Многие компании, работа которых в значительной степени связана с интернетом, стремятся обеспечить максимальную защиту от компьютерных угроз извне. Это касается спама, фишинга и тем более шпионских программ, вирусного программного обеспечения («трояны», «черви» и прочие). Но защита должна обеспечиваться не только от внешних, но и от внутренних угроз, ведь они могут быть не менее серьезными и потенциально опасными.
Любой сотрудник организации может оказаться источником инсайдерской информации – такая ситуация может создать угрозу для бизнеса. Намеренно (или по ошибке) передать нежелательные к распространению данные может и рядовой работник, и топ-менеджер.
Эффективный инструмент, позволяющий избежать проблем с информационной безопасностью –
DLP-система, защищающая компанию от утечек данных. Если будет предпринята попытка передачи конфиденциальных сведений по определенным каналам связи, система немедленно заблокирует такие действия.
DLP-система способна не только защитить компанию от утечек ценных данных, но и обеспечить эффективный контроль работы персонала. Появляется возможность наблюдать за деятельностью сотрудников, чтобы исключить возможные угрозы информационной безопасности на самых ранних этапах.
По характерным признакам системы типа DLP можно разделить на несколько категорий. Один из основных критериев – способность блокирования конфиденциальных данных, которая может быть представлена в форме пассивного или активного контроля.
Второй вариант классификации – по особенностям архитектуры сети. Если DLP шлюзовая, она применяется на промежуточном сервере, тогда как хостовые системы функционируют через специальные программы-агенты, установленные прямо на компьютеры сотрудников.
Если вы хотите обеспечить
защиту от утечек информации с помощью DLP-системы, необходимо грамотно подойти к выбору программного обеспечения. Будет полезным ориентироваться на следующие критерии:
Самый простой способ убедиться, подходит ли конкретная DLP-система под нужды компании – заказать демо-версию для ознакомления. Разработчики предоставляют ограниченный тестовый период, на протяжении которого клиент может оценить эффективность программного комплекса.