Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Системы защиты от утечек данных: как они внедряются

Анна Попова
Анна Попова,
руководитель блока DLP компании Инфосекьюрити
21.11.2018

Использование систем предотвращения утечек данных становится всё более общепринятой практикой не только среди крупных компаний и организаций, но и в среднем бизнесе. О системах DLP и существующих практиках их внедрения рассказывает Анна Попова, руководитель блока DLP компании Инфосекьюрити.

Более 90% наших заказчиков - это крупные компании, ведущие игроки в своих отраслях. Для таких клиентов актуальны все виды рисков - репутационные, финансовые, юридические. Например, утечка базы клиентов коммерческого банка влечет:

  • нарушение закона о банковской деятельности;
  • нарушение закона о персональных данных;
  • риск оттока клиентов к конкурентам, которые будут их переманивать;
  • ущерб имиджу банка.

И этот пример вполне жизненный. Среди наших клиентов был банк, переживший отток сотен и тысяч клиентов. После «слива» клиентской базы конкуренты обзвонили вкладчиков, у которых заканчивался срок депозита и пригласили их переходить к себе на выгодные условия. Ситуация абсолютно реальная и вполне объяснимая - любая компания заинтересована в новых клиентах, и воспользоваться для этого чужой клиентской базой - простой и удобный способ укрепить свое положение на рынке.

Еще одной причиной внедрять и использовать DLP становится соответствие требованиям регуляторов, которые касаются банковских, кредитных, финансовых организаций и многих других отраслей. Защищать данные от утечек предписывают многие законодательные акты, в том числе закон о банковской деятельности, закон о коммерческой тайне, закон о защите критической информационной инфраструктуры. В этих законах четко прописано, какие данные подлежат защите и как они должны храниться и передаваться. Хотя аббревиатура DLP не упоминается в тексте законов прямо, требования по защите вполне однозначно трактуются как предотвращение утечек данных.

Первое необходимое условие для внедрения системы защиты от утечек - наличие в компании пакета документации - актуального перечня данных, которые подлежат защите: здесь должны быть перечислены конкретные активы и объекты. Документация может называться «Перечень сведений, составляющих коммерческую тайну» или как-то иначе, и в ней должно быть подробно описано, кто имеет право доступа к тем или иным данным, на основании каких документов, как этот доступ выдается и отзывается, что именно можно делать с данными и что нельзя, по каким каналам связи их можно передавать и т.д. Именно эта документация лежит в основе системы защиты от утечек. Кроме персональных данных и клиентских баз к критической информации, которая не должна покидать корпоративную сеть, может относиться широкий круг данных, например договора, финансовая отчетность, конструкторская документация и т.п. В каждой компании может оказаться уникальный набор данных, которые требует защиты от утечек.

Казалось бы, самый простой и эффективный способ - перекрыть вообще все каналы, по которым теоретически возможен слив данных. Однако такой подход невозможен с точки зрения бизнеса, так как любые бизнес-процессы требуют передачи данных по каналам связи. В реальной жизни требуется найти баланс открытости и защищенности и, конечно, контролировать в строгом соответствии с политиками каналы передачи данных: почту, мессенджеры, службу печати, и все остальное. Именно это и делают системы класса DLP.

Prevention в аббревиатуре DLP означает предотвращение. Однако на практике DLP-системы российского производства могут действовать в двух режимах: наблюдения и блокировки. Первый режим позволяет выявлять инциденты утечки, а второй - блокировать их.

Итак, мы внедряем систему DLP в компании, например, с 50 тыс пользователей. Первое, о чем надо задуматься - какое количество потенциально опасных событий будет регистрировать такая система. Если у нас нет возможности анализировать тысячи событий в день - систему надо настроить так, чтобы событий были не тысячи, а сотни - для этого уменьшаем количество триггеров, смягчаем условия генерации оповещений об опасных событиях.

Еще один полезный механизм для предотвращения перегрузки событиями - профилирование сотрудников и их распределение по группам риска. Пользователь, совершающий подозрительные действия, попадает в особую группу, и за ним устанавливается более пристальное наблюдение, вплоть до обследования вручную снимков экрана, логов клавиатуры, чтение переписки и т.д. Наш опыт показывает, что на 10-15 тыс пользователей примерно 200 человек попадает в такую подозрительную группу. Конечно состав этой группы должен динамически обновляться.

Вообще, чем больше «сырых» событий собирает система, тем больше аналитического ресурса требуется на обработку этой информации. Приведу долгосрочный пример: около 8 лет мы обслуживали DLP в компании с 20 тыс сотрудников. Обработкой событий занимались 15 аналитиков, причем уровень аналитики был очень глубокий. Кстати, дело упростила длительность проекта - за первый год аналитики разобрались, какие сотрудники и с какой информацией работают, и впоследствии наблюдение шло в более спокойном режиме.

