Kategorie
Jak kupić system DLP?
Bezpieczeństwo przedsiębiorstwa, w tym bezpieczeństwo informacji, to szczególny temat do analizy. Dla wielu menedżerów jest to bolesna kwestia, ponieważ ostateczny wybór strategii, narzędzi realizacji i opracowanie całego programu polityki bezpieczeństwa informacji w firmie pochłania mnóstwo zasobów – zarówno ludzkich, jak i finansowych. Tego zadania nie należy jednak lekceważyć. Nierzadko zdarza się, że przedsiębiorstwo ponosi ogromne straty, bo nie zapewniło elementarnej struktury bezpieczeństwa informacji. Dziś w artykule analityków Anexet omawiamy jedno z najpopularniejszych rozwiązań dla biznesu: system DLP, i przyglądamy się temu, jak go kupić.
Czym jest system DLP
System DLP to specjalne narzędzie programowe, które wchodzi w skład zestawu działań zapewniających bezpieczeństwo informacji w firmie, chroni wewnętrzny ruch informacyjny i zajmuje jedną z czołowych pozycji w całym obwodzie bezpieczeństwa biznesu.
Temat ten jest całkiem aktualny dla wszystkich organizacji, niezależnie od ich wielkości i specyfiki działalności. Wszędzie istnieje pewna część danych poufnych, które wymagają ochrony przed wpływem zewnętrznym, wszędzie występują zagrożenia bezpieczeństwa tych danych pochodzące zarówno z zewnątrz, jak i z wewnątrz firmy, wszędzie zdarza się pewien odsetek niefrasobliwości w obchodzeniu się z informacjami, co może prowadzić do wymiernych strat materialnych i reputacyjnych. Nowoczesne systemy DLP rozwiązują wiele konkretnych, aktualnych problemów biznesowych, dlatego uważamy ten temat za przydatny.

Niezależnie od tego, jak barwne są opisy w prezentacji produktu dla użytkownika końcowego, w tym przypadku firmę interesuje część praktyczna: jakie problemy i punkty krytyczne system DLP będzie w stanie rozwiązać.
Ochrona danych
To oczywiście jedna z głównych funkcji systemu. Cała jego praca jest nakierowana na zapobieganie wyciekom informacji poufnych poza obwód bezpieczeństwa informacji firmy, z jakiegokolwiek powodu.
Walka z insiderami
System śledzi działania wyzwalające w przepływie informacji i informuje o nich specjalistę ds. bezpieczeństwa. Może to być celowe kopiowanie plików poufnych, przenoszenie dokumentów z oznaczeniami poufności, wysyłanie zdjęć dokumentów do serwisów społecznościowych i inne. Systemy DLP badają najbardziej dotkliwe sytuacje i z wyprzedzeniem przewidują schemat reagowania na ich wystąpienie: powiadomienie odpowiedzialnych pracowników lub zablokowanie działania.
Tworzenie archiwum komunikacji biznesowej
Systemy DLP zapewniają aktualne, dokładne i wygodne w obsłudze archiwum komunikacji biznesowej, które przechowuje wszystkie informacje i pozwala wykorzystywać je do analityki.
Automatyzacja i cyfryzacja pracy pracowników działu bezpieczeństwa informacji
Systemy DLP oferują wiele opcji raportowania i monitorowania zdarzeń w obrębie obwodu bezpieczeństwa. Znacznie podnosi to efektywność działu bezpieczeństwa informacji i jego pracowników, minimalizuje błąd ludzki i zwiększa obiektywność oceny.
Utrzymanie reputacji i standardów rzetelnego partnerstwa
Wdrożenie systemu DLP podnosi ogólny poziom bezpieczeństwa danych w przedsiębiorstwie, co partnerzy odczytują jako pozytywny sygnał i oznakę rzetelności. Zmniejsza się przy tym również ryzyko negatywnego wpływu na dane samego partnera, prawdopodobieństwo wycieku oraz presja ze strony osób trzecich.
