Обеспечение защиты конфиденциальной информации от утечек для НПО «Сатурн»
Ситуация
Операционная деятельность НПО «Сатурн» связана с обработкой большого объема технической информации, составляющей интеллектуальную собственность компании. Такая информация должна быть надежно защищена не только от угроз хищений со стороны внешних злоумышленников, но и от рисков, связанных с ее непреднамеренным раскрытием или умышленной кражей внутренними пользователями – сотрудниками компании и лицами, имеющими доступ к конфиденциальным данным. Поэтому компании, несомненно, был необходим постоянный анализ всех потоков информации и предотвращение передачи конфиденциальных данных за пределы информационной системы. Со всем этим легко справляются современные DLP-системы.
Решение
Специалисты Softline провели общее обследование инфраструктуры предприятия, процессов обеспечения ИБ и процессов обработки конфиденциальной информации в ряде бизнес-подразделений.
Было выделено несколько классов типовых рабочих мест, порядок обработки информации на которых стандартизован и не зависит от принадлежности к подразделению. Также был проанализирован порядок работы с конфиденциальной информацией в нескольких бизнес-подразделениях предприятия, определены возможные сценарии и способы обмена информацией со сторонними компаниями в рамках бизнес-процессов. Совместно со специалистами НПО «Сатурн» был определен порядок отнесения информации к конфиденциальной, подлежащей защите с использованием DLP-системы. На основании полученных данных разработано техническое задание на систему, включающее политики, определяющие способы реакции DLP-системы на различные события, в зависимости от типа рабочего места, бизнес-подразделения и степени конфиденциальности информации.
Инженерно-аналитическая команда Softline предложила клиенту решение McAfee Endpoint Data Loss Prevention, как наиболее соответствующее политике компании в отношении организации защиты информационных ресурсов от внутренних угроз. Совместно со специалистами НПО «Сатурн» был определен перечень рабочих мест для развертывания системы и произведено пилотное внедрение в соответствии с техническим заданием. В рамках проекта специалисты Softline осуществили пилотное внедрение DLP-системы на 150 рабочих мест, позволившее организовать управление потоками конфиденциальных данных в пилотной зоне и обеспечить их защиту от утечек по различным каналам (электронная почта, Интернет, съемные носители и т. д.).
Для специалистов НПО «Сатурн» были проведены тренинги по управлению системой, а успешно проведенные приемо-сдаточные испытания решения подтвердили его соответствие ожиданиям специалистов, ответственных за обеспечение ИБ.
Сергей Брянцев, менеджер по работе с корпоративными клиентами ярославского представительства компании Softline