Защита данных Уралтрансбанка с помощью решения InfoWatch
Ситуация
Уралтрансбанк работает на рынке финансовых услуг уже на протяжении 25 лет, осуществляет поддержку и финансирование бизнеса, а также оказывает полный спектр финансовых услуг для населения. В структуру Уралтрансбанка сегодня входит филиал и более 50 отделений в 30 городах Свердловской, Тюменской, Челябинской, Курганской областей, Пермского края и ХМАО. Это единственный региональный банк в Свердловской области с участием иностранного капитала: c 2004 года в состав акционеров Уралтрансбанка входит Европейский банк реконструкции и развития (ЕБРР). Благодаря данному партнерству, банк в своей работе применяет опыт уникальных мировых технологий.
Руководство банка приняло решение о модернизации существующей системы безопасности. Целью проекта было усиление контроля в использовании корпоративной информации и защита данных, составляющих коммерческую тайну. Партнером проекта была выбрана компания Softline, эксперты и специалисты которой имеют большой опыт в области консалтинга и внедрения средств для обеспечения защиты данных.
Решение
После проведения тестирования IТ-специалисты банка выбрали для внедрения систему InfoWatch Traffic Monitor Enterprise. Она полностью удовлетворила высокие требования к защите конфиденциальных данных банка, и при этом предоставила возможность контроля за всеми информационными потоками (как на уровне корпоративной сети, так и на рабочих станциях пользователей) в соответствии с настроенными политиками безопасности.
На начальном этапе проекта были проведены работы по описанию существующих в банке процессов, определению конфиденциальной информации, которую нужно защитить, форматов хранения и возможных каналов передачи данных. Все это позволило сформировать политики безопасности DLP-системы, оптимальные именно для Уралтрансбанка.
Следующим шагом стало внедрение необходимых компонентов системы InfoWatch, отвечающих за контроль передаваемых по интернет-протоколам данных, а также обеспечивающих архивное хранение перехваченной информации.
«Глобальная задача DLP-решения состоит в том, чтобы выявлять и пресекать мошенничество, коррупцию, саботаж сотрудников компании или промышленный шпионаж со стороны конкурентов, – отметил Игорь Фридман, региональный представитель компании InfoWatch в корпоративном сегменте на территории Уральского федерального округа. – В условиях кризиса, когда эти риски возрастают, решения InfoWatch помогают серьезно снизить потери, связанные с персоналом и внутренними угрозами, поэтому DLP сейчас – это решение даже не столько для информационной, сколько для экономической безопасности».
Результаты
В результате заказчик получил возможность мониторинга процессов передачи, использования и копирования документов, что значительно повысило уровень защищенности IТ-инфраструктуры банка и снизило риск утечки конфиденциальных сведений.
«Внедренное решение обеспечивает мониторинг работы с документами, содержащими банковскую тайну, и тем самым предотвращает нецелевое обращение с ними или утечку. Благодаря комплексному использованию различных технологий контентного анализа система InfoWatch точно определяет, с каким именно видом данных работает пользователь, и, исходя из этого, применяет предустановленные политики безопасности», – прокомментировала итоги проекта Ольга Макарова, руководитель направления информационной безопасности в УрФО компании Softline.
«Утрата важной коммерческой информации несет в себе риск лишения банка конкурентных преимуществ, влечет репутационные потери и финансовые издержки. Именно поэтому нам так важно постоянно обновлять и совершенствовать технические средства, обеспечивающие безопасность IТ-процессов. Решение, предложенное специалистами Softline, обеспечило сохранность и защиту конфиденциальных данных. Теперь мы можем отслеживать в реальном времени инциденты, происходящие в любом сегменте IТ-системы банка», – рассказал Иван Хлопунов, начальник отдела информационной безопасности Уралтрансбанка.