
Мошенничество: что это такое и как его предупредить
Узнать больше27.11.2024
В целях предупреждения внутренних инцидентов ИБ и утечек конфиденциальных данных необходимо на постоянной основе мониторить действия персонала и изучать информацию о сотрудниках, которую можно собирать с помощью систем класса Data Leak Prevention (DLP). В статье рассказываем, как получить информацию о сотруднике, каким образом с ее помощью можно предотвращать угрозы ИБ.
Зачем собирать информацию о сотрудниках организации
Сбор информации о работе сотрудников преследует четыре ключевые задачи:
Информация о работе сотрудников позволит проверить, насколько добросовестно выполняются служебные обязанности, успевают ли работники справиться с поставленными задачами, нет ли со стороны кого-то из персонала угрозы для ИБ компании. Таким образом, можно выявить признаки корпоративного мошенничества, риски утечки из-за нарушения политик безопасности.
Применение DLP-систем для мониторинга действий сотрудников на рабочих станциях с целью предупреждения и пресечения нарушений корпоративных политик безопасности
Системы класса DLP предназначены для предотвращения утечек конфиденциальных корпоративных данных, борьбы с инсайдерами и корпоративным мошенничеством, повышения эффективности внутренних расследований инцидентов ИБ.
С помощью DLP-решений можно мониторить действия персонала. Также система помогает:
Какую информацию о сотрудниках организации могут отражать DLP-системы
С помощью таких систем можно получить следующую информацию о сотрудниках:
Для удобства обработки собранных данных в DLP-системе формируются профили по каждому сотруднику - Досье. Сотрудники службы ИБ могут изучать полученные сведения в интерфейсе системы, либо создавать сводные отчеты по персонам и скачивать их в формате PDF.
Собранные DLP-системой сведения могут перемещаться в архив для долгосрочного хранения. При необходимости нужные данные легко обнаруживаются в архивах с помощью удобных алгоритмов быстрого поиска по заданным критериям.
Законно ли получение и хранение информации о сотрудниках организации
Чтобы не возникло проблем с законом из-за сбора информации о сотрудниках компании, необходимо провести процедуру легитимизации DLP-системы. Основные этапы:
Проведение процедуры легитимизации целесообразно поручить специалистам, которые глубоко погружены в проблематику защиты от утечек, знают все особенности работы DLP-системы, могут помочь в разрешении споров с персоналом.
Как DLP-система Solar Dozor предупреждает риски внутренней безопасности с помощью собранной информации о сотрудниках
Solar Dozor — отечественная DLP-система, в которой реализован ряд технологий для сбора и хранения информации о сотрудниках, аналитики собранных данных с целью предупреждения возможных угроз ИБ.
Ключевые технологии для сбора и анализа информации о сотрудниках организации:
Также Solar Dozor может делать аудиозаписи с микрофонов рабочих станций и применять алгоритмы транскрибации — автоматического высокоточного перевода аудио в текст. Solar Dozor автоматически проверяет текст на наличие триггеров и применяет установленные правила политики, регистрируя каждое значимое событие. Это позволяет оперативно реагировать на потенциальные угрозы. Эти функции позволяют офицерам службы ИБ быстрее и эффективнее обрабатывать внушительные массивы информации о сотрудниках, не тратя время на прослушивание аудиозаписей.
ЗАКЛЮЧЕНИЕ
Информация о сотрудниках организации — важный актив, позволяющий отслеживать атмосферу и дисциплину в коллективе, выявлять недобросовестных работников и потенциальных нарушителей. Сбор и хранение информации о сотрудниках можно осуществлять с помощью DLP-системы корпоративного класса Solar Dozor. Это мультифункциональная платформа с уникальными технологиями для мониторинга действий на рабочих станциях, анализа поведения, отслеживания коммуникаций, проведения внутренних расследований инцидентов ИБ. Хотите больше узнать о системе Solar Dozor и протестировать ее работу? Обратитесь за консультацией к экспертам «Солар».
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.