Kontrola efektywności i lojalności pracowników
Badanie bezpieczeństwa poufnych danych przedsiębiorstwa w ramach funkcjonalności systemu DLP jest ściśle powiązane z badaniem efektywności wykorzystania czasu pracy pracowników. Cały przepływ informacji jest bowiem spersonalizowany – zawsze można ustalić, kto, co, skąd, gdzie i kiedy przesłał. Dlatego producenci wykorzystują te informacje do monitorowania pracowników. Systemy DLP potrafią udostępnić dane o efektywności pracy, czasie pracy i aktywności sieciowej, zapamiętywać i analizować wszystkie informacje z kont osobistych używanych przez pracowników w czasie pracy i wiele więcej. Za pomocą wyszukiwania kontekstowego można też określić lojalność lub nielojalność pracowników wobec kierownictwa i firmy jako całości.
To tylko część zadań, jakie rozwiązuje system DLP. Oprogramowanie to jest tak pożądane właśnie dlatego, że zapewnia wysokiej jakości analizę i raportowanie przy pełnej swobodzie obiegu danych.
Dlaczego zakup systemu DLP bywa problemem?
Dlaczego zadanie zakupu systemu DLP jest dla wielu osób nieosiągalne? Przyjrzyjmy się temu problemowi bliżej.
Po pierwsze, nie wszystkie firmy dostrzegają problem w braku zabezpieczenia danych.
Choć może to dziwić, nawet w XXI wieku, w czasach cyfryzacji biznesu i maksymalnego powiązania wszystkich procesów z obsługą internetową, nie każdy realnie ocenia potrzebę bezpieczeństwa informacji i wdrażania nowoczesnych rozwiązań w biznesie. To samo dotyczy firm, które są przekonane o unikalności swoich usług i, nie mając bezpośrednich konkurentów, wierzą, że konkurenci pośredni lub internetowi oszuści nie zainteresują się bliżej ich działalnością.
Po drugie, specjaliści firmy nie zawsze są gotowi obiektywnie ocenić oferty oprogramowania dostępne na rynku.
Według części odpowiedzialnych menedżerów proces ten wymaga określonych nakładów (czasu, środków finansowych) i decyzji kadrowych już na etapie wyboru. Nie jest to jednak do końca prawdą. Firmy będące dostawcami przedstawiają swój produkt wystarczająco szczegółowo, prowadzą prezentacje, odpowiadają na pytania i pracują z obiekcjami. Ciężar szkolenia z oprogramowania spada na barki dostawcy. A co najważniejsze: wielu producentów oferuje okres testowy, w którym firmy mogą w praktyce ocenić przydatność produktu i samą ofertę.
Po trzecie, firmy mogą mieć obiekcje co do prawnego zabezpieczenia tego procesu.
Pierwsza nieuświadomiona obiekcja klientów brzmi: na ile jest to legalne? I czy nie pociągnie to za sobą długotrwałych konsekwencji prawnych dla firmy? W rzeczywistości skutki wdrożenia systemu DLP są wręcz przeciwnie – pozytywne. Pracodawca ma prawo oceniać produktywność pracownika, kontrolować wykonywanie obowiązków służbowych i przestrzeganie harmonogramów.
Jednocześnie systemy DLP pomagają firmie spełniać wymogi regulatorów w zakresie bezpieczeństwa danych osobowych przy ich przetwarzaniu i przechowywaniu w systemach informatycznych.
Po czwarte, firmy mogą brać pod uwagę wyłącznie obronę przed zewnętrznymi zagrożeniami bezpieczeństwa informacji, uznając, że to wystarczy.
To również częsty problem w procesie rozwiązywania globalnego zadania zapewnienia bezpieczeństwa informacji w przedsiębiorstwach. Z reguły bardziej rozreklamowane i popularne są rozwiązania programowe chroniące przed wpływem zewnętrznym (wprowadzeniem złośliwego oprogramowania), podczas gdy w ogólnym obwodzie bezpieczeństwa możliwe są także wewnętrzne zagrożenia wyciekiem danych i ryzyka związane z insiderami.
Kryteria wyboru systemu DLP
Kryteria wyboru systemu DLP można z grubsza podzielić na trzy grupy:
-
według reputacji;
-
według funkcjonalności;
-
według obsługi posprzedażowej.

