Инструменты, цифровые технологии, связь, измерения

Как предотвратить утечки информации?

14 ноября 2013 г. в 12:20

Кто владеет информацией, тот владеет миром, а кто владеет чужой информацией, тот гораздо лучше подготовлен к конкурентной борьбе, чем его соперники. Электротехнические компании, как и все, страдают от утечек информации, причем их убытки выражаются, зачастую, просто астрономическими суммами. Что же делать для того, чтобы предотвратить такую неприятную вещь, как утечка информации, и можно ли вообще от нее защититься?

Чем опасна утечка информации?

Нередко приходится слышать мнение, что, дескать, утечки информаций не несут в себе никакой опасности, поскольку максимум, что могут в результате этого получить электротехнические компании — это обнародование планов на пару месяцев раньше, что не повлияет, в конечном итоге, на их реализацию. К сожалению, это не так. Та же General Electric неоднократно становилась жертвой утечек информации о перспективных разработках, в результате чего компания получала ущерб, а конкуренты, не затрачивая ни цента, получали новейшие технологии и продукты.

Впрочем, это только один, самый очевидный, из механизмов нанесения вреда компании утечками информации. Ведь кроме непосредственного вреда, утечка информации всегда несет в себе вред репутационный, который посчитать практически невозможно. Трудно даже представить, скольких выгодных контрактов и тендеров может недосчитаться электротехническая компания, допустившая утечку информации, из-за потери доверия со стороны потенциальных клиентов! Ко всему прочему, недоверием к такой компании проникается и ее собственный персонал, поэтому она легко может потерять многих ценных и высококвалифицированных работников.

Согласно исследованиям Ponemon Institute, средняя стоимость утечки информации для фирм в Великобритании составила 1,7 млн фунтов. Для России эта цифра, возможно, будет несколько ниже, но, согласитесь, никто не захочет попусту рисковать такими суммами.

Что ж, думаю, теперь всем понятно, что утечка информации — не то, с чем компания может себе позволить шутить. Но реально ли защититься от этой напасти, или единственное, что остается — это расхлебывать неприятные, мягко говоря, последствия?

Защита от утечек данных

В чем именно состоит защита от утечек информации? Как говорят специалисты, самое главное в этом деле жесткий контроль за доступом к информации, способной потенциально нанести ущерб вашей электротехнической компании самим фактом своего обнародования. Традиционные средства — мониторинг действий служащих с помощью специализированных систем наблюдения, контроль за входом на территорию офиса и выходом с нее, введение ограничений на использование определенных устройств и каналов коммуникаций. Впрочем, поскольку сегодня большая часть сотрудников, способных навредить компании путем передачи закрытой информации третьим лицам, работают за компьютерами, то и ведущую роль в борьбе с утечками информации стали играть программные средства.

Необходимо понимать, что использование только технических или только организационных средств защиты не обеспечивает вашей компании достаточного уровня защищенности от деятельности инсайдеров — сотрудников, крадущих информацию у работодателя. Технические средства должны использоваться для контроля за соблюдением организационных мер, однако при этом основной упор должен делаться именно на проработку организационных решений, поскольку именно они определяют общую структуру системы защиты корпоративной информации.

Фактически, именно успешный симбиоз технических и организационных средств обеспечения информационной безопасности является залогом успешного предотвращения утечек информации в организации. Если же организация не находит «золотой середины» и чересчур полагается только на один из этих инструментов, то, скорее всего, ей не удастся эффективно бороться с угрожающими ей утечками информации.

DLP-системы — защита третьего тысячелетия

В современных условиях, как уже говорилось выше, ведущая роль в борьбе с утечками информации, принадлежит специализированному программному обеспечению, называемому DLP-системами (от английского Data Leak Prevention — предотвращение утечек информации). DLP-системы сегодня являются наиболее эффективным средством борьбы с утечками информации, поэтому многие успешные компании, как в России, так и за рубежом, активно используют их в своей деятельности.

