LETA IT-company расширяет линейку сервисов по защите конфиденциальной информации

Москва, 12 июля 2010, 20:12 — REGNUM  LETA IT-company объявляет о расширении линейки сервисов по защите конфиденциальной информации от утечки и перемещений (DLP). Новый пакет услуг "Предпроектный DLP-консалтинг" позволяет устранить причины, по которым до 90% внедрений DLP-систем не достигают ключевой цели - предотвращения утечки информации. При этом новые услуги универсальны, т.е. применимы независимо от отраслевой принадлежности и масштабов деятельности организации, а также от используемых DLP-продуктов.

Современные DLP-системы способны эффективно отслеживать работу легитимных пользователей с различной конфиденциальной информацией, выявлять, регистрировать и блокировать ее утечки. Такие системы стали одним из основных строительных блоков ИБ, однако у участников рынка сложилось ошибочное понимание логики внедрений, не соответствующее роли DLP-решений. Так, его создание рассматривается как типовая задача, не предусматривающая глубокого конфигурирования всех модулей, каких-либо вмешательств в алгоритмы их работы и тонкой доводки решения. Этот подход, ставший традиционным для российского рынка, обычно не предусматривает различные виды анализа уровней секретности документов и мест их хранения, проработку вариантов реагирования на возникающие инциденты и решение других подобных задач предпроектной настройки. Более того, весь массив конфиденциальных документов фактически рассматривается как единый и, соответственно, к нему применяется одинаковый набор правил обработки. При переводе системы в штатный режим эксплуатации это многократно увеличивает объем инцидентов и усложняет их разбор, создавая препятствия нормальному ходу бизнес-процесов и избыточную нагрузку на офицеров безопасности и сотрудников бизнес-подразделений. Типичным следствием этой ситуации становится отказ от индивидуального разбора инцидентов в режиме реального времени и перевод DLP-системы в режим мониторинга, фиксирующий но не препятствующий несанкционированному перемещению конфиденциальной информации.

Опыт показывает, что компания-заказчик далеко не всегда способна очертить границы защищаемой конфиденциальной информации, а также четко указать, какие типы данных в рамках выделенного массива подлежат защите, и где именно они хранятся. В то же время, без ясных ответов на эти вопросы DLP-система не получает внятной "зоны контроля" и, соответственно, не обеспечивает заказчику ожидаемую полноту и надежность предотвращения несанкционированных перемещений секретной внутренней информации. Таким образом, достаточно типична ситуация, когда зону контроля самостоятельно определяют сотрудники служб ИБ, не имеющие ясного представления о ценности различных бизнес-процессов и характере влияния на них последствий утечки тех или иных данных. Еще одной проблемой является отсутствие механизма и выверенных правил реагирования (на техническом и организационном уровнях) на выявленные системой нарушения, необходимых для быстрого внутреннего расследования инцидента, оценки его последствий, идентификации причин и мер по пресечению подобных случаев в будущем. Как правило, в организациях нет и внутренней нормативной базы, позволяющей обосновать действия офицеров безопасности в "спорных" случаях, а также преодолеть запреты, если это действительно важно для компании.

