29
заложен двух или трехфакторный процесс аутентификации, который
позволяет пользователю получить доступ к запрашиваемым данным.
Недопущение нецелевого использования IT-ресурсов.
Подобные системы представляют из себя набор различных функций,
которые начинаются с защиты от вирусов или спама и заканчиваются
фильтрацией на уровне постовых сообщений и URL-адресов.
Подобное решение тесно связана с контентной информацией,
которая в первую очередь связана с сигнатурными базами.
Контроль действия пользователей в сети.
Отслеживание всех действий пользователей в рамках сети
представляется важным элементов во всей системе защиты
конфиденциальных данных от инсайдеров. Чтобы максимально снизить
подобные риски, важно постоянно проводить мониторинг всех действия
пользователей, даже тех, кто обладает доступом на уровне
администраторов.
Шифрование конфиденциальной информации.
Подобный подход актуален для тех данных, которые действительно
могут представлять интерес с точки зрения инсайдеров. К таким данным
обычно можно отнести базы данных, отчетности, финансовые показатели,
данные по аудиторским проверкам и т.д.
В этих утечках также большую роль играет и человеческий фактор.
Часто многие руководители полагаются на мощную техническую базу
забывая, что слабое звено в этой цепочке – сам человек. Эффективная
система ИБ должна быть гармонично увязана с технически грамотным
персоналом. В рамках одной компании реально уменьшить риски
случайного или преднамеренного доступа к конфиденциальным данным
путем внедрения политик безопасности. Такая политика часто описывает
поведение всех сотрудников в сети, характер работы с доверенными и не
доверенными источниками, правила скачивания файлов и папок из сети,