DLP становится залогом выживания в условиях агрессивной реальности

07 июнь 2022 03:40 #110263 от ICT
В текущем году бизнес включил ИБ-угрозы в перечень основных операционных рисков, тогда как раньше они практически игнорировались. И одной из ключевых угроз является утечка критичных данных. В итоге спрос на системы защиты от утечек, или DLP, вырос на четверть. В ходе форума DLP+ наибольший интерес вызвала секция, посвященная практике использования средств защиты от утечек информации. И в целом наблюдается заметный рост интереса к данному классу систем, что связывается, с одной стороны, с резонансом от громких и масштабных инцидентов последнего времени, с другой – инициативами государства по усилению ответственности для виновников инцидентов \[quote\] https://www.comnews.ru/content/220460/2022-05-30/2022-w22/za-prodazhu-personalnykh-dannykh-budut-sazhat \[/quote\] Впрочем, как отметил CISO Объединенного кредитного бюро Евгений Акимов, и по действующему законодательству вполне можно привлечь нарушителя: его действия довольно легко можно подвести под статью 272 УК РФ ("неправомерный доступ к компьютерной информации"). Проблема лишь в том, что суды снисходительны, и обычно все сводится к штрафам или условному наказанию. Но и этого достаточно для того, чтобы не дать возможность злоумышленнику использовать корпоративные данные. А выявить факт утечки помогает DLP-система. По его словам, это не серебряная пуля, которая решает все проблемы раз и навсегда, и сам процесс внедрения довольно трудоемок, но и многие минусы сильно преувеличены. Директор по ИБ ГК "Сегежа" Максим Королев также подчеркнул, что помимо основной функции, современные российские DLP-системы позволяют решать еще целый спектр задач, включая контроль рабочего времени, выявление нецелевого использования корпоративных ресурсов, контроль качества бизнес-процессов, а также позволяют выявлять на ранней стадии симптомы переманивания ключевых специалистов и в целом отслеживать настроения персонала. Также DLP-система является дополнительным защищенным архивом документов, что бывает полезно при устранении последствий атак и сбоев оборудования, если системы восстановления из резервных копий не сработали. Президент консорциума "Инфорус" Андрей Масалович напомнил, что мы все находимся на пороге масштабного кризиса. А в этих условиях растет опасность таких угроз как саботаж, шпионаж, диверсии. В этих условиях DLP становится одним из ключевых технических средств поддержания информационной безопасности в компаниях, более того, одним из залогов выживания в условиях быстро меняющейся и агрессивной реальности. Вместе с тем, по его мнению, такие системы не в состоянии защитить от профессиональных злоумышленников. Руководитель направления InfoWatch Traffic Monitor Александр Клевцов обратил внимание на то, что бизнес в текущем году включил угрозы информационной безопасности в перечень основных операционных рисков, хотя еще 2-3 года назад они, по большому счету, игнорировались. При этом современные системы защиты позволяют, за счет продвинутых аналитических средств, предупреждать угрозы до того, как произошел инцидент. В роли скептика выступил директор по развитию ООО "Атом Безопасность" (торговая марка Staffcop) Дмитрий Кандыбович. По его мнению, классические DLP практически "умерли". Они дороги, сложны, имеют высокие аппаратные требования. Плюс ко всему, в ходе их работы очень много ложных срабатываний, что может дезорганизовать рабочий процесс. При этом потенциальным заказчикам нужна не только защита от утечек, но и инструмент, позволяющий поддерживать дисциплину в компании, выявлять мошенничество и корпоративную коррупцию ("фрод"), а также расследовать инциденты. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Итоги TLDCON 2020: доменная отрасль в условиях новой реальности12.28Среда, 09 сентября 2020
    OTT-сотрудничество выживания ради. Практика США9.58Четверг, 14 мая 2015
    Обзор The Abandoned: истинный симулятор выживания9.47Среда, 30 марта 2016
    Волин: региональным СМИ для выживания нужен интересный контент9.37Вторник, 27 июня 2017
    Агрессивной рекламы в рунете почти не стало9.3Среда, 13 февраля 2019
    Apple вынуждает китайские компании объединяться ради выживания9.27Понедельник, 09 января 2017
    «Яндекс.Браузер» для Android защитит от агрессивной и вредоносной рекламы9.1Пятница, 13 мая 2016
    «Яндекс.Браузер»: количество сайтов с агрессивной рекламой снизилось в рунете на 86%9.01Вторник, 07 августа 2018
    «Доктор Веб»: приложение из Google Play с агрессивной рекламой загрузили более 50 млн пользователей8.91Пятница, 03 марта 2017
    Эксперты Eset помогли удалить из Google Play приложения с агрессивной рекламой8.91Вторник, 15 января 2019

    Мы в соц. сетях