49
• Человека, который считается владельцем информации;
• Подозреваемого, который попытался реализовать утечку.
Выделение подозрительных действий пользователей. В момент
противодействия утечкам с применением сетевого сценария, DLP-система
помогает реализовать перехват (блокирование) или дублирование отправки,
вести анализ содержания отправки в рамках применяемых механизмов
контроля. Далее в процессе нахождения подозрительного содержания
начинается информирование ответственного сотрудника, и все нюансы
произошедшего переносятся в журнал системы.
Отправка может быть отменена, если схема подключения DLP-модуля
дает возможность реализовать подобное. Важно понимать, что большинство
DLP-систем позволяют производить "досылку" задержанных ранее сообщений.
Указанный сотрудник оценивает, как адекватен был вердикт системы и, в
случае, если тревога сработала ложно, самостоятельно отдает команду провести
отправку перехваченного сообщения.
Аналогично поступает и DLP-система, позволяющая контролировать
операции с данными на ПК сотрудника.
В соответствии с изменение программного уровня ЗИ необходимо будет
внести изменения и в политику безопасности, как основной документ ЗИ в
компании, а также предусмотреть техническое оборудования для работы ПО
системы защиты от утече [20].
Главные преимущества систем DLP всеми остальными решениями –
продуктам шифрования, разделением доступа, полным контролем доступа к
сменным носителям, архивированием электронной корреспонденции,
статистическим анализаторам – это:
• Отслеживание всех каналов передачи секретных данных в электронном
виде (сюда относятся также локальные и сетевые способы), регулярно
применяемые в повседневной деятельности;
• Нахождение ЗИ по ее содержимому (без привязки к формату хранения,
каналам передачи, грифам и языкам);