02 марта 2024
Курсы валют по ЦБ РФ USD 91.3336 EUR 98.7225


В ИТ-отрасли объявлено о слиянии за 35 млрд долларов

Инновационные технологии на страже ценной бизнес-информации

07.04.2014 13:30

Проблеме защиты конфиденциальной информации и, в частности, персональных данных сегодня уделяется большое внимание - как регулирующими органами, так и самими владельцами компаний. Эта тенденция подтверждает повышение уровня грамотности российских компаний в сфере информационной безопасности. Владельцы бизнеса внедряют ИБ-системы не только ради формального соответствия законодательству, но и вследствие понимания, что потеря информации и ее попадание к конкурентам может нанести серьезный ущерб бизнесу.

Однако даже компании, внедряющие у себя решения для защиты от утечек, долгое время не могли решить проблему организации эффективного взаимодействия между руководителем компании и специалистом по информационной безопасности. Она заключалась в том, что первыми о появлении информации, которую необходимо защищать, как правило, узнают не ИТ- или ИБ-специалисты, а сотрудники бизнес-подразделений. Зачастую ИБ-специалист все эти сведения получает с большим опозданием, из-за чего образуется определенный промежуток времени, когда новая ценная и конфиденциальная информация в компании уже появилась, но DLP-система ее еще не защищает.

Кроме того, именно руководители бизнес-подразделений лучше кого бы то ни было знают о том, кто и как может работать с конфиденциальной информацией, и на основе этого способны определить, что за безобидными на первый взгляд действиями скрывается злой умысел инсайдера.

Очевидно, что для решения этой проблемы необходимо вовлечь бизнес в процесс управления безопасностью. Но воплотить данную концепцию в жизнь было достаточно сложно, поскольку адаптировать регламенты компании под язык, внутреннюю логику и ограничения DLP-системы мог только специалист с определенными техническими знаниями. О том, чтобы бизнес-пользователи могли каким-то образом самостоятельно работать с DLP-системами и контролировать уровень защиты ценной для них информации, не было и речи.
Осознавая эту потребность рынка, компания InfoWatch разработала DLP-систему нового поколения InfoWatch Traffic Monitor 5.0, работающую на базе принципиально новой платформы, которая самостоятельно анализирует полноту заданных условий и позволяет владельцам бизнеса и руководителям бизнес-подразделений самостоятельно формировать для различных сотрудников правила и ограничения по работе с конфиденциальной информацией.

Фактически InfoWatch Traffic Monitor 5.0 предоставляет ролевой доступ для разных групп пользователей - HR-службы, юридического департамента, маркетингового подразделения, топ-менеджеров и др. с возможностью контроля и защиты информации, которую они относят к конфиденциальной.

Например, встроенные инструменты взаимодействия с HR-службой позволяют настраивать и применять особые целевые политики контроля персонала, входящего в т.н. "группу риска", с созданием специальных отчетов по активности подобных сотрудников. В "группе риска" находятся, прежде всего, недавно нанятые и увольняющиеся люди - в исследованиях Аналитического центра InfoWatch неоднократно отмечалось, что чаще всего ценную информацию "выносят" именно они.

Таким образом, InfoWatch Traffic Monitor 5.0 учитывает больше данных для формирования картины угроз, чем традиционные DLP-системы, и обеспечивает постоянную, непрерывную защиту информации.

Кроме того, в целях предотвращения нарушений реализована возможность уведомления руководителя об инцидентах, в которых задействованы его подчиненные. Такие оповещения позволяют предотвратить как простую халатность в обращении с информацией, так и вероятную злонамеренную утечку.
InfoWatch Traffic Monitor идентифицирует нарушителей и круг причастных лиц, ведет статистику нарушений, что позволяет предупредить наиболее опасные угрозы, включая комбинированные (внутренние и внешние нарушители, действующие в сговоре). Вся эта информация хранится в единой базе для дальнейшего расследования инцидентов, построения отчетов и оперативного реагирования на инцидент.

Среди прочего, такая простота в настройке и использовании позволит кардинальным образом изменить ситуацию с распространением DLP-систем в сегменте СМБ, который страдает от утечек данных не меньше крупных компаний, но обычно не имеет ресурсов для внедрения и эксплуатации таких решений.

Специалисты компании уверены, что InfoWatch Traffic Monitor 5.0 - это огромный шаг в развитии DLP-систем в целом. Если раньше данные системы использовались преимущественно для задач информационной безопасности, то теперь с их помощью можно эффективно решать задачи бизнеса. Наше решение надежно защищает ценные данные, дает понимание всех внутренних и внешних потоков информации в организации, позволяет выявить сговоры, злоумышленников, лиц, занимающихся промышленным шпионажем, помогает осуществлять бизнес-разведку с целью контроля деятельности персонала и определения степени их лояльности к компании.

Это прямым образом ведет к сокращению затрат, снижению бизнес-рисков и защите предприятия от внутренних угроз, что в условиях экономического кризиса выходит на первый план и становится наиболее приоритетной задачей для любой организации.

Больше информации о наиболее распространенных сценариях инсайда и о том, как эффективно ему противодействовать, можно узнать 17 апреля на InfoWatch IT Security RoadShow, которое пройдет в Санкт-Петербурге в Гранд Отеле "Европа" (Невский проспект, ул. Михайловская, д. 1/7, терраса, зал "Крыша"). Участие в мероприятиях бесплатное, регистрация обязательна.



Источник: DailyComm