Według reputacji
Pierwszym krokiem w poznawaniu dostawcy oprogramowania jest zbadanie jego reputacji. Trzeba sprawdzić, czy dostawca ma licencje na świadczenie usług i certyfikaty zgodności ze standardami jakości przyjętymi w tym obszarze w danym kraju.
Drugim krokiem jest przyjrzenie się historii dostawcy oprogramowania: jak długo trwa rozwój produktu, jakie cele i wartości korporacyjne wspiera firma, jaki zespół pracowników jest zaangażowany w projekt. Pomoże to zrozumieć, jakie doświadczenie ma dostawca za sobą i czy wykorzystuje je w produkcie.
Trzecim krokiem jest przegląd aktywności społecznej firmy. Media społecznościowe są dziś twarzą firmy, jej głosem. Można dowiedzieć się o planach firmy, możliwych aktualizacjach i wydaniach oprogramowania oraz o tym, jak silnie produkt jest reprezentowany na rynku międzynarodowym i w środowisku deweloperskim.
Czwarty krok to opinie w internecie, przegląd funkcjonalności przez zewnętrznych użytkowników i ekspertów oraz analiza rankingów oprogramowania. Oczywiście kupowanie opinii – zarówno pozytywnych dla własnego produktu, jak i negatywnych dla konkurenta – jest dziś rozpowszechnioną praktyką. Zdarzają się jednak także całkiem informatywne, które rzeczowo podkreślają wady lub zalety produktu.
Funkcjonalność
Funkcjonalność jest kluczem każdego programu, zwłaszcza jeśli jest wykorzystywany w tak wrażliwym obszarze jak bezpieczeństwo informacji. Co warto zbadać przy wyborze systemu DLP?
Jakie kanały przechwytywania informacji są proponowane w danej wersji?
Oczywiście im więcej źródeł, tym bardziej przydatne będzie wdrożenie. Optymalne rozwiązanie to takie, które łączy źródła ruchu internetowego, serwisy społecznościowe, komunikatory, usługi pocztowe i inne (zarówno w wersjach webowych, jak i desktopowych). Systemy DLP mogą też uwzględniać korzystanie z zewnętrznych nośników danych, drukarek lokalnych i sieciowych oraz magazynów w chmurze. Poza źródłami ważne są również formaty, które system potrafi analizować. Na przykład nieskuteczna będzie analiza wyłącznie ruchu internetowego w protokołach HTTP/HTTPS przy pominięciu ruchu SSL przesyłanego przez protokoły szyfrowane. Albo rezygnacja z analizy kopiowania dokumentów na nośniki danych przy ocenie ogólnej wymiany plików w sieci.
Jaki rodzaj analizy jest stosowany w systemie DLP?
Systemy DLP powinny zapewniać najwyższy poziom analizy przechwyconych informacji, niezależnie od formatu przesyłania, okoliczności zewnętrznych i wewnętrznych, zdarzeń, podłączanych urządzeń i innych czynników. Dlatego producenci starają się stosować różne podejścia do analizy. Najczęściej wykorzystuje się analizę treściową (według słów, wyrażeń w przesyłanych danych) oraz analizę zdarzeniową (według faktu wystąpienia określonego działania, które jest zabronione lub monitorowane). Popularnymi rodzajami analizy informacji w systemach DLP są też analiza statystyczna (według wskaźników liczbowych) i analiza atrybutowa (poprzez określanie atrybutów pliku, dokumentów i przesyłanych informacji). To dość obszerny temat, który każdy dostawca opracowuje osobno, i im szerzej jest przedstawiony w systemie, tym lepiej.
Z punktu widzenia nabywcy konieczna jest ocena realnych potrzeb istniejących w firmie i ich realizacji przez konkretnego dostawcę. Załóżmy, że klasyczny typ systemu DLP wystarczająco dobrze radzi sobie z analizą treści, uwzględniając przy tym wiele źródeł. Jednak w wyszukiwaniu wykorzystywane są wyłącznie „poprawne” formy zapisu tekstu, a technologie analizy lingwistycznej nie uwzględniają ludzkiej właściwości popełniania błędów, pośpiechu i skracania słów – szczególnie w komunikacji nieformalnej. Część producentów rozumie tę specyfikę i oferuje analizę z korektą błędów gramatycznych i form wyrazowych w tekście.
