Что такое DLP?
Системы DLP используются для того, чтобы защитить компанию от утечки важных коммерческих данных. Например, база клиентов в CRM или номера кредитных карт.
Например, нечистые на руку менеджеры по продажам могут экспортировать из CRM список клиентов и отослать его конкурентам.
Как устроены классические DLP?
- Классические системы DLP наблюдают за работой с данными.
- Контроль осуществляется за конкретными файлами (по имени файла) или за данными в информационных системах предприятия по шаблону данных (например, XXXX-XXXX-XXXX-XXXX для номеров кредитных карт).
- При попытке выполнить запрещенную операцию (просмотр, печать, отправка по e-mail) это действие будет запрещено, а о случившемся будет уведомлен сотрудник СБ.
Какие недостатки есть у систем DLP?
- Большинство важной информации хранится не в файлах, а в информационных системах (CRM, 1С и т.д.), которые намного сложнее контролировать
- Если изменить формат данных, то DLP система не сможет их отследить. Например, если изменить номер кредитных карт с XXXX-XXXX-XXXX-XXXX на AXXXX, BXXXX, CXXXX, DXXXX, то DLP система не посчитает их важными и пропустит
- Постоянный контроль за использованием данных сильно загружает ресурсы как ПК сотрудника, так и всей компании
- Программное обеспечение стоит дорого, а для внедрения требуется команда специалистов
В чем преимущество Kickidler над системами DLP?
- Kickidler контролирует не данные, а действия сотрудников
- Данные можно замаскировать, но действия сотрудников всегда будут видны
- Kickidler собирает данные о нарушениях, которые совершают сотрудники. Они помогают зафиксировать факты неправомерного доступа к информации.
- Kickidler записывает видео действий сотрудников на своих компьютерах, с помощью которого можно точно определить, не использует ли человек информацию во вред своей компании