Вы здесь

Комплексное внедрение DLP-решений

Pre-DLP DLP Post-DLP

InfoWatch предлагает комплексное внедрение
DLP-решений, охватывающее все ключевые аспекты:
юридические, технические и организационные.

Для эффективного внедрения DLP-решения недостаточно просто установить и настроить систему.
Такой традиционный «софтверный» подход, как показывает практика, не дает нужных результатов
и не оправдывает затрат.

Методология InfoWatch обеспечивает полное
соответствие требованиям и ожиданиям
заказчиков от внедрения DLP-системы:

  • Эффективная защита информации от утечки
  • Соответствие системы изменяющимся политикам безопасности и бизнес-процессам
  • Инструмент для расследования инцидентов безопасности
  • Возможности и средства для защиты интересов компании в суде

Запись вебинара Натальи Касперской
о правильном внедрении DLP-системы.

Методология InfoWatch разделяет работу с DLP-решением на 3 этапа

Pre-DLP - аудит, категоризация и подготовка документов

На первом этапе мы определяем, какую информацию необходимо и целесообразно защищать, каков ее жизненный цикл и кто должен иметь к ней доступ? А также готовим необходимую базу для правовой защиты интересов компании.

Инструменты InfoWatch

InfoWatch Autolinguist – автоматическая категоризация информации

InfoWatch Crawler – сканирование и контроль информации в сетевых хранилищах и системах документооборота

Перечень работ этапа Pre-DLP

  • Категоризация информационных ресурсов
  • Аудит ИБ, ИТ компании и состояния режима коммерческой тайны
  • Разработка пакета локальных нормативных актов, типовых трудовых и гражданско-правовых договоров
  • Разработка методики классификации данных
Подробнее

DLP - внедрение и тонкая настройка системы

На этом этапе происходит внедрение DLP-системы и ее тонкая настройка в соответствии с особенностями законодательства, отраслевой спецификой и регламентирующими документами, созданными на этапе Pre-DLP.

Инструменты InfoWatch

InfoWatch Traffic Monitor – контроль сетевых каналов передачи данных

InfoWatch Device Monitor – агент для защиты рабочих станций, осуществляющий контроль печати и копирования документов на съемные носители, а также позволяющий производить контроль портов и съемных устройств

Результат внедрения

  • Предотвращение утечек и неправомерного доступа к информации
  • Выявление «инсайдеров», промышленного шпионажа, а также халатности персонала при работе с конфиденциальной информацией
  • Инструменты анализа и контроля деятельности персонала и определения степени его лояльности компании
  • Автоматический сбор и хранение легитимных цифровых доказательств правонарушений в распределенных корпоративных сетях
Подробнее

Post-DLP - расследование инцидентов

В результате заказчик получает возможность проводить внутренние расследования по инцидентам за любой промежуток времени, юридически-значимые доказательства правонарушений и необходимую базу для защиты своих интересов в суде.

Инструменты InfoWatch

InfoWatch Forensic Storage – специализированное хранилище, содержащее архив всех информационных потоков организации, в том числе нарушения политик безопасности и факты утечек конфиденциальной информации; является источником юридически значимой доказательной базы при проведении расследования инцидента и в ходе судебных разбирательств

Возможности на этапе Post-DLP

Неограниченное по объему легитимное хранилище собранных данных со специализированными инструментами поиска нужной информации позволяют проводить подробные расследования инцидентов информационной безопасности и правонарушений.

DLP-системы InfoWatch и методология их внедрения дают компаниям необходимый набор инструментов как для проведения внутренних расследований, так и для дальнейшей правовой защиты собственных интересов.

ОБратиться за консультацией

Подробнее
Преимущества комплексного подхода InfoWatch

Помимо эффективной защиты информации от утечки, комплексный подход к внедрению DLP-систем дает ряд дополнительных преимуществ:

DLP-система «заточена» под решаемые бизнесом задачи и позволяет:

  • Детектировать «на лету» конфиденциальные данные, в т.ч. документы «нулевого дня»
  • Отслеживать маршруты движения информации и случаи нецелевого использования корпоративных ресурсов
  • Выявлять инсайдеров, лиц, занимающихся промышленным шпионажем, а также халатность персонала при работе с конфиденциальной информацией
  • Хранить все данные и проводить ретроспективный анализ инцидентов
  • Готовить доказательства для разбирательства как внутри компании, так и в суде

Вся информация в компании классифицирована с точки зрения конфиденциальности.
Известно, что «ловить» и что защищать.

Есть документация и регламенты по использованию DLP-системы в компании, а также скорректирован или введен режим коммерческой тайны

Наши специалисты готовы ответить на любые вопросы
по внедрению DLP-решений с учетом специфики вашей компании