граждан РФ бесплатной юридической помощью в 2023 году.

Как организовать прием оплаты по СБП в сфере услуг: фитнес-клубах, салонах красоты и автосервисах

Рассказываем, в чем особенность приема оплаты по СБП в сфере услуг — в фитнес-центрах, салонах, автосервисах и на автомойках — и как удобно его организовать.

Как организовать прием оплаты по СБП в сфере услуг: фитнес-клубах, салонах красоты и автосервисах
3
Новости ФНС

ФНС изменила сроки публикации о задолженностях в открытом доступе

Важная информация.

Интересные материалы

Инвестиции

Что такое оферта по облигациям, когда это хорошо, а когда плохо

Каждый, кто инвестирует в облигации, рано или рано сталкивается с таким понятием как оферта — законной возможностью для эмитента переобуться на лету. Придумали её явно не для того, чтобы инвестором жить было лучше, но веселее — уж точно. Смотрим, когда это гуд, какие бывают типы оферты, разбираемся в подводных камнях.

Что такое оферта по облигациям, когда это хорошо, а когда плохо