На конференции компания "Поликом Про" представит стенд с программно-аппаратным решением по защите конфиденциальных данных, а в рамках секции "Законодательство и бизнес" с докладом выступит Михаил Орешин, директор московского филиала "Поликом Про". Михаил расскажет о волнующей многих Заказчиков теме – требует ли внедрение DLP-решения изменений в структуре бизнес-процессов компании.
Исследования аналитиков показывают, что более 98% инцидентов ИБ происходит не по злому умыслу сотрудников, а в процессе выполнения ими легитимных бизнес-процессов – проще говоря, по недосмотру. Традиционный метод предотвращения утечек – разграничение прав доступа пользователей – не всегда оказывается достаточно эффективным, ведь ошибки могут совершать все, в том числе и топ-менеджмент компаний. "Поликом Про" представит на конференции эффективное, проверенное практикой и востребованное рынком решение, которое базируется на инновационной технологии идентификации данных, разработанной компанией Websense – Websense Data Security Suite.
Технология PreciseID, используемая в решении, снимает цифровые "отпечатки" данных для точной идентификации защищаемой информации. В составе решения поставляется более 250 готовых политик для обнаружения утечек характерной отраслевой информации, например, номеров кредитных карт, персональных данных, банковских реквизитов и т.п. Однако такие политики, уже готовые к внедрению, не являются догмой, и в каждом конкретном случае система настраивается согласно задачам Заказчика.
Решение, которое представит интегратор, обладает тремя ключевыми преимуществами. Во-первых, оно является многоканальным – то есть способно осуществлять мониторинг максимального количества возможных каналов утечки данных. В сетевом окружении это сканирование почтового трафика, активности баз данных, Web и IM (instant messengers), а на рабочей станции - мониторинг файловых операций, работы с буфером обмена данными, а также контроль e-mail, Web и IM. Во-вторых, оно интегрировано с эффективными инструментами управления политикой информационной безопасности, анализом и отчетами о событиях по всем каналам мониторинга. В-третьих, система не только обнаруживает факты нарушения политики безопасности, но и при необходимости принуждает к ее соблюдению.
Александр Юрков, начальник отдела продаж "Поликом Про":
"Необходимость установления контроля над перемещением данных зачастую диктуется не только корпоративной политикой ИБ, но и нормами законодательства, действующими на уровне экономики в целом, либо на уровне отдельных отраслей – например, в финансовом секторе и в здравоохранении. Для эффективного обнаружения и предотвращения утечек конфиденциальной информации организациям требуется внедрение специализированных программных решений класса ILP (Information Leakage Prevention) или DLP (Data Loss Prevention). 16-летний опыт внедрения проектов по информационной безопасности позволяет нам представить на выставке именно такое решение".