стань автором. присоединяйся к сообществу!
Лого Сделано у нас
-5
jilkina 20 сентября 2019, 14:19

DeviceLock рассказал, как защитить персональные данные от утечек

Следи за успехами России в Телеграм @sdelanounas_ru

Компания DeviceLock — один из ведущих российских производителей DLP-систем (Data Leak Prevention) приняла участие в конференции «Код ИБ Екатеринбург», прошедшей 19 сентября в столице Урала.

С докладом «Как защитить персональные данные от утечек» на мероприятии выступил Директор по решениям компании DeviceLock Сергей Вахонин, рассмотревший текущую ситуацию в области обработки и хранения персональных и чувствительных корпоративных данных, а также характере угроз, возникающих при работе с ними. Он отдельно остановился на проблеме инсайдерских утечек данных, доля которых, согласно исследованиям DeviceLock, растет из года в год и рассказал о последних кейсах в этой области и, в частности, утечках клиентских данных из ряда крупнейших российских банков.

В ходе доклада Сергей Вахонин подробно рассказал о возможностях DLP-систем, а также российской специфике борьбы с утечками данных. В частности, он отметил, что основной задачей DLP является пресечение попыток передать конфиденциальную информацию за пределы охраняемого периметра, в то время как большинство российских DLP-систем позволяют лишь запротоколировать инцидент для дальнейшего расследования, которое практически бесполезно в российских условиях. «Максимум, что вы можете сделать — возбудить уголовное дело и через год усилий по сбору доказательной базы ваш инсайдер получит 1-2 года условно, что никак не компенсирует вам потери от утечки данных», — сказал он.

Также он коснулся преимуществ применяемой в DeviceLock® DLP концепции endpoint security (контроль данных, получаемых приложениями на клиентских устройствах) перед мониторингом сетевого трафика в условиях повсеместного применения шифрования. «Сегодня чистый контроль трафика практически бесполезен. P2P-шифрование встроено во все, начиная от мессенджеров и заканчивая клиентами облачных сервисов. Только контролируя передачу данных в само приложение можно точно оценить конфиденциальность информации и заблокировать ее дальнейшее распространение», — добавил Сергей Вахонин.

Кстати, а вы знали, что на «Сделано у нас» статьи публикуют посетители, такие же как и вы? И никакой премодерации, согласований и разрешений! Любой может добавить новость. А лучшие попадут в телеграмм @sdelanounas_ru. Подробнее о том как работает наш сайт здесь👈

  • 0
    Нет аватара Инженер2015
    20.09.1914:58:28

    рассказал о последних кейсах в этой области и, в частности, утечках клиентских данных из ряда крупнейших российских банков.

    …многие из которых тут же опровергались

    • 0
      Нет аватара Захарка
      20.09.1917:14:02

      Правильно, потому что ни одному банку не захочется получать шишки от ЦБ.

      • 0
        Нет аватара Инженер2015
        22.09.1903:58:46

        а может некоторые газетки захотели любой ценой поднять свою важность, публикуя выдумки не приводя доказательств?

        • 0
          Нет аватара Захарка
          22.09.1909:54:36

          Думаете, дело в газетенке? В статье утверждается, что информацию об утечках персональных данных из банков сообщил директор по решениям Device Lock. Не думаю, что журналисты стали бы придумывать этот факт.

          • 0
            Нет аватара Инженер2015
            24.09.1913:23:52

            информацию об утечках персональных данных из банков сообщил директор по решениям Device Lock

            тогда возникает вопрос о сохранении коммерческой тайны со стороны Device Lock

            • 0
              Нет аватара Захарка
              24.09.1913:48:32

              А вот тут соглашусь — хотя конкретные банки названы не были, на официальном сайте Devicelock можно увидеть всех клиентов. Среди которых, к слову, значится ещё и немало государственных структур наших заклятых партнеров — США.

Написать комментарий
Отмена
Для комментирования вам необходимо зарегистрироваться и войти на сайт,