Когда  DLP  действительно работает Малявкин Александр  Заместитель директора Департамента консалтинга ЗАО «ЛЕТА» +7 (495) 921 1410  /   www.leta.ru
ПЛАН ПРЕЗЕНТАЦИИ +7 (495) 921 1410  /   www.leta.ru Типичные ошибки и «заблуждения» Необходимые условия работы  DLP Ключевые факторы успешного внедрения  DLP
ТИПИЧНЫЕ ОШИБКИ И «ЗАБЛУЖДЕНИЯ» +7 (495) 921 1410  /   www.leta.ru DLP -система – такое же СЗИ, как и любое другое Все  DLP -системы   предотвращают утечки информации Достаточно просто купить программу, установить и она сама будет нас защищать, как, например, антивирус Потратили деньги за ложное ощущение защищенности. В лучшем случае – копится куча «архивов». Если поставим  DLP –  систему, то информация не будет утекать Получаем не то, что ожидали. Большое(ее) количество производителей, заявляющих, что производят  DLP -системы, врут DLP  должна покрывать всю информацию в Компании Для нас вся информация критичная – нам нужна полная защита Громоздкая система, которая обрабатывает огромное кол-во информации. Большое количество «ложных» срабатываний в итоге приводит к отключению системы DLP  позволяет сократить численность персонала ИБ DLP  автоматизирует часть процессов, значит людей можно сократить DLP  некому обслуживать DLP автоматизирует процессы, которых нет или которые проводятся «когда грянет гром»
НЕОБХОДИМЫЕ УСЛОВИЯ РАБОТЫ  DLP +7 (495) 921 1410  /   www.leta.ru Инвентаризация и классификация  информации данные клиентов  — такие ПДн, как номера кредитных карт, паспортов, страховок, ИНН, водительских удостоверений и т. п.;  корпоративные данные   — финансовые данные, данные о слияниях и поглощениях, персональные данные сотрудников и т. д.;  интеллектуальная собственность   — исходные коды, конструкторская документация, информация о ценах и т. д.  Политики   по обработке и защите КИ; Регламенты   и процедуры реагирования на инциденты, внесения изменений в настройки системы и т. д. Инструкции   администраторам системы, специалистам, ответственным за расследование инцидентов, связанных с нарушением обработки защищаемой информации, пользователям компании; Перечни , реестры, матрицы, Приказы Разработка логической модели  работы Системы на основе анализа бизнес-процессов
ФАКТОРЫ УСПЕХА ПРОЕКТА +7 (495) 921 1410  /   www.leta.ru Область внедрения Системы  -  область бизнес-интересов руководства  компании (руководители компании, руководители бизнес-подразделений – внутренние заказчики проекта). 1. ПОДДЕРЖКА БИЗНЕС-РУКОВОДСТВА! «Как позиционировать DLP в компании» Время проведения: 15:20 Климов Евгений
ФАКТОРЫ УСПЕХА ПРОЕКТА +7 (495) 921 1410  /   www.leta.ru Определен   перечень защищаемой информации , сформирован перечень критичных с точки зрения конфиденциальности информации   бизнес-процессов   (направлений, областей и т.д.), в рамках которых планируется вести контроль утечек КИ - обязательное условие для начала дальнейших работ по проектированию комплексной системы защиты от утечек КИ. 2. ПЕРЕЧЕНЬ ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ! «Классификация информационных активов. Подходы и методики» Время проведения: 15:40 Алексей Лукацкий
ФАКТОРЫ УСПЕХА ПРОЕКТА +7 (495) 921 1410  /   www.leta.ru Построение  Комплексной системы защиты от утечек КИ является  «сложной» консалтинговой областью ,  гораздо сложнее систем антивирусной защиты, межсетевого экранирования и т.п. При построении  DLP  требуется  детальный анализ области обработки КИ , информационных активов (информация, документы, сотрудники и т.д.) и связей между ними. 3.  DLP  – «СЛОЖНАЯ» ОБЛАСТЬ ТРЕБУЕТСЯ  ГЛУБОКАЯ АНАЛИТИЧЕСКАЯ ПРОРАБОТКА! «Типичные ошибки при эксплуатации DLP – решений» Время проведения: 15:40 Стельмах Пётр Владимирович
КОНТАКТНАЯ ИНФОРМАЦИЯ +7 (495) 921 1410  /   www.leta.ru Компания  LETA 109 1 29, Россия, Москва, ул. 8-я Текстильщиков, д.11, стр.   2  Тел. / факс: +7 ( 4 95) 921-1410 Единая служба сервисной поддержки: + 7 (495) 921-1410  www.leta.ru © 20 1 0 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary. Малявкин Александр Сергеевич Заместитель директора Департамента консалтинга Моб. тел.: +7 (965) 113-18-06 e - mail :  [email_address]

