
Налоговые льготы за приобретение российского ПО
Узнать больше12.04.2024
Под утечкой информации принято понимать потерю сведений владельцем или их неправомерное разглашение случившиеся в ходе нарушения мер по безопасности в компании или в случае внешней атаки злоумышленников. Независимо от причин и способов утечки она несет огромные риски для владельца, т.к. часто сопряжена с коммерческой тайной или другими ценными видами информации.
Каналы утечки информации
Злоумышленники и угрозы
Как показывает практика, в большинстве случаев утечки информации, злоумышленниками, спровоцировавшими информационные утечки, выступают собственные сотрудники компании, которые преследуют цель личного обогащения, путем продажи конфиденциальных сведений третьей стороне.
Типичными злоумышленниками при информационных утечках выступают:
Инсайдеры. Лица, обладающие доступом к особо ценной информации известной ограниченному числу людей. Чаще всего это сотрудники на руководящих должностях в крупных корпорациях. За определенное вознаграждение они готовы поделиться важными данными с конкурентами или заинтересованными лицами.
Мошенники. Среднестатистические работники, которые пользуются своим должностным положением и отсутствием контроля в организации. Как правило, работают в группе, могут длительное время использовать ценные сведения в личных целях или делиться ими за вознаграждение с третьей стороной.
Хакеры. Злоумышленники, которые пытаются получить доступ к конфиденциальным сведениям извне, путем взлома, обхода систем безопасности. Преследуют определенные цели, вроде краж базы данных клиентов, получение доступа к банковским картам, поиск паролей к учетным записям.
Анализ риска
Угрозы утечки информации многообразны, зачастую сопровождаются человеческим фактором. В любой компании остро стоит вопрос анализа риска и принятия превентивных мер.
Для оценки риска и его анализа используют:
При проведении аналитической деятельности, при анализе угроз ИБ, рекомендуется опираться на текущую ситуацию в бизнесе и рекомендации регуляторов. Это позволит получить объективную оценку и снизить расходы на проведение сопутствующих мероприятий.
Предотвращение утечек информации
Для противодействия злоумышленникам и повышения информационной защиты, применяют комплекс мер:
Организационные. Создание и обустройство специальных помещений для работы с конфиденциальными сведениями, подбор персонала, создание правил обращения с особо важной информацией, проведение контроля за соблюдением правил. Большая часть работы ложится на плечи службы безопасности.
Инженерно-технические. Внедрение аппаратных средств защиты, специального ПО, применение математических, криптографических способов защиты данных, шифрование трафика.
В качестве функционального и надежного решения для предотвращения угрозы утечки информации все чаще используют DLP-системы. С их помощью удаётся контролировать персонал, ограничить доступ к отдельным категориям информации, предотвратить информационные утечки, получить объективную картину происходящего внутри компании.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.