Приходится сталкиваться и с неудачными примерами. Если в компании численностью 100 тыс сотрудников аналитикой DLP занимается 1-2 человека, они должны будут работать круглосуточно, и все равно не справятся. К сожалению, такие неэффективные внедрения бывают, и дорогая система DLP не дает того результата, которого от нее ждут.

Гарантированно получить ожидаемый результат поможет подход «DLP как сервис». Речь идет о команде аналитиков и инженеров, которые полностью берут на себя сопровождение DLP системы и аналитическую обработку информации, которую она генерирует. Эта команда работает в тесном взаимодействии со службой безопасности и руководством заказчика, отчитывается перед ними и может выполнять е конкретные поручения, связанные с расследованием инцидентов. Таким образом мы помогаем заказчикам получить ожидаемую отдачу от внедрения DLP и освобождаем их от необходимости содержать собственных аналитиков.

Функционально DLP как сервис по всем признакам очень напоминает SOC, отличие состоит в том, что центром такого центра реагирования является не SIEM а DLP-система. Его даже иногда называют SOC DLP.

Существующие системы DLP принципиально различаются подходом - наблюдение или блокировка. Кроме того системы могут быть по-разному реализованы. Одни вендоры разрабатывают DLP в формате web-приложения, другие - выглядят как толстый клиент, третьи - как тонкий. Еще один важный фактор - полнота покрытия каналов передачи данных. Например, один вендор объявляет о поддержке своим продуктом мессенджера telegram, и остальные оказываются по telegram в положении догоняющих. Вообще производители различных систем DLP смотрят, развивая свои продукты, не только друг на друга, но и на реальные потребности своих клиентов и многое дорабатывают по их запросу.

На российском рынке присутствует уже множество систем отечественного производства -4-5 игроков могут похвастаться большими инсталляциями на десятки тысяч человек.

У Softline и Инфосекьюрити нет любимой системы DLP. Мы хорошо знаем разные системы и можем предложить выбор, причем по любому продукту наша экспертиза соответствует экспертизе вендоров. Также мы готовы в интересах клиента работать с любой системой, которая у него уже есть.

Возможность регистрировать любые действия пользователей позволяют применять DLP-системы не только для предотвращения утечек, но и для решения ряда других задач. Такие побочные эффекты очень интересны нашим заказчикам. Мониторинг производительности труда, отношений в коллективе, поведенческий анализ позволяют руководству и службам безопасности объективно оценивать эффективность работы сотрудников, выявлять людей, склонных к противоправной деятельности, вести оперативно-разыскную работу.

Среди наших заказчиков множество крупных компаний, лидеров в своих отраслях. Это Банк Точка, инвестиционная компания Sova Capital, производственный Кама-Холдинг и десятки других организаций, которых мы не можем упоминать.

Теги:

Новости, истории и события
Смотреть все
SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО
Новости

SL Soft (ГК Softline) и «Тензор» выполнили интеграцию систем «БОСС» и Saby для работы с КЭДО

02.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в международной выставке «Металлообработка. Сварка – Урал»

01.04.2025

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО
Новости

ГК Softline реализовала для «Новой Вагоноремонтной компании» проект по автоматизации ИТ-процессов на базе свободного ПО

01.04.2025

ГК Softline вновь стала лидером среди партнеров «Лаборатории Касперского»
Новости

ГК Softline вновь стала лидером среди партнеров «Лаборатории Касперского»

31.03.2025

SL Soft (ГК Softline) перенесла в облако HR-систему «БОСС» крупному производителю кофе
Новости

SL Soft (ГК Softline) перенесла в облако HR-систему «БОСС» крупному производителю кофе

31.03.2025

ПАО «СОФТЛАЙН» ПУБЛИКУЕТ АУДИРОВАННЫЕ КОНСОЛИДИРОВАННЫЕ РЕЗУЛЬТАТЫ ГРУППЫ ЗА 2024 ГОД, ПОДТВЕРЖДАЯ РОСТ СКОРР. EBITDA НА 58% И ВОЗМОЖНОСТЬ ВЫПЛАТЫ ДИВИДЕНДОВ ЗА 2024 ГОД
Новости

ПАО «СОФТЛАЙН» ПУБЛИКУЕТ АУДИРОВАННЫЕ КОНСОЛИДИРОВАННЫЕ РЕЗУЛЬТАТЫ ГРУППЫ ЗА 2024 ГОД, ПОДТВЕРЖДАЯ РОСТ СКОРР. EBITDA НА 58% И ВОЗМОЖНОСТЬ ВЫПЛАТЫ ДИВИДЕНДОВ ЗА 2024 ГОД

