LETA IT-company объявляет о расширении линейки сервисов по защите конфиденциальной информации от утечки и перемещений (DLP). Новый пакет услуг "Предпроектный DLP-консалтинг" позволяет устранить причины, по которым до 90% внедрений DLP-систем не достигают ключевой цели - предотвращения утечки информации. При этом новые услуги универсальны, т.е. применимы независимо от отраслевой принадлежности и масштабов деятельности организации, а также от используемых DLP-продуктов.

Современные DLP-системы способны эффективно отслеживать работу легитимных пользователей с различной конфиденциальной информацией, выявлять, регистрировать и блокировать ее утечки. Такие системы стали одним из основных строительных блоков ИБ, однако у участников рынка сложилось ошибочное понимание логики внедрений, не соответствующее роли DLP-решений. Так, его создание рассматривается как типовая задача, не предусматривающая глубокого конфигурирования всех модулей, каких-либо вмешательств в алгоритмы их работы и тонкой доводки решения. Этот подход, ставший традиционным для российского рынка, обычно не предусматривает различные виды анализа уровней секретности документов и мест их хранения, проработку вариантов реагирования на возникающие инциденты и решение других подобных задач предпроектной настройки. Более того, весь массив конфиденциальных документов фактически рассматривается как единый и, соответственно, к нему применяется одинаковый набор правил обработки. При переводе системы в штатный режим эксплуатации это многократно увеличивает объем инцидентов и усложняет их разбор, создавая препятствия нормальному ходу бизнес-процесов и избыточную нагрузку на офицеров безопасности и сотрудников бизнес-подразделений. Типичным следствием этой ситуации становится отказ от индивидуального разбора инцидентов в режиме реального времени и перевод DLP-системы в режим мониторинга, фиксирующий но не препятствующий несанкционированному перемещению конфиденциальной информации.

Опыт показывает, что компания-заказчик далеко не всегда способна очертить границы защищаемой конфиденциальной информации, а также четко указать, какие типы данных в рамках выделенного массива подлежат защите, и где именно они хранятся. В то же время, без ясных ответов на эти вопросы DLP-система не получает внятной "зоны контроля" и, соответственно, не обеспечивает заказчику ожидаемую полноту и надежность предотвращения несанкционированных перемещений секретной внутренней информации. Таким образом, достаточно типична ситуация, когда зону контроля самостоятельно определяют сотрудники служб ИБ, не имеющие ясного представления о ценности различных бизнес-процессов и характере влияния на них последствий утечки тех или иных данных. Еще одной проблемой является отсутствие механизма и выверенных правил реагирования (на техническом и организационном уровнях) на выявленные системой нарушения, необходимых для быстрого внутреннего расследования инцидента, оценки его последствий, идентификации причин и мер по пресечению подобных случаев в будущем. Как правило, в организациях нет и внутренней нормативной базы, позволяющей обосновать действия офицеров безопасности в "спорных" случаях, а также преодолеть запреты, если это действительно важно для компании.

Новый пакет услуг "Предпроектный DLP-консалтинг" позволяет полностью устранить все вышеуказанные проблемы. Работы направлены на взаимную "настройку" среды организации и возможностей DLP-системы с целью ее максимальной интеграции с бизнес-процессами. Компания LETA выделяет три ключевые этапа предпроектного DLP-консалтинга: (1) идентификация конфиденциальной информации, мест ее хранения и маршрутов движения по организации; (2) категорирование конфиденциальной информации по ее важности для компании и возможным последствиям в случае утечки, а также определение для каждой категории оптимальных технических политик ее обработки в DLP-системе; (3) разработка и фиксация в нормативных документах организации процедур расследования инцидентов перемещения конфиденциальных данных и регламентов поведения в предусмотренных и спорных ситуациях. В соответствии с методикой LETA IT-company, по этим данным при внедрении DLP-решения любого вендора может быть выполнена оптимальная настройка DLP-системы, при этом достигается правильное взаимоувязанное распределение информации по уровням конфиденциальности и "жесткости" реакции. Так, например, инциденты с критически важной информацией могут потребовать принятия решения в режиме реального времени, для менее ценных данных система может разрешить выполняемую операцию, но потребовать ее обязательного анализа в отведенное регламентом время. Наконец, для еще менее ценных сведений контроль может быть сведен к просмотру статистических отчетов. Кроме того, организация может верно расставить приоритеты в деятельности сотрудников службы ИБ, а система не будет перегружать их разбором "лишних" инцидентов, некритичных для бизнеса предприятия. В свою очередь, это дает заказчику уверенность в том, что система проконтролирует заданный перечень действий и выполнит в отношении каждого инцидента предписанные настройками операции. Иными словами, все организационно-технические аспекты защиты оказываются напрямую увязанными с реальным уровнем угроз, возникающих для бизнеса. Кроме того, устранение ненужной нагрузки позволяет расширить зону контроля до оптимальных пределов, заданных логикой бизнес-процессов.

Правильная настройка системы распознавания защищаемых материалов требует предварительного анализа того, какую информацию используют в компании при решении тех или иных задач. Как правило, в силу сложившегося понимания, что внешнему консультанту необходим неограниченный доступ к информационным активам организации, включая наиболее критичные и чувствительные, этот этап внедрения DLP-решения болезненно воспринимается заказчиками. Однако в рамках пакета услуг "Предпроектный DLP-консалтинг" для клиента нет потребности "открывать" консультанту свои конфиденциальные данные. Компания LETA построила этап категорирования таким образом, идентификация пула конфиденциальных документов не требует непосредственного доступа ко всему массиву конфиденциальной информации - консультанты оперируют лишь обобщенными классами документов (например, "Информация о клиентах", "Финансовые данные", "Планы разработки продуктов" и т.п.), знакомясь только с шаблонами документов. Тем самым подход LETA качественно снижает для заказчиков уровень опасений и упрощает ход внедрения.