+ All Categories
Home > Documents > контроль информационных потоков белинский Infowatch

контроль информационных потоков белинский Infowatch

Date post: 12-Jul-2015
Category:
Upload: expolink
View: 291 times
Download: 4 times
Share this document with a friend
25
«Контроль информационных потоков и защита конфиденциальной информации» CIO-Конгресс "Уральские самоцветы" Белинский Павел [email protected] +7 495 22 900 22
Transcript
Page 1: контроль информационных потоков белинский  Infowatch

«Контроль информационных

потоков и защита

конфиденциальной информации»

CIO-Конгресс "Уральские самоцветы"

Белинский Павел

[email protected]

+7 495 22 900 22

Page 2: контроль информационных потоков белинский  Infowatch

InfoWatch Group

Page 3: контроль информационных потоков белинский  Infowatch

Компания основана в 2003 году, выросла из

внутреннего проекта «Лаборатории Касперского»

Продуктовый фокус: решения для

мониторинга, анализа и защиты корпоративной

информации

Лидер российского рынка защиты данных от утечки

Партнерская сеть в России, СНГ и дальнем

зарубежье

Обширная экспертиза и опыт реализации проектов

любой сложности в государственном

секторе, ТЭК, финансовой, телекоммуникационной

и многих других отраслях экономики

Page 4: контроль информационных потоков белинский  Infowatch

Наши заказчики

Page 5: контроль информационных потоков белинский  Infowatch

Немного о проблематике

Page 6: контроль информационных потоков белинский  Infowatch

От чего мы защищаемся ?

100%

80%

60%

40%

20%

0%

9% 8% 1%

VPN

защита

от у

течки

другое

21%

антивирусн

ое ПО

межсете

вые экраны

контроль д

оступа

антисп

амовое ПО

криптогр

афия

100% 68% 17% 13%

VPN

защита

от у

течки

другое

антивирусн

ое ПО

межсете

вые экраны

контроль д

оступа

антисп

амовое ПО

криптогр

афия

Page 7: контроль информационных потоков белинский  Infowatch

Что внутри современной организации?

Всепроникающий интернет

Автоматизация большинства

процессов

Стремительный рост объѐмов

информации

Мобильные технологии

Новые возможности для роста и

развития бизнеса

Новые вызовы

и угрозы

Page 8: контроль информационных потоков белинский  Infowatch

Хищение или ошибочные действия сотрудников при работе

с информацией

Нежелательные действия сотрудников

– Распространение нежелательной информации от лица

компании

– Несанкционированное взаимодействие с прессой

Использование корпоративной инфраструктуры в личных

целях

– Переписка в личных целях (email, icq)

– Социальные сети, форумы, чаты

Несоблюдение политик безопасности

Актуальные угрозы

внутренней безопасности

Page 9: контроль информационных потоков белинский  Infowatch

Риски

Операционные риски

повышение эффективности персонала

предотвращение кадровых угроз

предотвращение неэтичного поведения

предотвращение ошибочных действий сотрудников

Репутационные риски

выявление нелояльных сотрудников

предотвращение утечки данных

Юридические риски

выявление случаев использования корпоративных

ресурсов в противозаконных целях

выявление противозаконных действий сотрудников

выявление сотрудников, распространяющих

конфиденциальную информацию

Page 10: контроль информационных потоков белинский  Infowatch

Неструктурированные данные

Page 11: контроль информационных потоков белинский  Infowatch

Нет единого источника компетенции определяющего

какая информация конфиденциальна

Огромные объемы неструктурированных данных

Ежедневно часть документов

изменяется, появляются новые

Отсутствие инструмента контроля за соблюдением

политик безопасности

Широкий спектр неконтролируемых каналов

В чем сложности…..?

Page 12: контроль информационных потоков белинский  Infowatch

• информация эмитентов, управляющих компаний

• поручения клиентов на приобретение, покупку

или продажу ценных бумаг

• информация организаторов

торговли, клиринговых

организаций, депозитариев и кредитных

организаций

• инкассация - сведения о маршрутах и графиках

движения бригад инкассаторов, об

объемах, количестве заездов, доходах от услуг

инкассации • база данных

клиентов, партнѐров, посредников, представител

ей (с детальной информацией)

• карточки клиента со всей информацией о

клиенте и обо всех контактах с ним

• договоры, финансово-экономическая

информация

• персональные данные клиентов

• персональные данные сотрудников (согласно

ФЗ-152)

• информация об условиях работы сотрудника

Коммерческую тайну

Персональные данные

Page 13: контроль информационных потоков белинский  Infowatch

Разработка компанией организационных мер

Внедрение специализированных средств

защиты от утечек, что позволяет

Защищаться от случайных утечек данных

Анализировать ситуацию с распространением

данных

Осуществлять категоризацию данных в масштабе

компании

Проводить расследования по произошедшим

инцидентам

Проведение расследований и

совершенствование системы безопасности

предприятия

Что делать?