Ważna jest również możliwość rozpoznawania złożonych dokumentów, gdzie analiza przesyłania tekstu i obrazu (wydruk, zdjęcie) jest łączona. Na przykład zapytaj dostawcę, czy jego system rozpoznaje przesłanie zdjęcia licencji na działalność. Firma zajmująca się web designem zdecyduje się natomiast na zakup systemu DLP tylko wtedy, gdy system wykrywa przesyłanie grafiki wektorowej przez kanały komunikacji.
Czy system DLP ma narzędzia szybkiego reagowania na fakt przesłania informacji?
W przypadku systemów DLP nie wystarczy tylko wykryć fakt naruszenia bezpieczeństwa informacji – trzeba też zaproponować skuteczne narzędzie do przerwania tego działania, blokujące transmisję. Na przykład system Anexet umożliwia blokowanie przesyłania danych w różnych warunkach:
-
blokowanie po treści (według tekstu, form wyrazowych itp.);
-
blokowanie po dacie i godzinie (przesyłanie danych w określonym dniu/określonej liczbie dni, w określonych godzinach);
-
blokowanie według statusu dokumentu (nadawanego w samym systemie);
-
blokowanie według adresu IP (wybiórczo dla wskazanych adresów IP);
-
blokowanie według parametru pliku (na podstawie wybranych atrybutów plików);
-
blokowanie według kategorii witryn (z góry określonego zakresu stron) oraz inne rodzaje blokad.
Jak działają blokady? Całkiem prosto: wszystkie przechwycone dane są sprawdzane pod kątem wcześniej zdefiniowanych reguł blokowania i jeśli wystąpi zgodność, dalsze przesyłanie informacji zostaje zablokowane. Można też z wyprzedzeniem skonfigurować powiadomienia dla odpowiedzialnych użytkowników na wypadek uruchomienia polityk bezpieczeństwa.
Cena i koszt posiadania systemu
Oczywiście to jeden z ważnych argumentów. Nowoczesne systemy DLP realizują aktualne rozwiązanie w postaci modułowości systemu. Oznacza to, że oprogramowanie sprzedawane jest w pakietach funkcjonalności, co pozwala, po pierwsze, kupić dokładnie to, co jest potrzebne do realizacji zadań bezpieczeństwa informacji w firmie, a po drugie, obniżyć koszt wdrożenia DLP. O cenę samego oprogramowania należy zapytać producenta.
Rozszerzenie funkcjonalności
Ponieważ systemy DLP faktycznie dysponują dużą ilością danych analitycznych, dostawcy mogą oferować dodatkowe funkcje i zaawansowane możliwości analityki. Jednym z częstych rozwiązań jest monitorowanie personelu i jego efektywności na podstawie danych o aktywności sieciowej. Nabywcy systemu DLP mogą nawet stwierdzić, że narzędzia monitorowania (karty czasu pracy, raporty o czasie poświęconym na zadania i o czasie nieefektywnym i inne), które oferuje DLP, są wystarczające, a dodatkowe oprogramowanie nie jest potrzebne. Wybierając system DLP, zbadaj pełną funkcjonalność – możliwe, że jeden zakup rozwiąże kilka strategicznych problemów.
Obsługa przed- i posprzedażowa
Poza ceną zakupu istnieje koszt odnowienia licencji na oprogramowanie oraz wsparcia.
Systemy DLP mogą wymagać dodatkowej uwagi ze strony nabywcy i tę pozycję kosztową warto uwzględnić, aby kwestie użytkowania i eksploatacji były rozwiązywane na czas.
W jakich obszarach działalności wdrożenie systemów DLP jest konieczne?