Суть работы подобного рода систем состоит в создании защищенного информационного периметра, для которого производится перехват и мониторинг всего исходящего трафика, а часто еще и входящего. Под трафиком подразумевается здесь не только интернет-трафик, а в идеале, также и документы, которые выносятся за пределы защищаемого контура безопасности на внешних носителях, распечатываемые на принтере, отправляемые на мобильные носители через Bluetooth и т.д. Определение степени конфиденциальности документа, обнаруженного в перехваченном трафике, может вестись двумя способами: путем анализа специальных маркеров документа (естественно, документ должен быть помечен таким маркером заранее), либо путем анализа содержимого документа. Второй вариант в настоящее время более широко распространен, поскольку добавление специальных маркеров не решает проблем, связанных с переводом информации в другой формат, и т.п.

Как выбрать DLP-систему?

Сегодня существует большое количество производителей DLP-систем, разрабатывающих свои программные продукты как в России, так и за ее пределами. Поэтому очень важно понять, на что должна обратить внимание электротехническая компания при выборе средства защиты от утечек конфиденциальной информации.

Требований, к счастью, не так уж и много:

  • охват всех каналов коммуникации (Skype, ICQ, HTTP, e-mail и прочих);
  • отслеживание записи информации на внешние носители (CD/DVD, «флэшки», внешние винчестеры), вывода ее на печать и передачи на другие компьютеры с помощью беспроводных соединений;
  • возможность внедрить систему без необходимости обеспечения доступа сторонних специалистов к защищаемой конфиденциальной информации и без остановки деятельности организации во время внедрения системы;
  • возможность выявления не только точных копий конфиденциальных документов, но и их измененных вариантов;
  • ведение журнала действий каждого из пользователей;
  • возможность введения различных групп пользователей с различными полномочиями доступа к информации.

При выборе системы защиты от утечек информации необходимо обязательно учесть, во сколько вам обойдется, в конечном счете, ее внедрение. Возможно, будет гораздо выгоднее купить более дорогой программный продукт, не требующий тщательной настройки специалистами той компании, которая продает вам систему защиты, чем оплачивать многомесячный труд этих специалистов — он, как правило, отнюдь не дешев. Кроме того, как уже было указано выше, при выборе такой системы необходимо по возможности избегать доступа «внедренцев» к той информации, утечки которой вы хотите предотвратить.

Согласно исследованиям Ponemon Institute, средняя стоимость утечки информации для фирм в Великобритании составила 1,7 млн фунтов

Как пользоваться DLP-системой

После того, как вы разработали собственную политику обеспечения информационной безопасности и определились с выбором DLP-системы, нужно начать ее грамотно использовать. Для этого необходимо создать специальный отдел информационной безопасности или хотя бы нанять специалиста, который сможет эффективно следить за информационной безопасностью в организации. Он должен работать не только с теми, кого DLP-система «поймала за руку» при попытке передачи закрытых данных за пределы организации, но и с остальными сотрудниками.

В зависимости от ресурсов, которыми располагает отдел информационной безопасности, можно выбрать 5% или большее количество сотрудников других подразделений, активность которых будет проверяться в течение двух-трех рабочих дней. В случае, если действия сотрудников не вызывают подозрений, то выбирают следующую группу сотрудников для проведения аналогичного мониторинга.

Также целесообразно составлять «топы» сотрудников, наиболее активно общающихся по ICQ, Skype, Jabber и прочим каналам. Помимо чисто дисциплинарного эффекта, связанного с выявлением и депремировани-ем сотрудников, нерационально использующих свое рабочее время, подобные рейтинги общительных сотрудников показывают тех работников, которые имеют достаточно большой круг общения и интенсивно обмениваются информацией как с коллегами, так и с людьми за пределами организации.

Подведем итоги

К счастью, сегодня любая электротехническая компания может достаточно эффективно бороться с утечками информации, предотвращая их, а значит, и, спасая себя от всех тех неприятностей, с которыми они, в конечном итоге, связаны. Для этого вполне достаточно найти качественную DLP-систему и грамотно ее использовать.

Роман ИДОВ,
ведущий аналитик компании SearchInform

Статья опубликована в журнале «Электротехнический рынок», № 5-6 (47-48)

👉 Подписывайтесь на Elec.ru. Мы есть в Телеграм, ВКонтакте и Одноклассниках

Читайте также
Новости по теме
Объявления по теме

КУПЛЮ: Куплю силовые тиристоры дорого.