31.03.2025

ГК Softline подтвердила высший партнерский статус «Системный интегратор» от «Группы Астра»
Новости

ГК Softline подтвердила высший партнерский статус «Системный интегратор» от «Группы Астра»

29.03.2025

Операционная система для образования: «Академия Softline» займется сублицензированием ОС «МСВСфера»
Новости

Операционная система для образования: «Академия Softline» займется сублицензированием ОС «МСВСфера»

28.03.2025

ГК Softline помогла группе компаний ФСК автоматизировать управление ИТ-услугами на базе Naumen Service Desk
Новости

ГК Softline помогла группе компаний ФСК автоматизировать управление ИТ-услугами на базе Naumen Service Desk

27.03.2025

ГК Softline и Hexway договорились о продвижении решений для безопасной разработки и пентеста
Новости

ГК Softline и Hexway договорились о продвижении решений для безопасной разработки и пентеста

27.03.2025

Провайдер «Инферит Облако» (ГК Softline) предоставит клиентам оборудование по модели HaaS
Новости

Провайдер «Инферит Облако» (ГК Softline) предоставит клиентам оборудование по модели HaaS

26.03.2025

Bell Integrator (ГК Softline) разработала платформу автоматизации создания программного обеспечения на базе искусственного интеллекта «Алькод»
Новости

Bell Integrator (ГК Softline) разработала платформу автоматизации создания программного обеспечения на базе искусственного интеллекта «Алькод»

25.03.2025

Совместимость ОС «МСВСфера АРМ» 9 вендора «Инферит» (ГК Softline) и POS-терминалов АТОЛ способствует надежной работе бизнеса
Новости

Совместимость ОС «МСВСфера АРМ» 9 вендора «Инферит» (ГК Softline) и POS-терминалов АТОЛ способствует надежной работе бизнеса

25.03.2025

Облачный провайдер ActiveCloud  (ГК Softline) помог одному из российских банков организовать эффективную работу инфраструктуры и защитить данные
Новости

Облачный провайдер ActiveCloud (ГК Softline) помог одному из российских банков организовать эффективную работу инфраструктуры и защитить данные

24.03.2025

Артем Улогов возглавит направление развития продаж софтверных продуктов вендора «Инферит» (ГК Softline)
Новости

Артем Улогов возглавит направление развития продаж софтверных продуктов вендора «Инферит» (ГК Softline)

24.03.2025

SL Soft (ГК Softline) провела курс лекций по ИИ для студентов УГНТУ
Новости

SL Soft (ГК Softline) провела курс лекций по ИИ для студентов УГНТУ

21.03.2025

Акции ПАО «Софтлайн» доступны к торгам на утренней сессии Московской биржи
Новости

Акции ПАО «Софтлайн» доступны к торгам на утренней сессии Московской биржи

21.03.2025

«Клаудмастер» (ГК Softline) помог «МТС Юрент» на 20% сократить расходы на ИТ-инфраструктуру
Новости

«Клаудмастер» (ГК Softline) помог «МТС Юрент» на 20% сократить расходы на ИТ-инфраструктуру

20.03.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры
Блог

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры

26.02.2025

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна
Блог

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна

24.02.2025

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП
Блог

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП

20.02.2025

Как эффективно защитить инфраструктуру компании от DDoS-атак?
Блог

Как эффективно защитить инфраструктуру компании от DDoS-атак?

14.02.2025

ИТ-тренды в образовании: с чем идем в 2025 год
Блог

ИТ-тренды в образовании: с чем идем в 2025 год

11.02.2025

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи
Блог

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи

04.02.2025

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»
Блог

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»

04.02.2025

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения
Блог

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения

04.02.2025

Стек российских технологий из одного «окна»: как выгодно импортозаместить ПО с Softline Enterprise Agreement
Блог

Стек российских технологий из одного «окна»: как выгодно импортозаместить ПО с Softline Enterprise Agreement

04.02.2025

Как технологии no-code ускоряют внедрение цифровых двойников
Блог

Как технологии no-code ускоряют внедрение цифровых двойников

03.02.2025

Как оснастить школу в соответствии с приказом № 838: руководство для строительных компаний
Блог

Как оснастить школу в соответствии с приказом № 838: руководство для строительных компаний

29.01.2025

Рынок BPM-систем вчера, сегодня, завтра
Блог

Рынок BPM-систем вчера, сегодня, завтра

28.01.2025