Обновить
2
@EveryTagread⁠-⁠only

Разработчик технологии невидимой маркировки

Отправить сообщение

Это самый простой Visio :)

Да, но не во всех случаях DLP поможет, конфиденциальный документ можно распечатать, а потом сделать фото, например.

В данном случае нужен комплексный подход, маркировка и модуль экспертизы укажут на источник, на того, чья это именно копия, то есть на предполагаемого нарушителя. А дальше уже работа офицера безопасности провести расследование, проверить камеры наблюдения и другие методы. Да, конечно, не исключаем того, что кто-то мог подставить другого и с его компьютера зайти и слить. Но маркировка укажет хотя бы отправную точку, откуда стоит искать финального нарушителя.

Тоже о таком слышали, но в каком именно объеме это применяется и на сколько эффективно, остается загадкой. Возможно, это только в супер секретных компаниях, но в обычных коммерческих сейчас один из самых распространенных вариантов защиты от утечек, на сколько известно, это установка DLP.

Да, вы правы, к сожалению, запретить человеку сфотографировать, мы никак не можем (нет еще такой технологии, чтобы при наведении смартфона на экран нарушителя било током :), например, или что-то подобное). Здесь можно только действовать с точки зрения превентивного эффекта, сообщать всем сотрудникам заранее, что если они сделают фото и сольет его куда-то, а оно всплывет, то их 100% найдут по маркировке.

У нас есть Rest API, можно провести любую интеграцию под запрос, в т.ч. придумать, как запустить маркировку при отправке через форму. Все зависит от того, происходит эта рассылка автоматически или в ручном режиме, от этого будет зависеть тип интеграции. Но в целом, наше решение возможно для защиты документов в этом кейсе.

Тогда интеграция должна происходить на уровне отправки документа, чтобы в этот момент для каждого отдельного пользователя он уходил персонализированный.

А это знает только организация, предоставляющая такой доступ.

Уточнение было, чтобы понять, какие необходимы масштабы, но в любом случае мы можем подключать неограниченное число авторизованных пользователи. Для каждого из них компании необходимо будет приобрести пользовательскую лицензию, тогда все документы, которые будут проходить через этого пользователя (при его платном доступе) будут промаркированы.
Кроме того, мы можем предложить наш собственный VDR (мы можем маркировать как внутри него), так и предлагать нашу технологию в других форматах - как интеграцию с СЭД (наш продукт ILD) или посредством ILD Web Access, когда документы будут маркироваться налету. Вариантов много.

непрерывно издают различные нормативные и нормативно-правовые документы.

Мы интегрируемся с любой СЭД (которая чаще всего установлена как раз в гос. органах), где можно проставить необходимые условия для маркировки нужных документов. У пользователя при работе с ними ничего не поменяется в плане интерфейса, но все документы будет промаркированы, а в случае утечки, мы легко найдем виновника утечки.

VDR - это один из наших продуктов, кроме него мы предлагаем и другие форматы: маркировку при печати, отправке по почте, маркировку веб-интерфейсов и пр. Во всех случая она невидимая, и дополнительно предоставляется модуль для проведения расследований и выявления источника утечки.

А много ли человек получают этот платный доступ? Мы можем создавать неограниченное число копий одного документа, и в случае утечки документа (его фото, скриншота и пр) определить того, кто именно совершил утечку. Но мы говорим о документе как ценности, если же основная ценность в самой информации, которую можно перепечатать и опубликовать, то тут маркировка, к сожалению, помочь не сможет. Тем не менее, внедрение технологии также может создать превентивный эффект и неотвратимость наказания, то есть оповещение всех, что установлена система и будет 100% найден виновник, позволит предотвратить потенциальные будущие сливы.

В данном кейсе ключевой вопрос, эти документы, высылаемые в Word 97-2003, являются ли конфиденциальными, их нужно защищать, или это просто потоковые документы? По больше части мы говорим о применении технологии к документам, которые несут явную ценность и могут быть использованы сами как доказательство (то есть чаще всего уже в pdf, с печатью, подписью и пр.). В любом случае, с doc мы тоже работаем, пробуем с разными опциями, чтобы обеспечивать маркировкой любой документ. Что касается изменения страниц, для проведения экспертизы и выявления источника утечки нам будет достаточно фрагмента документа, целиком он не нужен.

Спасибо за комментарий! C Word мы работаем нормально, по крайней мере проверяли на версиях MS Word от 13-ой и выше. С другими приложениями, понимающими формат doc/docx/odt, зависит от степени поддержки различных опций форматирования. К примеру, мы точно знаем, что как минимум один редактор для Word поддерживает не все форматирование, которое поддерживается Word.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Инсайдерские утечки