Когда DLP действительно работает

  • 1.
    Когда DLP действительно работает Малявкин Александр Заместитель директора Департамента консалтинга ЗАО «ЛЕТА» +7 (495) 921 1410 / www.leta.ru
  • 2.
    ПЛАН ПРЕЗЕНТАЦИИ +7(495) 921 1410 / www.leta.ru Типичные ошибки и «заблуждения» Необходимые условия работы DLP Ключевые факторы успешного внедрения DLP
  • 3.
    ТИПИЧНЫЕ ОШИБКИ И«ЗАБЛУЖДЕНИЯ» +7 (495) 921 1410 / www.leta.ru DLP -система – такое же СЗИ, как и любое другое Все DLP -системы предотвращают утечки информации Достаточно просто купить программу, установить и она сама будет нас защищать, как, например, антивирус Потратили деньги за ложное ощущение защищенности. В лучшем случае – копится куча «архивов». Если поставим DLP – систему, то информация не будет утекать Получаем не то, что ожидали. Большое(ее) количество производителей, заявляющих, что производят DLP -системы, врут DLP должна покрывать всю информацию в Компании Для нас вся информация критичная – нам нужна полная защита Громоздкая система, которая обрабатывает огромное кол-во информации. Большое количество «ложных» срабатываний в итоге приводит к отключению системы DLP позволяет сократить численность персонала ИБ DLP автоматизирует часть процессов, значит людей можно сократить DLP некому обслуживать DLP автоматизирует процессы, которых нет или которые проводятся «когда грянет гром»
  • 4.
    НЕОБХОДИМЫЕ УСЛОВИЯ РАБОТЫ DLP +7 (495) 921 1410 / www.leta.ru Инвентаризация и классификация информации данные клиентов — такие ПДн, как номера кредитных карт, паспортов, страховок, ИНН, водительских удостоверений и т. п.; корпоративные данные — финансовые данные, данные о слияниях и поглощениях, персональные данные сотрудников и т. д.; интеллектуальная собственность — исходные коды, конструкторская документация, информация о ценах и т. д. Политики по обработке и защите КИ; Регламенты и процедуры реагирования на инциденты, внесения изменений в настройки системы и т. д. Инструкции администраторам системы, специалистам, ответственным за расследование инцидентов, связанных с нарушением обработки защищаемой информации, пользователям компании; Перечни , реестры, матрицы, Приказы Разработка логической модели работы Системы на основе анализа бизнес-процессов
  • 5.
    ФАКТОРЫ УСПЕХА ПРОЕКТА+7 (495) 921 1410 / www.leta.ru Область внедрения Системы - область бизнес-интересов руководства компании (руководители компании, руководители бизнес-подразделений – внутренние заказчики проекта). 1. ПОДДЕРЖКА БИЗНЕС-РУКОВОДСТВА! «Как позиционировать DLP в компании» Время проведения: 15:20 Климов Евгений
  • 6.
    ФАКТОРЫ УСПЕХА ПРОЕКТА+7 (495) 921 1410 / www.leta.ru Определен перечень защищаемой информации , сформирован перечень критичных с точки зрения конфиденциальности информации бизнес-процессов (направлений, областей и т.д.), в рамках которых планируется вести контроль утечек КИ - обязательное условие для начала дальнейших работ по проектированию комплексной системы защиты от утечек КИ. 2. ПЕРЕЧЕНЬ ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ! «Классификация информационных активов. Подходы и методики» Время проведения: 15:40 Алексей Лукацкий
  • 7.
    ФАКТОРЫ УСПЕХА ПРОЕКТА+7 (495) 921 1410 / www.leta.ru Построение Комплексной системы защиты от утечек КИ является «сложной» консалтинговой областью , гораздо сложнее систем антивирусной защиты, межсетевого экранирования и т.п. При построении DLP требуется детальный анализ области обработки КИ , информационных активов (информация, документы, сотрудники и т.д.) и связей между ними. 3. DLP – «СЛОЖНАЯ» ОБЛАСТЬ ТРЕБУЕТСЯ ГЛУБОКАЯ АНАЛИТИЧЕСКАЯ ПРОРАБОТКА! «Типичные ошибки при эксплуатации DLP – решений» Время проведения: 15:40 Стельмах Пётр Владимирович
  • 8.
    КОНТАКТНАЯ ИНФОРМАЦИЯ +7(495) 921 1410 / www.leta.ru Компания LETA 109 1 29, Россия, Москва, ул. 8-я Текстильщиков, д.11, стр. 2 Тел. / факс: +7 ( 4 95) 921-1410 Единая служба сервисной поддержки: + 7 (495) 921-1410 www.leta.ru © 20 1 0 LETA IT-company. All rights reserved. This presentation is for informational purposes only. LETA IT-company makes no warranties, express or implied, in this summary. Малявкин Александр Сергеевич Заместитель директора Департамента консалтинга Моб. тел.: +7 (965) 113-18-06 e - mail : [email_address]

Editor's Notes

  • #2 Обязательный слайд
  • #3 Бугров: Проблематика (Текущая проблематика защиты КИ компании, Риски ИБ, требования законов, Требования бизнеса, Основные роли в системе обеспечения/управления ИБ (Высшее руководство, Руководители бизнес подразделений, Руководство ИБ/ИТ, Сотрудники)) Организационные меры (Ключевые организационные аспекты внедрения системы управления ИБ, минимальный базовый набор процессов (Инвентаризация, оценка рисков, управление инцидентами, обучение, аудит)) Технические меры (Базовый комплекс технических мероприятий по ЗИ (Управление доступом/полномочиями к корпоративным информационным системам, информации, Контроль использования мобильных устройств, съемных носителей информации, Контроль перемещения критичной информации, Контроль использования ресурсов сетей общего пользования (Интернет) – сети передачи данных, популярные сервисы, публичные порталы)) Ключевые факторы успеха (то, без чего усилия службы ИБ в вопросе обеспечения ИБ бессмыслены, инвестиции Компании  в область ЗИ не дадут ожидаемого результата). Предложения ОАК: Угрозы утечки конфиденциальной информации при работе в корпоративных сетях, имеющих выход в сеть Интернет Особенности организации безопасной работы с мобильными носителями Неумышленные действия персонала, создающие угрозы информационной безопасности; Примеры последствий деятельности инсайдеров, в том числе в России
  • #9 Обязательный слайд