Защита от утечек конфиденциальной информации
Почему это актуально?
В ИТ-инфраструктуре компании хранится и обрабатывается ценная для бизнеса информация
- Утечка ценной для компании информации может привести к финансовому ущербу или репутационным рискам.
- Конфиденциальные данные чаще всего хранятся и обрабатываются разрозненно в файловых хранилищах, на рабочих местах пользователей, на мобильных компьютерах.
- Конфиденциальные данные могут передаваться по почте, средствами систем мгновенных сообщений, записываться на сменные носители. Перемещение данных сложно отследить.
Основные источники утечки конфиденциальной информации - собственные сотрудники организации
- По данным аналитических агентств, сохраняется тенденция к увеличению количества «внутренних» угроз в компании (порядка 80% от общего числа).
Технологии
DLP одна из технологий, позволяющих снизить вероятность утечки конфиденциальной информации за счет контроля и управления перемещением этой информации на всех этапах ее жизненного цикла.
Первые решения DLP появились на рынке уже достаточно давно и были нацелены на контроль нескольких каналов утечки информации (обычно e-mail, WEB) и обнаруживали утечку информации по ключевым словам. Развитие технологий принесло продукты, поддерживающие обнаружение информации по регулярным выражениям, затем по запросам на живом языке (лингвистические движки), затем по «цифровым отпечаткам». «Цифровые отпечатки» - это специальная математическая функция, которая рассчитывается от исходного текста документа и не меняется или мало меняется при значительных изменениях в документе, таких как выделение фрагментов из текста и перемешивание их с другими фрагментами, перевод документа из одного формата в другой и т.д. Появление технологии цифровых отпечатков стало прорывом на рынке DLP решений. Эта технология позволяет значительно понизить число ложных срабатываний до приемлемого уровня, а также упростить развертывание и эксплуатацию системы, поскольку не требует трудоемкого составления списков ключевых слов или фраз.
Кроме качества обнаружения, DLP решения развивались в направлении увеличения количества каналов, которые могут быть проконтролированы. Решения, которые мы предлагаем, контролируют почту, WEB, системы мгновенных сообщений, выдачу на печать, копирование на сменные носители, а также обнаруживают конфиденциальные документы на файловых серверах и жестких дисках компьютеров.
Выгоды внедрения
- Снижение ущерба от утечки конфиденциальной
информации:
- предотвращение передачи запрещенных и компрометирующих компанию материалов.
- оперативное обнаружение и реагирование на инциденты.
- Обеспечение возможности ретроспективного анализа по факту совершенных нарушений для осуществления принципа персональной ответственности за выполнение политики ИБ сотрудниками.
- Соблюдение требований стандартов и законодательства (требования по сохранению конфиденциальности банковской тайны, персональных данных).
Решения
Symantec DLP
Используемая уникальная технология цифровых отпечатков позволяет создавать отпечатки документов минимального размера (до 0,1% от размера исходного документа), которые снижают порог срабатывания до 10% совпадения по отношению к исходному конфиденциальному документу.
Используемая технология векторного самообучения позволяет системе самостоятельно определять новые конфиденциальные документы (на основе базы знаний, полученных в процессе обучения системы).
Symantec Endpoint Encryption
Полностью прозрачное для пользователя решение по шифрованию и полному контролю прав доступа для ПК, ноутбуков и съемных носителей.
Услуги АСТ- Анализ защищенности ИТ-ресурсов от актуальных угроз
- Разработка концепции и политики информационной безопасности
- Проектирование и внедрение комплексной системы защиты информации
- Сопровождение и поддержка созданной КСЗИ
- Приведение информационных систем в соответствие с требованиями регуляторов
- Системы информационной безопасности для банковского сектора
Решения АСТ- Защита от утечек конфиденциальной информации
- Управление корпоративной идентификацией и доступом
- Обеспечение защиты бизнес-приложений, защита от злоупотреблений легальных пользователей и администраторов ИТ систем
- Построение систем управления событиями ИБ
- Построение базовых систем ИБ
- Обеспечение защиты персональных данных с необходимыми согласованиями и аттестацией
- Защита баз данных


















































