Prueba gratis
Нарушение законодательства
Утечка информации

Fuga de información sobre próximas promociones

En este caso práctico, examinaremos cómo se utilizó el sistema Falcongaze SecureTower DLP para determinar que se habían filtrado a la competencia datos de gran valor comercial sobre una próxima campaña promocional, identificar al responsable y rescindir su contrato.
Проблема

Se produjo una filtración de datos en la cadena minorista sobre una próxima campaña promocional. La campaña fracasó y la cadena minorista no obtuvo los beneficios deseados. Se sospechó de alguien del personal, pero no fue posible demostrar que se hubiera revelado información de valor comercial. Por lo tanto, se decidió centrarse en garantizar que la situación no se repitiera.

Решение

La empresa adquirió SecureTower para proteger datos de valor comercial.

El sistema interceptó datos en todos los canales de comunicación:

  • correo electrónico a través de los protocolos SMTP, IMAP, MAPI y sus equivalentes cifrados;
  • mensajeros (Telegram, Viber, Skype y otras 15 alternativas menos populares);
  • Internet (sitios web visitados, redes sociales, correo electrónico basado en la web, almacenamiento en la nube, etc.);
  • impresoras locales y en red;
  • portapapeles;
  • dispositivos enchufables con memoria externa, etc.

Además, se analizaron todos los recursos de información de la organización. Se tomaron huellas digitales (en adelante, DF) de documentos de valor comercial. A partir de las huellas digitales recopiladas, se creó una base de datos y se estableció un bloqueo para impedir el envío de documentos que coincidieran en un 30 % o más con las DF recopiladas. El sistema bloqueaba automáticamente el envío de datos confidenciales por correo electrónico, mensajería instantánea, redes sociales, dispositivos externos con memoria interna, impresoras locales y en red, etc. 

Consola de administrador (Configuración de reglas de bloqueo SMTP)

Nota! Al crear reglas de búsqueda de huellas digitales, puede establecer el umbral de activación de acuerdo con los objetivos de seguridad de su organización.

Además, se crearon reglas en el módulo «Políticas de seguridad» para que SecureTower notificara automáticamente al responsable de seguridad si se bloqueaba cualquier operación relacionada con dichos documentos.

El delincuente fue descubierto de la siguiente manera.

Una empleada del departamento comercial copió el texto de un documento que contenía información sobre una próxima promoción y lo pegó en medio de otro documento de varias páginas titulado «Contrato estándar». A continuación, intentó enviar el documento terminado, firmado con la frase «Por favor, revise el contrato estándar», a un contacto no registrado en el sistema, supuestamente un nuevo proveedor.

Una nueva regla de huella digital detectó una coincidencia en el texto y bloqueó el intento de transferir datos confidenciales a un tercero. SecureTower notificó al personal autorizado al instante.

Результаты
  • Prevención de fugas de datos de valor comercial

    El sistema bloqueó un intento de enviar un documento que contenía información sobre una próxima promoción.

  • Empleado deshonesto identificado

    El empleado que cometió la infracción ha sido despedido.

Модули системы, используемые для расследования
Политики безопасности
Агенты (консоль Администратора)

Вам может быть интересно

Попробуйте SecureTower бесплатно

Заполните форму, установите SecureTower и протестируйте систему за 30 дней с поддержкой наших специалистов.

Sólo para personas jurídicas
No destinado a la vigilancia