DLP ағып кетуді қалай болдырмайды: тәжірибеден алынған нақты жағдайлар

Деректердің бұзылуының типтік сценарийлеріне шолу және DLP жүйесі оларды қалай болдырмайды.

DLP дегеніміз не

Data Loss Prevention (DLP) — құпия ақпараттың ұйымнан тыс рұқсатсыз берілуіне жол бермейтін технологиялар кешені. Қазақстанда деректердің 60% — дан астамы қызметкерлердің кінәсінен болып отыр.

Әдеттегі ағып кету сценарийлері
Жеке поштаға жіберу

Қызметкер клиенттер базасын Gmail-ге жіберді. DLP ЖСН және банктік деректемелері бар файлды таныды, жіберуді бұғаттады және АҚ бөліміне хабарлады.

USB дискісі

Жұмыстан шыққан менеджер клиенттік базаны флэш-дискіге көшіруге тырысты. DLP агенті құпиялылық белгілері бар файлдарды жазуды бұғаттады.

Бұлтты сақтау

Маркетолог ішкі стратегияны Google Drive-қа жүктеді. DLP келісілгенге дейін «қызметтік пайдалану үшін» құжатты беруді тоқтатты.

Бақылау арналары

Желі: пошта, веб-трафик, мессенджерлер, бұлтты қызметтер, FTP.

Соңғы нүктелер: USB, принтерлер, алмасу буфері, скриншоттар.

Сақтау: файлдық серверлер, мәліметтер базасы, SharePoint.

Ірі мемлекеттік кәсіпорында DLP енгізу бірінші тоқсанда 340-тан астам ықтимал оқиғаларды анықтады, олардың 12-сі сыни болды.

Енгізу кезеңдері

1. Деректер аудиті-біз құпия деректер мен тарату арналарын анықтаймыз.

2. Жіктеу-құжаттарды деңгей бойынша белгілеу.

3. Саясат-әр деңгей мен арнаға арналған ережелер.

4. Оқыту-құпия деректермен жұмыс істеу ережелері.

5. Пайдалану-мониторинг, тергеу, түзету.

Другие статьи