Новый пакет услуг "Предпроектный DLP-консалтинг" позволяет полностью устранить все вышеуказанные проблемы. Работы направлены на взаимную "настройку" среды организации и возможностей DLP-системы с целью ее максимальной интеграции с бизнес-процессами. Компания LETA выделяет три ключевые этапа предпроектного DLP-консалтинга: (1) идентификация конфиденциальной информации, мест ее хранения и маршрутов движения по организации; (2) категорирование конфиденциальной информации по ее важности для компании и возможным последствиям в случае утечки, а также определение для каждой категории оптимальных технических политик ее обработки в DLP-системе; (3) разработка и фиксация в нормативных документах организации процедур расследования инцидентов перемещения конфиденциальных данных и регламентов поведения в предусмотренных и спорных ситуациях. В соответствии с методикой LETA IT-company, по этим данным при внедрении DLP-решения любого вендора может быть выполнена оптимальная настройка DLP-системы, при этом достигается правильное взаимоувязанное распределение информации по уровням конфиденциальности и "жесткости" реакции. Так, например, инциденты с критически важной информацией могут потребовать принятия решения в режиме реального времени, для менее ценных данных система может разрешить выполняемую операцию, но потребовать ее обязательного анализа в отведенное регламентом время. Наконец, для еще менее ценных сведений контроль может быть сведен к просмотру статистических отчетов. Кроме того, организация может верно расставить приоритеты в деятельности сотрудников службы ИБ, а система не будет перегружать их разбором "лишних" инцидентов, некритичных для бизнеса предприятия. В свою очередь, это дает заказчику уверенность в том, что система проконтролирует заданный перечень действий и выполнит в отношении каждого инцидента предписанные настройками операции. Иными словами, все организационно-технические аспекты защиты оказываются напрямую увязанными с реальным уровнем угроз, возникающих для бизнеса. Кроме того, устранение ненужной нагрузки позволяет расширить зону контроля до оптимальных пределов, заданных логикой бизнес-процессов.

Правильная настройка системы распознавания защищаемых материалов требует предварительного анализа того, какую информацию используют в компании при решении тех или иных задач. Как правило, в силу сложившегося понимания, что внешнему консультанту необходим неограниченный доступ к информационным активам организации, включая наиболее критичные и чувствительные, этот этап внедрения DLP-решения болезненно воспринимается заказчиками. Однако в рамках пакета услуг "Предпроектный DLP-консалтинг" для клиента нет потребности "открывать" консультанту свои конфиденциальные данные. Компания LETA построила этап категорирования таким образом, идентификация пула конфиденциальных документов не требует непосредственного доступа ко всему массиву конфиденциальной информации - консультанты оперируют лишь обобщенными классами документов (например, "Информация о клиентах", "Финансовые данные", "Планы разработки продуктов" и т.п.), знакомясь только с шаблонами документов. Тем самым подход LETA качественно снижает для заказчиков уровень опасений и упрощает ход внедрения.

Если Вы заметите ошибку в тексте, выделите её и нажмите Ctrl+Enter, чтобы отослать информацию редактору.
Главное сегодня
NB!
27.03.17
В Госдуму РФ внесут законопроект о запрете на суррогатное материнство
NB!
27.03.17
Ле Пен: «Евросоюз погибнет, потому что людям он больше не нужен»
NB!
27.03.17
Католическая церковь Мексики осудила фирмы, готовые строить стену для США
NB!
27.03.17
Китай: «Новый шелковый путь» — это глобализация 2.0»
NB!
27.03.17
Трамп отменит директивы Обамы в области климата в ближайшие дни
NB!
27.03.17
Турция ввела пошлины на ввоз российской сельхозпродукции
NB!
27.03.17
Обама начнет писать мемуары о Белом доме, отдыхая на острове Тетиароа
NB!
27.03.17
Глава Чехии: хакеры США разместили на моем компьютере детскую порнографию
NB!
27.03.17
Воспитание нации
NB!
26.03.17
Заговор молчания: к чему ведёт сокращение оборонных расходов России на 27%?
NB!
26.03.17
Слабина власти: в России решили освежить грабли столетней давности?
NB!
26.03.17
СМИ: Трамп требует с Меркель $375 млрд за услуги НАТО
NB!
26.03.17
«Если Украина внесет нас в санкционные списки, мы сможем с этим жить»
NB!
26.03.17
Токио: Россия должна «принять факт возвращения» Курильских островов Японии
NB!
26.03.17
Киев решил продать крейсер «Украина»
NB!
26.03.17
Санкт-Петербург: Вакуум власти или вакуум мозга?
NB!
26.03.17
Обострение в Гагаузии: «Приднестровье – уже не часть Молдавии?»
NB!
26.03.17
Автомобиль протаранил группу велосипедистов в Берлине
NB!
26.03.17
«Советы постороннего – 2»: Совет №2
NB!
26.03.17
Педофилы и «крестовый поход детей»: Навальный у стены, стена у Навального
NB!
26.03.17
Ливия: Русские идут
NB!
26.03.17
Украина остается без ядерного топлива