Определение защищаемой информации
Формируется перечень сведений, которые требуется контролировать: документы, персональные данные, коммерческая информация и другие категории, определённые организацией.
Информационная безопасность
ГК «ГОРОД» выполняет обследование, подготовку требований, пилотирование и внедрение DLP-систем для контроля каналов передачи данных, выявления потенциальных инцидентов и снижения риска несанкционированного распространения конфиденциальной информации.
data protection online
Сообщения и вложения
Браузеры и облачные сервисы
USB и внешние устройства
Документы и изображения
Состав решения
DLP-система настраивается под состав защищаемой информации, роли пользователей и реальные рабочие процессы организации. Перечень каналов и политик определяется после обследования инфраструктуры.
Формируется перечень сведений, которые требуется контролировать: документы, персональные данные, коммерческая информация и другие категории, определённые организацией.
Контроль сообщений, вложений и передачи информации через корпоративные коммуникационные каналы в пределах согласованной архитектуры DLP-системы.
Анализ передачи данных через браузеры, веб-приложения и облачные платформы с учётом используемых сервисов и корпоративных правил доступа.
Контроль копирования информации на USB-накопители и другие подключаемые устройства в соответствии с назначенными пользователю правами и политиками.
Контроль операций с документами, печати и отдельных действий пользователей на рабочих местах в объёме, предусмотренном выбранным решением.
Настройка правил контроля, журналирование событий, распределение ролей и формирование процесса рассмотрения потенциальных нарушений.
Слишком жёсткие правила могут создавать большое количество ложных срабатываний и затруднять работу пользователей. Недостаточно точные политики, напротив, не позволяют своевременно выявлять значимые события.
Большое количество нерелевантных событий.
Контроль значимых действий и данных.
Риск пропуска потенциального инцидента.
Система определяет наличие контролируемой информации.
Учитываются пользователь, канал и выполняемое действие.
Событие сопоставляется с настроенными правилами контроля.
Ответственный специалист оценивает контекст и принимает решение.
Внедрение DLP-системы
DLP-система внедряется поэтапно. До промышленного запуска необходимо определить защищаемую информацию, проверить применимость политик на пилотном контуре и согласовать порядок работы с выявленными событиями.
Изучаются рабочие станции, серверы, сеть, корпоративная почта, веб-сервисы, внешние устройства, печать и другие каналы, через которые может передаваться контролируемая информация.
Определяются категории защищаемой информации, допустимые способы её обработки, роли пользователей и события, требующие регистрации или дополнительного анализа ответственными сотрудниками.
Пилот позволяет оценить качество классификации, количество событий, влияние системы на рабочие процессы и необходимость корректировки первоначальных правил до масштабного развёртывания.
После пилота выполняется поэтапное подключение пользователей и компонентов инфраструктуры, настройка журналирования, уведомлений, ролей администраторов и порядка обработки событий.
Ответственные сотрудники получают инструкции по работе с системой и событиями. После запуска политики уточняются с учётом накопленной статистики, изменений инфраструктуры и рабочих процессов.
DLP-система предназначена для выявления и предотвращения несанкционированной передачи конфиденциальной информации. До выбора программного продукта необходимо определить защищаемые данные, потенциальные каналы утечки, роли пользователей и допустимые сценарии работы.
ГК «ГОРОД» может выполнять обследование инфраструктуры, подготовку требований, пилотирование, развёртывание и настройку политик контроля. В зависимости от архитектуры организации анализируются электронная почта, веб-трафик, мессенджеры, съёмные носители, печать, облачные сервисы и действия на рабочих станциях.
Эффективность решения зависит от качества классификации данных и точности правил. Избыточно жёсткие политики создают большое количество ложных срабатываний и могут мешать рабочим процессам. Недостаточно точные правила не позволяют своевременно выявлять потенциально значимые события.
После запуска требуется сопровождение: анализ качества политик, корректировка правил, обновление словарей и обучение ответственных сотрудников. Система должна развиваться вместе с инфраструктурой, составом данных и изменениями внутренних процессов организации.
До промышленного запуска необходимо определить, кто получает доступ к информации мониторинга, как рассматриваются события и какие подразделения участвуют в принятии решений.
Назначение сотрудников, которым предоставляются полномочия для работы с данными мониторинга.
Фиксация порядка проверки события, эскалации и документирования принятого решения.
Определение сроков и условий хранения журналов и материалов в соответствии с задачами организации.
Согласование ролей информационной безопасности, IT, юридической службы и других участников процесса.
Организационные документы и регламенты должны учитывать действующие требования, характер обрабатываемых данных и принятую в организации модель ответственности. Универсальная конфигурация DLP не заменяет отдельную правовую и регуляторную оценку.