Na razie ani regulatorzy międzynarodowi, ani krajowi nie wprowadzili obowiązku wdrażania systemów DLP. To całkowicie samodzielna decyzja i spoczywa ona wyłącznie na barkach przedsiębiorstwa – nie przewidziano żadnych dodatkowych dotacji ani ulg podatkowych. Stosowanie DLP można jednak spokojnie polecić w obszarach, w których wykorzystuje się dużą ilość informacji wrażliwych i poufnych. Do takich obszarów należą:
-
instytucje bankowe i ubezpieczeniowe, giełdy handlowe i tak dalej (mają dużą ilość danych wrażliwych, które stale się zmieniają i wpływają na efektywność organizacji);
-
organizacje sektora publicznego (uczestniczą w kluczowych procesach społeczeństwa i państwa, dysponują dużą ilością poufnych danych osobowych obywateli);
-
krytyczne przedsiębiorstwa przemysłowe, przedsiębiorstwa o wysokim poziomie tajemnicy produkcyjnej, przedsiębiorstwa wykorzystujące w produkcji substancje niebezpieczne i szkodliwe, których procesy mają bezpośredni wpływ na społeczeństwo i jego funkcjonowanie;
-
przedsiębiorstwa społeczeństwa informacyjnego (telekomunikacja, media, serwisy i platformy społecznościowe);
-
producenci oprogramowania;
-
transport, logistyka i powiązana infrastruktura;
-
firmy działające na rynkach o wysokim poziomie konkurencji;
-
firmy zajmujące się wysoce intelektualnymi technologiami, know-how, patentami i tak dalej.
Jak widać, lista jest całkiem długa. Nie oznacza to jednak, że pozostałe firmy i organizacje nie powinny rozważać wdrożenia systemów DLP. W dzisiejszym cyfrowym świecie niemal każdy biznes ma potrzebę ochrony informacji wewnątrz firmy, niezależnie od jej wielkości i profilu działalności.
Praktyczne problemy, które rozwiązuje system DLP
Systemy DLP realnie pomagają firmom i rozwiązują konkretne zadania w obwodzie bezpieczeństwa informacji. Przyjrzyjmy się rozwiązywanym zadaniom na przykładzie Anexet.
-
Wykrywanie nieefektywnych pracowników;
-
Wykrywanie oszustw finansowych;
-
Wykrywanie nadużyć w szkole publicznej;
-
Wykrywanie i zapobieganie wyciekowi informacji o promocjach firmy;
-
Zapobieganie wyciekowi danych klientów firmy;
-
Oszustwa przy naprawie sprzętu;
-
Przekazywanie przychodzących leadów konkurencji;
-
Wykrywanie pracowników pracujących na boku;
-
Wykrywanie naruszeń dyscypliny pracy na zdalnym stanowisku pracy i inne przykłady.
Więcej informacji znajdziesz na stronie.
Szkodliwe porady przy wyborze DLP
Poza pomocnymi wskazówkami przedstawiamy kilka szkodliwych porad dotyczących wyboru systemu DLP, których lepiej nie stosować.
-
Wybierz rozwiązanie od dostawcy systemu DLP, który proponuje zakup oprogramowania bez bezpłatnego okresu testowego, pozwala twoim pracownikom wypróbować produkt wyłącznie po opłaceniu i upiera się przy skrajnie skomplikowanym procesie wdrożenia i konfiguracji.
-
Właściwy system DLP koniecznie wymaga zakupu dodatkowego sprzętu i mocy obliczeniowych, potrzebuje długiego czasu na instalację i uruchomienie oraz jest obsługiwany przez liczny dział bezpieczeństwa informacji.
-
Nowoczesny system DLP wymaga, aby pracownicy przychodzili do biura i pracowali wyłącznie na swoim komputerze, na którym zainstalowano oprogramowanie monitorujące. Żadnego dostępu zdalnego – to niebezpieczne i wyklucza korzystanie z DLP.
-
Kompetentny producent zatroszczy się o swój produkt. Jest zbyt cenny, by po wygaśnięciu licencji pozostać w rękach użytkownika. Ani sekundy dłużej, wszystko musi zostać natychmiast usunięte.

















