Услуга · Информационная безопасность

Защита данных

Первый шаг - не покупка системы контроля, а ответ на вопрос, что именно нужно уберечь. Без этого ответа любая такая система выдаёт поток срабатываний, который через месяц перестают открывать.

Перечень
что именно ценно
Носители
шифруем диски
Каналы
ограничиваем вывод
Разбор
по срабатываниям

Состав работ

Порядок такой: найти данные, ограничить доступ, перекрыть пути наружу, следить за нарушениями. Пропуск первого шага обесценивает остальные.

Обсудить объём

Что защищаем

Делим информацию по ценности. Иначе приходится охранять всё подряд одинаково, а это не работает.

Шифрование носителей

Диски ноутбуков и съёмные накопители. Потерянный зашифрованный ноутбук - досадный эпизод, незашифрованный - инцидент с уведомлением.

Съёмные диски

Разрешение по списку, запись подключений, полный запрет там, где работают с чувствительными сведениями.

Почта и печать

Ограничение отправки вложений наружу и печати документов с пометкой о конфиденциальности.

Контроль каналов

Системы наблюдения за передачей с правилами, написанными под вашу классификацию.

Инциденты

Порядок действий и отчётность по тому, что сработало и чем закончилось.

Порядок действий

Порядок неизменен: начинаем с запретов на бумаге и в правах доступа, а специализированные продукты подключаем после.

01

Перечень

Составляем список действительно ценного. Обычно это несколько процентов от всего объёма данных компании.

02

Дешёвые меры

Шифрование ноутбуков, ограничение носителей в критичных отделах, чистка прав.

03

Наблюдение

Ставим систему без блокировок и месяц собираем реальную картину происходящего.

04

Блокировки

Включаем предотвращение только после того, как поток ложных срабатываний сведён к разумному.

Незашифрованный ноутбук, забытый в такси, - самый частый сценарий потери данных. При этом шифрование диска встроено в современные операционные системы и включается централизованно, без единой покупки. Меры дешевле этой в информационной безопасности просто не существует.

Вопросы и ответы

Задайте вопрос иначе: что произойдёт, если это окажется у конкурента или в открытом доступе. Обычно набирается список из нескольких пунктов - клиентская база, условия договоров, разработки, кадровые сведения. Остальное защищать по высшему разряду не нужно.

Нет. Значительную часть каналов закрывают штатные средства: политики съёмных носителей, правила почтового сервера, ограничение прав. Отдельный продукт нужен, когда ценность данных высока и требуются доказательства для разбирательства.

Разделять. Рабочую почту и системы стоит открывать только с управляемых устройств либо через отдельное защищённое подключение без сохранения файлов. Полный запрет личной техники обычно не соблюдается.

Определим, что и как защищать

Напишите, какая информация для вас критична. Предложим меры от простых к сложным с оценкой стоимости.