author

Редакция Falcongaze

Авторы материала

Обновлено: 

ТОП-7 задач, которые решают компании при помощи DLP-систем

DLP-система как инструмент информационной безопасности

DLP-система — это набор прикладных средств, которые предотвращают утечки и помогают контролировать каналы коммуникаций и активность сотрудников, сохраняя ценность корпоративных данных.

Даже при помощи одной кастрюли можно создать большое количество блюд. Это может быть суп, тушеные овощи, а если постараться, то можно даже приготовить пирог. Собственно, все упирается в подход, фантазию и, конечно же, в предпочтения. Однако для того, чтобы результат получился впечатляющим и не потребовал гигантских временных затрат, все же предпочтительно использовать каждый инструмент в соответствии с его изначальным предназначением.

Можно сказать, что DLP-системы представляют собой своеобразный набор утвари, которая при должных навыках «повара на кухне информационной безопасности» даст возможность создать своего рода деликатес в своей сфере и тем самым удовлетворить даже самого избирательного гурмана.

На основе опыта сотрудников компании Falcongaze в сфере информационной безопасности, а также анкет, которые заполнили клиенты, использующие систему SecureTower, специалисты аналитического центра компании составили список задач, которые заказчики стараются решать при помощи DLP-систем.


Ключевые задачи и ожидания заказчиков

Доля Цель/задача
100% Надёжная защита данных. Защита должна опираться на статистику, цифровые отпечатки, лингвистический анализ и др.
79% Создание архива бизнес-коммуникаций. Удобный поиск, ретроспектива и эргономичный интерфейс для расследований.
62% Выявление инсайдеров. Независимо от преобразований над документом и действий исполнителей.
44% Повышение эффективности отдела ИБ. Гибкие политики, оповещения в реальном времени, статистические и интерактивные отчёты.
37% Минимизация репутационных рисков. Контроль распространяемых данных о компании и руководстве в соцсетях, блогах, на форумах.
31% Оценка лояльности и дисциплины. Скриншоты рабочих мест, контроль активности приложений, учёт начала/окончания рабочего дня.
14% Защита структурированных хранилищ. Простые и быстрые сценарии защиты БД и других хранилищ.

Надёжная защита данных

Тот же принцип действителен и для систем защиты данных: заказчик, заинтересованный в защите своей корпоративной информации, желает обладать простыми и качественными инструментами, с которыми можно максимально легко добиться поставленных целей. Закономерно, что все покупатели DLP-систем (100%) желают обеспечить надёжную защиту своих данных. Защита данных является «главным блюдом», отношение к которому должно быть наиболее щепетильным. Для защиты данных мало просто перехватить информацию, сохранить её в базу и провести незамысловатый анализ содержимого. На сегодняшний день защита должна базироваться на обширном перечне технологий: обработка статистических данных, метод цифровых отпечатков, лингвистический анализ и другие.

Создание архива бизнес-коммуникаций

Помимо логичного желания защитить данные, существуют задачи по созданию архива бизнес-коммуникаций, с которым было бы удобно работать (около 79%). В системе для защиты информации, как и на кухне, вся посуда и приборы должны располагаться так, чтобы повару было удобно ими пользоваться. Для более эффективной работы со всем архивом информации в системе для защиты от утечки данных должен быть реализован по меньшей мере эргономичный интерфейс с возможностью производить расширенный и гибкий поиск, а также просмотра интересующей информации для расследования любых инцидентов в ретроспективе.

Выявление инсайдеров

62% заказчиков желают с помощью DLP-систем выявить инсайдеров внутри компании. Для системы не должно составлять проблемы перехватить, сделать анализ и обнаружить передачу конфиденциального документа независимо от действий, которые заранее производились с ним для трансформации, и лиц, это исполнявших. Также немаловажно отслеживать взаимодействия конкурентов с возможным инсайдером, его контакты с коллегами.

Повышение эффективности отдела ИБ

44% заказчиков хотят использовать DLP-систему как инструмент, который позволит повысить эффективность работы отдела безопасности компании. Система обязательно должна быть оснащена инструментами, при помощи которых можно легко производить настройку гибких правил безопасности, обладать системой оповещений о потенциальных утечках в реальном времени и, конечно же, в ней должна быть предусмотрена возможность создания статистических и интерактивных отчётов.

Минимизация репутационных рисков

37% заказчиков рассчитывают получить вместе с функционалом для защиты данных инструмент, помогающий избежать или хотя бы свести к минимуму репутационные риски компании. В любой организации существуют определённые рабочие моменты, которые могут вызывать спорные реакции у сотрудников, а тем более у широкой общественности. Для решения этого вопроса также может послужить система для защиты данных. DLP-системы позволяют контролировать распространяемые персоналом данные о компании и руководстве в форумах, социальных сетях и блогах, которые чаще всего и становятся полями для ведения репутационных войн.

Оценка лояльности и дисциплины

В 31% случаев руководство компаний хочет определить уровень лояльности сотрудников и то, насколько ответственно подчинённые относятся к выполнению своих прямых обязанностей. Хорошая DLP-система без проблем может справиться с такой задачей. К услугам сотрудников отделов безопасности предоставляются скриншоты рабочих мест, дающие возможность увидеть, чем сотрудник занимается в рабочее время, а также инструменты для контроля активности приложений и программ на рабочей машине, программное обеспечение для анализа времени начала и окончания рабочего дня персонала.

Защита структурированных хранилищ

Помимо желания выявить безответственных сотрудников, клиенты ставят задачи по надёжной защите структурированных хранилищ данных (14%). Как ни жаль, однако лишь немногие современные системы защиты информации могут предложить надёжное, а главное простое в использовании и быстрое решение данной задачи. А иногда, сконцентрировавшись на функционале, разработчики делают само использование DLP-системы слишком трудным. Неудобный интерфейс, обилие промежуточных команд и необходимость дополнительного обучения персонала снижает эффективность и привлекательность использования.

Топ-7 задач для DLP-систем по опросу клиентов SecureTower

Спектр инструментов большинства DLP-систем весьма обширен и является сложным в освоении. Это требует дополнительного времени и сил сотрудников. Есть исключения: система Falcongaze, которая обеспечивает удобный и доступный функционал управления, а также отзывчивую техническую поддержку, которая поможет с любыми трудностями.

Важные публикации