Page 14: контроль информационных потоков белинский  Infowatch

Система защиты от утечки ценной информации

InfoWatch Traffic Monitor

Page 15: контроль информационных потоков белинский  Infowatch

DLP – комплексный подход

DLP

Pre-DLP

• Аудит состояния ИБ в компании

• Категоризация информационных ресурсов

• Разработка регламентирующей документации

• Разработка методики классификации данных

DLP

• Внедрение ПО защиты от утечек

• Настройка ПО в соответствии с разработанными регламентами(вместе с клиентом)

• Техническое сопровождение DLP системы

Post-DLP

• Получение криминалистическиправильных цифровых доказательств правонарушения

• Сопровождение внутренних расследований

• Юридическое преследование злоумышленников

Page 16: контроль информационных потоков белинский  Infowatch

аудит состояния режима коммерческой тайны

категоризация информационных ресурсов

определение перечня информации, составляющей КТ

определение перечня лиц, которым необходим доступ

к КТ компании в рамках выполнения служебных

обязанностей

разработка пакета локальных нормативных

актов, типовых трудовых и гражданско-

правовых договоров

подготовка рекомендаций по набору

технических средств защиты

информации, составляющей коммерческую

тайну, и контроля за соблюдением

установленных требований по ее

хранению, обработке и передаче

Pre-DLP DLP Post-DLP

Стадии внедрения эффективной защиты информации

Page 17: контроль информационных потоков белинский  Infowatch

тонкая настройка правил

обработки и блокирования

трафика

соответствие

регламентам, принятым в

компании

минимизация ложных

срабатываний DLP-систем

Pre-DLP

DLP

InfoWatch Traffic Monitor Enterprise –

комплексный контроль потоков движения

корпоративной информации

Page 18: контроль информационных потоков белинский  Infowatch

Перехват трафикаМногофакторный

анализ

Легитимное

хранилище

• Автоматическая категоризация перехваченных данных

• Точное определение отправителя/получателей данных

• Оптическое распознавание отсканированных документов и изображений (OCR)

• Блокирование передачи данных

• Юридически легитимное хранение исходных данных

• Неограниченный объем

• Полнотекстовый поиск

• Отчетность по инциденту

Pre-DLP DLP Post-DLP

• HTTP(s)

• SMTP

• FTP

• Lotus Notes

• ICQ

• GTALK(XMPP)

• Mail.ru agent

• Skype

• MS Lync

• Печать

• Копируемого на съемные носители

Стадии внедрения эффективной защиты информации

Page 19: контроль информационных потоков белинский  Infowatch

получение ответов на вопросы:

кто? зачем? кому? как?

выявление сговоров и

злоумышленников, лиц, занимаю

щихся шпионажем

сбор цифровых доказательств

неограниченный объем хранения

собранных данных

юридическое сопровождение

внутрикорпоративных

расследований инцидентов

Pre-DLP DLP Post-DLP

Стадии внедрения эффективной защиты информации

Page 20: контроль информационных потоков белинский  Infowatch

Контроль периметра компании

Page 21: контроль информационных потоков белинский  Infowatch

SMTP

HTTP/HTTPS

ICQ

Skype

Отсканированные документы

Печать сетевые и локальные принтеры

Сменные носители

Контроль и перехват

Page 22: контроль информационных потоков белинский  Infowatch

Анализ по внешним (формальным) признакам

Контентный анализ с помощью технологий

- лингвистика

- цифровые отпечатки

- детектор шаблонов

Принятие решения:

- блокирование

- пропуск

- уведомление отправителя и т.д.

Анализ и принятие решения

Page 23: контроль информационных потоков белинский  Infowatch

Хранение проанализированной информации в едином архиве

Полнотекстовый поиск

Внутренние расследования

Наглядная отчетность

Хранение и отчетность

Page 24: контроль информационных потоков белинский  Infowatch

Что – то мы забыли

?

Page 25: контроль информационных потоков белинский  Infowatch

+7 495 22 900 22

Contact Info

www.infowatch.com

СПАСИБО ЗА ВНИМАНИЕ!


Recommended