Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная ПРЕСС-РЕЛИЗЫ DLP не панацея, но сдерживающий фактор

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

DLP не панацея, но сдерживающий фактор

На протяжении последнего года ни одно мероприятие, в той или иной мере касающееся вопросов информационной безопасности, не обходилось без разговора об утечках. Все в один голос заявляли, что сегодня фактически «утечь» может любая информация – данные финансового характера, сведения о новых проектах, персональные данные клиентов и наиболее ценных сотрудников. Но если такая проблема существует, значит надо искать различные пути решения.

DLP не панацея, но сдерживающий фактор

Журнал "Персональные данные"

Такой вывод напрашивается сам собой. Поэтому было отрадно услышать, что существует технология, позволяющая контролировать потоки информации, которые циркулируют внутри одной организации. Речь идет о DLP-системах. Однако, как оказалось, данное техническое решение, которое так активно обсуждают последние пару месяцев, не смотря на уже достаточно длительное применение, все же сложно назвать популярным. В чем причина и что сдерживает активное применение DLP-систем в российских компаниях? В этом пытались разобраться участники IV Международной конференции DLP-Russia 2011, об этом говорили на Zecurion DLP Web Conference 2011 и на Всероссийской конференции «Электронное государство XXI века».

История повторяется. Сначала долго муссировалась тема изменений в Федеральном законе от 27 июля 2009 года №152-ФЗ «О персональных данных», потом внимание специалистов подразделений информационной безопасности и IT-отделов, которые традиционно принимают участие в подобных мероприятиях, перекинулось на «облака» и утечки сотовых операторов. Теперь на пике популярности DLP-системы. Каждая компания, предлагающая внедрение подобных систем в организациях, говорит о том, что в основе любой DLP-системы лежит определенное типовое техническое решение, однако единого консолидированного мнения о том, насколько DLP гарантирует обеспечение безопасности информационных активов организации в целом, на данный момент в профессиональном сообществе фактически не сформировалось. Хотя сомнению не подвергается тот факт, что такие системы могут оказать неоценимую помощь в борьбе с инсайдерством. В том числе и в тех случаях, когда действия инсайдеров направлены на «кражу» баз данных, содержащих конфиденциальную  информацию о клиентах.

Итак, что же такое DLP-система? В общепринятом смысле это система предотвращения утечек.

Предотвращение утечек (англ. Data Leak Prevention, DLP) - технологии предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технические устройства (программные или программно-аппаратные) для такого предотвращения утечек.

DLP-системы строятся на анализе потоков данных, пересекающих периметр защищаемой информационной системы. При детектировании в этом потоке конфиденциальной информации срабатывает активная компонента системы, и передача сообщения (пакета, потока, сессии) блокируется.

Используются также следующие термины, обозначающие приблизительно то же самое:

§  Data Leak Prevention (DLP),

§  Data Loss Prevention (DLP),

§  Data Leakage Protection (DLP),

§  Information Protection and Control (IPC),

§  Information Leak Prevention (ILP),

§  Information Leak Protection (ILP),

§  Information Leak Detection & Prevention (ILDP),

§  Content Monitoring and Filtering (CMF),

§  Extrusion Prevention System (EPS)[1].

Специалисты по информационной безопасности используют термины из этого списка в зависимости от характера работ, но пока ни один из них не может быть назван основным.

Так что же скрывается под этой несложной аббревиатурой? С внедрением системы DLP сотрудники некоторых компаний восприняли это новшество в штыки именно из-за непонимания особенностей ее работы: им казалось, что системное решение нацелено на «слежку» за сотрудниками. В действительности же DLP «шпионит» не за людьми, а за информацией: отслеживает трафик, поток информации, который проходит через корпоративную сеть во внешний мир, выявляет угрозы утечки (по ключевым словам, образам файлов и пр.) и блокирует их. А теперь разберемся, как этот механизм функционирует…

Полная версия материала  размещена  в ноябрьском номере журнала «Персональные данные»




30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex