Баланс между безопасностью и приватной жизнью в сотрудника в корпоративной сети имеется до тех пор, пока она (приватная жизнь) не начинает влиять на бизнес или работу организации. Как показывает практика, влияет часто и на немалые суммы. Сотрудники компании также должны понимать, что корпоративная сеть априори контролируется, поэтому имеет смысл использовать ее в рабочих, а не в личных целях. В отличие от, например, открытых аккаунтов в соцсетях, в которых приватная жизнь не просто бьет ключом, а люди соревнуются, чтобы как можно больше народа обратили внимание на их приватную жизнь.
Шикарный и очень правильный вопрос! Почему-то по системам видеонаблюдения в офисе таких вопросов не задают, а по DLP - постоянно. Хотя на записях с камер можно увидеть самые разнообразные "приватности". А по сути вопроса - в корпоративной компьютерной сети личной жизни нет и быть не может! В ней надо работать, о чем сотрудник извещен с самого начала работы в организации и подписывает кучу бумажек о том, что он с этим согласен. Это называется юридическое обеспечение эксплуатации DLP-систем. И это не домыслы вендоров и интеграторов, а позиции регуляторов, судов, прокуроров и даже адвокатов нарушителей. Если работодатель разрешает вести в корпоративной компьютерной сети общественную жизнь (которая гораздо менее приватная, чем личная) и закрывает глаза на ведение личной жизни, то это не значит, что работодатель не должен контролировать свои ресурсы. Не с целью праздного любопытства, а с целью контроля за данными.
Есть куча программулек и утилит, которые не надо устанавливать. При подготовке материалов для статьи я с ходу нашел десятка два таких. Но, во-первых, их таки надо доставить на комп, а такого рода операции, как минимум, контролируются DLP, а как максимум - блокируются. Во-вторых, доставленное на комп боХатство надо запустить. А это тоже далеко не всегда возможно.
Но статья, вообще-то, не об этом ;) Во-первых, она о том, что существуют гораздо более простые и, соответственно, гораздо более опасные способы угона информации, от которых целесообразно защищаться. Во-вторых, о том, разработчик прежде что-то делать, анализирует бэклог и расставляет приоритеты при планировании. И приоритет имеет противодействие более простым и, как следствие, более распространенным способам угона информации.
Что касается разных хитрецов, пытающихся стырить информацию экзотическими способами, то на них тоже есть свои методы, основанные на поведенческом анализе, выявлении аномалий (в т.ч. аномалий работы с ПО и с информацией) и т.д. Поэтому в большинстве случаев вместо затрат на функционал под все возможные экзотические способы угона информации целесообразнее запиливать функционал для поведенческого анализа.
DLP-системы давно стали универсальным инструментом, эффективно работающим не только по линии ИБ, но и по другим линиям - экономической безопасности, кадровой, управленческой и тд.
Сотрудники, работающие "налево", как ни странно, зачастую тоже относятся к компетенции ИБ. Например, конструктор не просто халтурит в каком-нибудь CADе - а это несанкционированное использование ресурсов работодателя, - но и использует служебные наработки (причем не только свои), являющиеся защищаемым информационным активом работодателя. А такие наработки немалых денег стоят, и нередко ещё относятся к КТ.
1). Не шло речи о том, что "всё запретить и не пущать". Но и бесконтрольные установка и запуск ПО "ибо так юзер возжелал, радея за бизнес" не способствуют защите информации. Поэтому если действительно надо для работы, то специально уполномоченный человек поставит необходимое для работы ПО или даст разрешение на такую установку. Или откажет, если для этого будут основания.
2). "Инженеры, музыканты и ещё много кто", как правило, не имеют доступа к серьезной конфиденциальной информации. В отличии от "бухгалтерш, да и менеджеров среднего звена". Но у "бухгалтерш, да и менеджеров среднего звена", опять же как правило, нет таких продвинутых компьютерных знаний, в отличии "инженеров, музыкантов и ещё много кто". Поэтому противодействие описанным в статье способам угона конфиденциальной информации в подавляющем большинстве случаев более чем эффективно (проверено на практике). Ну, а для последователей Кирпича есть свои способы, которые далеко выходят за рамки статьи.
3). Зашифровать - это даже не полдела. Даже утащить конфу - это ещё не полдела. Ещё надо найти на неё покупателей, получить свой гешефт, окупающий риски, и, самое главное, не попасться. Потому что в тюрьме кормят очень невкусно и очень долго.
А данный модуль и является частью DLP-комплекса. "Классическая" DLP-система не умеет делать поведенческий анализ, поэтому над "классикой" надстраиваются системы класса UBA / UEBA.
Система собирает данные автоматически из трафика. И является частью СЗИ (системы защиты информации). Потому что 90% увольняющихся пытаются спереть перед уходом любую информацию, до которой дотянутся их шаловливые ручки. Соответственно, для службы ИБ важно своевременно знать, кто лыжи на сторону навострил.
Задачи DLP на >80% сводятся к предотвращению случайных утечек, по невнимательности, халатности и т.п.
Это задачи вчерашнего дня. Которые, правда, никто не отменял. DLP-системы уже давно выявляют или помогают выявлять и ухищренные утечки, и признаки корпоративного мошенничества, и проблемы кадровой безопасности, и прочая, и прочая, и прочая. Фактически, DLP-системы уже давно стали системами контроля компьютерных коммуникаций, а DLP-задачи только часть их возможностей.
Остановить не остановит, но зафиксирует сам факт пересъемки, создаст соответствующее событие, может послать уведомление о зафиксированном факте безопаснику. Дальше немного аналитики и будет ясно что именно переснималось. В зависимости от этого либо игнорировать, либо поставить человека и его действия на контроль, либо принимать на проходной или за проходной.
1). В статье не говорилось, что лингвистический анализ — панацея от всех утечек.
2). Лингвистический анализ является важной технологией анализа, но одной из многих, применяемых в DLP вообще и в InfoWatch Traffic Monitor в частности.
3). Все 5 придуманных Вами способов не имеют отношения к технологиям лингвистического анализа. К тому же они давно знакомы любому мало-мальски грамотному безопаснику и при правильном применении DLP-системы ни один из этих способов не сработает.
4). И таки да — подавляющее большинство «атакующих» будут тупыми совсем или почти совсем. И с каждым годом рекорды тупости обновляются, ибо жертвы ЕГЭ отжигают по полной. А для очень небольшого количества умных (или считающих себя таковыми) существуют свои способы противодействия и выявления.
Баланс между безопасностью и приватной жизнью в сотрудника в корпоративной сети имеется до тех пор, пока она (приватная жизнь) не начинает влиять на бизнес или работу организации. Как показывает практика, влияет часто и на немалые суммы.
Сотрудники компании также должны понимать, что корпоративная сеть априори контролируется, поэтому имеет смысл использовать ее в рабочих, а не в личных целях. В отличие от, например, открытых аккаунтов в соцсетях, в которых приватная жизнь не просто бьет ключом, а люди соревнуются, чтобы как можно больше народа обратили внимание на их приватную жизнь.
Шикарный и очень правильный вопрос! Почему-то по системам видеонаблюдения в офисе таких вопросов не задают, а по DLP - постоянно. Хотя на записях с камер можно увидеть самые разнообразные "приватности". А по сути вопроса - в корпоративной компьютерной сети личной жизни нет и быть не может! В ней надо работать, о чем сотрудник извещен с самого начала работы в организации и подписывает кучу бумажек о том, что он с этим согласен. Это называется юридическое обеспечение эксплуатации DLP-систем. И это не домыслы вендоров и интеграторов, а позиции регуляторов, судов, прокуроров и даже адвокатов нарушителей.
Если работодатель разрешает вести в корпоративной компьютерной сети общественную жизнь (которая гораздо менее приватная, чем личная) и закрывает глаза на ведение личной жизни, то это не значит, что работодатель не должен контролировать свои ресурсы. Не с целью праздного любопытства, а с целью контроля за данными.
Есть куча программулек и утилит, которые не надо устанавливать. При подготовке материалов для статьи я с ходу нашел десятка два таких. Но, во-первых, их таки надо доставить на комп, а такого рода операции, как минимум, контролируются DLP, а как максимум - блокируются. Во-вторых, доставленное на комп боХатство надо запустить. А это тоже далеко не всегда возможно.
Но статья, вообще-то, не об этом ;) Во-первых, она о том, что существуют гораздо более простые и, соответственно, гораздо более опасные способы угона информации, от которых целесообразно защищаться. Во-вторых, о том, разработчик прежде что-то делать, анализирует бэклог и расставляет приоритеты при планировании. И приоритет имеет противодействие более простым и, как следствие, более распространенным способам угона информации.
Что касается разных хитрецов, пытающихся стырить информацию экзотическими способами, то на них тоже есть свои методы, основанные на поведенческом анализе, выявлении аномалий (в т.ч. аномалий работы с ПО и с информацией) и т.д. Поэтому в большинстве случаев вместо затрат на функционал под все возможные экзотические способы угона информации целесообразнее запиливать функционал для поведенческого анализа.
DLP-системы давно стали универсальным инструментом, эффективно работающим не только по линии ИБ, но и по другим линиям - экономической безопасности, кадровой, управленческой и тд.
Сотрудники, работающие "налево", как ни странно, зачастую тоже относятся к компетенции ИБ. Например, конструктор не просто халтурит в каком-нибудь CADе - а это несанкционированное использование ресурсов работодателя, - но и использует служебные наработки (причем не только свои), являющиеся защищаемым информационным активом работодателя. А такие наработки немалых денег стоят, и нередко ещё относятся к КТ.
1). Не шло речи о том, что "всё запретить и не пущать". Но и бесконтрольные установка и запуск ПО "ибо так юзер возжелал, радея за бизнес" не способствуют защите информации. Поэтому если действительно надо для работы, то специально уполномоченный человек поставит необходимое для работы ПО или даст разрешение на такую установку. Или откажет, если для этого будут основания.
2). "Инженеры, музыканты и ещё много кто", как правило, не имеют доступа к серьезной конфиденциальной информации. В отличии от "бухгалтерш, да и менеджеров среднего звена". Но у "бухгалтерш, да и менеджеров среднего звена", опять же как правило, нет таких продвинутых компьютерных знаний, в отличии "инженеров, музыкантов и ещё много кто". Поэтому противодействие описанным в статье способам угона конфиденциальной информации в подавляющем большинстве случаев более чем эффективно (проверено на практике). Ну, а для последователей Кирпича есть свои способы, которые далеко выходят за рамки статьи.
3). Зашифровать - это даже не полдела. Даже утащить конфу - это ещё не полдела. Ещё надо найти на неё покупателей, получить свой гешефт, окупающий риски, и, самое главное, не попасться. Потому что в тюрьме кормят очень невкусно и очень долго.
А данный модуль и является частью DLP-комплекса. "Классическая" DLP-система не умеет делать поведенческий анализ, поэтому над "классикой" надстраиваются системы класса UBA / UEBA.
Система собирает данные автоматически из трафика. И является частью СЗИ (системы защиты информации). Потому что 90% увольняющихся пытаются спереть перед уходом любую информацию, до которой дотянутся их шаловливые ручки. Соответственно, для службы ИБ важно своевременно знать, кто лыжи на сторону навострил.
Это задачи вчерашнего дня. Которые, правда, никто не отменял. DLP-системы уже давно выявляют или помогают выявлять и ухищренные утечки, и признаки корпоративного мошенничества, и проблемы кадровой безопасности, и прочая, и прочая, и прочая. Фактически, DLP-системы уже давно стали системами контроля компьютерных коммуникаций, а DLP-задачи только часть их возможностей.
И опять же не панацея, ибо есть много нюансов.
2). Лингвистический анализ является важной технологией анализа, но одной из многих, применяемых в DLP вообще и в InfoWatch Traffic Monitor в частности.
3). Все 5 придуманных Вами способов не имеют отношения к технологиям лингвистического анализа. К тому же они давно знакомы любому мало-мальски грамотному безопаснику и при правильном применении DLP-системы ни один из этих способов не сработает.
4). И таки да — подавляющее большинство «атакующих» будут тупыми совсем или почти совсем. И с каждым годом рекорды тупости обновляются, ибо жертвы ЕГЭ отжигают по полной. А для очень небольшого количества умных (или считающих себя таковыми) существуют свои способы противодействия и выявления.