45
минимум усилий при внедрении и сопровождении. Тем не менее, слабых сторон
намного больше: компания должна сама заботиться об оставшихся непокрытыми
каналах передачи информации (что часто просто невозможно), а также
самостоятельно проводить целый комплекс организационных мероприятий (для
чего штатным специалистам часто не хватает опыта и знаний). Другими словами,
при выборе конкретного решения заказчик должен обратить самое пристальное
внимание на диапазон покрываемых каналов утечки и наличие важных
сопроводительных услуг.
Важным параметром, который необходимо учитывать, является наличие
или отсутствие аппаратных модулей в комплексном решении или просто
автономном продукте. Самые продвинутые поставщики сегодня предлагают на
выбор как программные компоненты, так и аппаратные для контроля над теми
коммуникационными каналами, над которыми это возможно. Например, ни один
разработчик не предлагает сегодня аппаратных модулей для предотвращения
утечек через ресурсы рабочих станций (порты, принтеры, приводы и т.д.), так как
эффективность этой технологии сомнительна. Однако обеспечить контроль над
почтовым или web- трафиком с помощью отдельного устройства, а не
выделенного сервера вполне логично.
На протяжении многих лет ключевой функцией любой DLP-системы была
возможность контролировать выход защищаемой информации за периметр
организации. В центре внимания сначала были электронная почта, USB, интернет-
мессенджеры и т. д. Постепенно критерием зрелости DLP-системы стало число
каналов передачи данных, которые она способна контролировать. В результате
этого в фокусе внимания информационной безопасности оказывались инциденты,
на которые срабатывала политика безопасности. Но, как показала практика, такой
подход был эффективен в большей степени для выявления случайных утечек
информации. Собственно, многие производители DLP-решений честно
позиционировали свои продукты именно как системы предотвращения случайных
утечек.
При таком использовании фиксация целенаправленных внутренних угроз,
прежде всего, корпоративного мошенничества, оставалась делом случая. Вот и
получилось, что сами утечки информации могли выступать только сигналом к