Покупаем отечественные и импортные силовые тиристоры и различные электронные компоненты. Для удобства наших партнеров предлагаем услуги по выезду по Москве и Московской области также в регионы России. Опыт работы на электротехническом рынке 15 лет. Любая форма оплаты для физических и юридических лиц. Более подробную информацию можете получить у наших специалистов по многоканальному телефону.
Плешков Анатолий · ЭТК Мобил Плюс · Сегодня · Россия · г Москва
Куплю силовые тиристоры дорого.

ПРОДАМ: Прибор качества электроэнергии PMAC770

Хотите в онлайн-режиме контролировать качество электрической энергии? Подсчитывать стоимость потребленного электричества по многотарифной системе с хранением данных за последний месяц/год? Обнаруживать ошибки в функционировании трехфазной электросети? Получать информацию обо всем этом на компьютер для использования в учете и управлении технологическими процессами? Воспользуйтесь уникальным предложением от компании «Энергометрика» и приобретите многофункциональный прибор качества электроэнергии PMAC770. Этот измерительный прибор совместим с бытовыми и промышленными сетями с напряжением до 600 В, применяется в системах распределения низкого и среднего напряжения. Позволяет просто и недорого создать сеть технического учета электроэнергии. Основные функции PMAC770: отображение показателей в режиме реального времени на встроенном жидкокристаллическом экране и хранение их в памяти; измерение напряжения, силы тока, мощности, энергии, частоты, нагрузки и других характеристик; анализ гармоник, асимметрии, пик-фактора и К-фактора; подключение к промышленным сетям управления через RS-485 (Modbus-RTU); обновление встроенного программного обеспечения. Для приобретения обращайтесь к менеджерам магазина по указанным телефонам.
Отдел Продаж · ООО «Энергометрика» · 2 апреля · Россия · г Москва
Прибор качества электроэнергии PMAC770

ПРОДАМ: Спортивные табло, бегушие строки, электронные часы, табло котировок валют

Спортивные табло, бегушие строки, электронные часы, табло котировок валют от компании Индустрия Света на сайте www.distablo.ru ООО "Индустрия Света" производит и реализует следующую продукцию: Электронные информационные табло.Электронные часы, уличные метеостанции, табло курсов валют, табло цен для АЗС, бегущие строки, текстовые экраны, спортивные табло для залов, стадионов и бассейнов, а также табло нестандартного исполнения под заказ.Энергосберегающее светотехническое оборудование и системы.Уличные энергосберегающие светодиодные светильники для освещения улиц, дорог, магистралей, парков, площадей, дворов, мест парковки автомобилей. Светодиодные светильники для офисных, промышленных, производственных, складских помещений, а также для подземных паркингов. Взрывозащищенные светодиодные светильники).Декоративная светодиодная светотехника. Светодиодные светильники для декоративной подсветки помещений, архитектурного освещения зданий и строений, для подсветки колонн и ледовых фигур, подводные светодиодные светильники для бассейнов, фонтанов и водоемов. Контроллеры управления цветом для создания динамической подсветки и световых шоу. Светодиодные лампы. Светодиодные гибкие шнуры дюралайт, неон, светодиодные гирлянды, сетки. Контроллеры и пульты управления, а также многое другое.Светосигнальное оборудование и системы ограждения.Системы светового ограждения высотных и протяженных объектов, в том числе имеющие статус «необслуживаемые», заградительные огни типа ЗОМ, СДЗО. Блоки и системы автоматического управления заградительными огнями.Технические средства организации дорожного движения.Светодиодные дорожные светофоры и табло, дорожные контроллеры, средства автоматизации управления дорожным движением. А также типовые пленочные и световые светодиодные дорожные знаки, средства ограждения и разметки.Промышленные светильники и арматура.Светильники универсального назначения, для промышленности, ЖКХ, РЖД и другие.
Маршанская Яна · ООО "ИМПУЛЬС СВЕТА" · 16 апреля · Россия · Московская обл
Спортивные табло, бегушие строки, электронные часы, табло котировок валют

