Вы хотите тщательнее контролировать активность своих сотрудников и каналы коммуникации, которыми они пользуются в процессе работы? Подозреваете, что кто-то из них передает корпоративные данные неизвестным? Не знаете, с чего начать? В данной статье мы расскажем об этапах внедрения DLP-системы.
Шаг 1. На этом этапе компания определяет, зачем ей DLP-система и какой сегмент бизнеса нужно защитить. Например, компания подозревает, что кто-то из отдела разработки передает конфиденциальные данные третьим лицам, тогда ей нужна DLP-система, чтобы отслеживать коммуникации и перемещение документов в этом сегменте, а также лучше контролировать своих сотрудников.
Шаг 2. Когда цель поставлена и сегмент бизнеса определен, нужно более детально рассмотреть ситуацию. На этом этапе строится тактика и стратегия защиты:
Шаг 3. Когда определили тактику и стратегию защиты, можно приступать к реализации плана. После того, как согласован запуск пробной версии SecureTower, наши специалисты помогут вам установить агенты на компьютеры пользователей и настроить систему согласно параметрам, определенным в пункте 2.
Шаг 4. Обычно тестовый период длится 30 дней. За это время агент собирает большое количество информации, что позволяет увидеть полную картину происходящего в компании. А именно:
DLP-систему SecureTower можно настроить на простой перехват переписки, а можно получить полную картину происходящего в коллективе, используя видеомониторинг, кейлогер и другие инструменты.
Шаг 5. Компания получает результаты пробного использования системы. Часто картина, которую показывает DLP-система (что происходит в коллективе, как сотрудники работают) радикально отличается от представлений руководства. С помощью SecureTower компания может в мельчайших деталях рассмотреть процесс работы ее сотрудников, их взаимодействие между собой и с клиентами. На этом этапе руководство компании принимает решение о целесообразности дальнейшего использования системы.
Даже если по каким-либо причинам нет возможности продолжить использование DLP-системы, в распоряжении компании остается вся собранная за тестовый период информация. Ее можно экспортировать и использовать вне системы как набор статистических данных для контроля и повышения эффективности или как доказательную базу по обнаруженным инцидентам.