ПРОДАМ: Платы от ведущих мировых брендов для всех отраслей промышленности

Уважаемые Партнеры! Если Вы не нашли интересующий товар или информацию - свяжитесь с менеджерами компании "Prom-Zip" в форме обратной связи, по e-mail или любым удобным для Вас способом - и мы Вам обязательно поможем ! Промышленные платы от ведущих мировых брендов в наличии и под заказ. Оригинальное оборудование и лицензированные аналоги. Rocky-318-m2 Rocky-3702ev-r4 Rocky-3702ev-r4v8 Rocky-3702ev-r6 Rocky-3702ev-r6v8 V6.1 Rocky-3702v-r4 V4.1 RO Rocky-3703ev Rocky-3705ev Rocky-3705ev-r2 Rocky-3706evg V1.0 Rocky-3722evs Rocky-3732ev Rocky-3732ev-us Rocky-3742evfg V1.0 Rocky-3782ve-nocb Rocky-3785evg Rocky-3786ev Rocky-3786evgu2 REV Rocky-3786evgu2-rs-r40 Rocky-3786ev-r11 VER Rocky-3786ev-rs-r11 Rocky-3786ev-rs-r40 Rocky-418 Rocky-418-r3 V3.0 Rocky-4782e2v Rocky-4782ev-1.0 Rocky-4783ev-1.0 Rocky-4784evg Rocky-4786 EVG : 3.0 п Rocky-4786evg Rocky-4786evg-r30 : 3. Rocky-4786evg-rs-r40 Rocky-4786evg-rs-r41 Rocky-4786ev-r30 в Rocky-4786ev-rs-r40 Rocky-4786ev-rs-r41 Rocky-512-64mb Rocky-548tx V6.1 Rocky-548tx-r6 V6.5 Rocky-548tx-r6 Rocky-6610 Rocky-6610-r10 Rocky-6614-r10 ROCKY-6 Rocky-772nev Rocky-p258bx V5.1 пром Sagp-8650ev-r10 Sagp-865ev Sbc-357/4 M 386CPU Sbc-410 486DX4/5X86 Sbc-4205an SBC4205AN Sbc450 CIU4015-A Sbc-456/456E A1.1 SBC-456 456E SBC-456/456E A1.1 Sbc5 а1 P/N 02 - 43134 - 00 Sbc557 Sbc-558 Sbc-558can Sbc-598 Sbc-658 SBC 658 SBC658 Sbc-659 Sbc-6741h Sbc81202 Sbc81203 Sbc81206 Sbc8155 Sbc-815e-v 0216A09736 Sbc-815t2 V1.1 Sbc8161 C1 SBC-8161 Sbc81610 Sbc8180 SBC8180 845GV Sbc81822 SBC81822 A21 Sbc81822 Sbc81826 Sbc81868 Sbc8233 Sbc82400/01 Sbc-8241 Sbc8251 REV:C2 Sbc8253 Sbc8260 Sbc82600 Sbc82611 Sbc82620 Sbc82630 Sbc82631 Sbc82631v Sbc82633 Sbc82810 Sbc8360 м Sbc83675 Sbc836a0v Sbc83810 Sbc83820 Sbc8440 н Sbc84500 Sbc84600 Sbc84620 Sh-7006 м Shb101 нь Shb-890...
Дубровская Ирина · Touch-Mall · 24 апреля · Россия · г Москва
Платы от ведущих мировых брендов для всех отраслей промышленности

ПРОДАМ: Продам электронные блоки ваерных лебедок

Продам электронные блоки ваерных лебедок 712.9401-...... много разных, 6543.058-01910 6543.058-01913 6543.058-01933 8621.029-01041 2979.642-009 8621.030-01325 7.102.356 2.979.642-004 102218 2.979.642-004 102218 2.405.004 IPO IRS ISI ISX IVL MEM MLO MYA PMD PMM SNC TBG TST Электронные блоки: SVM152 SVM052 B2843 индикаторный блок — 15000 руб B2846 B1505 ревизионный блок — 3000 руб B1512 температурный пин.блок — 3000 руб В2845 Электронные блоки RFT: 1340.039.02455 1340.039.02253L 8621.030.0131 320.46 84/1 1340.039.01455 1340.037/01350
Новиков Вячеслав · ЭлТехПриборМашАвтоматика · 9 апреля · Россия · Калининградская обл
Компания ANDELI GROUP является производителем широкого спектра низковольтного, трансформаторного и высоковольтного оборудования, а также электромонтажной арматуры и сварочного оборудования. Ассортимент производимой продукции насчитывает более 300 серий и свыше 10000 наименований.