Главная
Блоги
  Войти
Регистрация
     


Психология жизни

Последние 7, 30 поступлений.
Как научиться принимать подарки
10 рецептов счастья
Цены на бензин вырастут на 46%
Как выбрать ламинатор?
Жена алкоголика: уйти или остаться?
Депрессия полезна для карьеры
Как руководить женским коллективом?
 Дневник мудрых мыслей  Общество успешных  Страница исполнения желаний  Анекдоты без цензуры  Генератор Позитива
Партнеры проекта
 


Партнеры проекта
Главная> Карьера и Успех>Уже не секрет фирмы

Уже не секрет фирмы

Уже не секрет фирмы

Уже не секрет фирмы

Ваши сотрудники – умышленно или случайно – сливают информацию. Передача секретных документов третьим лицам, среди которых могут оказаться прямые конкуренты, происходит в каждой российской организации. Рынок информационной безопасности пестрит системами защиты конфиденциальных данных. Насколько эффективны эти инструменты, E-xecutive выяснил у эксперта.

Утечки конфиденциальной корпоративной информации – головная боль для многих компаний. Ущерб измеряется в валюте – в 2010 году российский бизнес лишился порядка $200 млн. И это не предел: эксперты отмечают ежегодный рост потерь. Ситуацию усугубляет закон «О персональных данных», который вступил в силу с 1 июня 2011 года и фактически вынуждает руководителей компаний защищать персональные данные, в том числе путем внедрения специальных систем безопасности. Игнорирование «указаний свыше» также встанет организациям в копеечку: Роскомнадзор обещает раздать всем провинившимся по невкусной конфете. Максимальный штраф за несоблюдение закона – 500 тыс. руб. В отдельных случаях предусмотрена даже уголовная ответственность. Как избежать утечек данных и незапланированных финансовых потерь? С этим вопросом E-xecutive обратился к техническому консультанту Symantec – Олегу Головенко.

Кто выносит сор из избы?

Сегодня организация сама определяет, что считается конфиденциальной информацией. В первую очередь, это персональные данные физических лиц (сотрудников, клиентов, партнеров и т.п.), а потом уже внутрикорпоративная информация: закрытые данные о слияниях и поглощениях, финансовые отчеты – все то, что не должны видеть конкуренты. Отдельным пластом выделяется интеллектуальная собственность: чертежи, дизайн-проекты, формулы, исходные коды.

Закон «О персональных данных» обязывает все организации, независимо от размера и формы собственности, защищать этот тип информации, но не предусматривает, какими средствами нужно это делать.

Олег Головенко поделился результатами исследования Symantec «Как утекают секретные мегабайты», в котором приняли участие российские компании. «Полученные данные в целом коррелируют с общемировой статистикой. Хотя некоторые западные исследования дают нам дополнительную информацию – ранее считалось, что интерес к защите корпоративной информации проявляют, в первую очередь, финансовые организации. Но сегодня банки находятся на втором месте. На первом – относительно небольшие компании, занимающиеся розничной продажей. Но в целом, у всех свои причины обращать внимание на эту проблему».

Подобное исследование проводилось в США, где общая картина по утечкам данных напоминает российскую. В целом, причины потери конфиденциальной информации одинаковые – нерадивость и злой умысел сотрудников компании. «В том, что они выносят корпоративные данные за пределы офисов, признались 70% респондентов – как российских, так и американских, – заявляет Олег Головенко. – Но реальная цифра определенно выше: разглашать информацию о своей причастности к утечкам многие все-таки боятся».

Респонденты (40%) признались: они крадут информацию с целью получения дополнительного заработка – продать конкурентам, оставить себе и заработать самостоятельно или унести в новую компанию. На случайные потери приходится 50%. Олег Головенко: «Сотрудник может отправить по ошибке конфиденциальную информацию по электронной почте не тому адресату. Или записать данные на флеш-накопитель, унести домой и сохранить на домашнем компьютере без злого умысла. Факт в том, что мы сталкиваемся с этим постоянно».

Что делать?

Самые распространенные каналы утечки – электронная почта, флеш-накопители и ноутбуки. Многие компании, зная об этом, самостоятельно борются с потерей данных – ограничивают доступ к сетевым дискам, отключают возможность использовать портативные устройства, а иногда заставляют сотрудников подписывать специальные документы, запрещающие выносить данные из офиса.

В отношении нерадивых сотрудников будут применяться административные наказания. Олег Головенко: «Денег с людей никто не возьмет. Скорее, будет применяться административный или трудовой кодекс, а в некоторых случаях – уголовный. Хотя сейчас законоприменительная практика в России в этой области довольно бедная, и сложно сказать, чем грозит человеку, например, вынос информации с предприятия».

Но вот компании всыпать по первое число может Роскомнадзор, который обязан проверять инфраструктуру российских организаций на предмет защиты системы хранения данных. И если требования не учтены, организация получает рекомендации и ожидает повторной проверки. И только потом – штрафы. Чтобы этого не случилось, компания обязана задуматься об эффективной защите конфиденциальной информации. Но гарантии эффективности нет.

Олег Головенко: «Важно отметить, что ни одна система безопасности не сможет дать 100%-ой гарантии, но позволит значительно снизить риски утечек. 95% утечек данных являются непреднамеренными, и только 5% – это злонамеренные похищения информации. И те, и другие утечки могут пресекаться системами DLP (Data Loss Prevention – контроль утечки информации). С помощью системы DLP осуществляется мониторинг и блокировка попыток выноса конфиденциальной информации за пределы организации практически по всем известным каналам (запись на флэшки, печать, отправка по почте и т.д.)».

До поры, до времени

Многие российские менеджеры уверены – утечек корпоративной информации в их компаниях нет. Это заблуждение. Олег Головенко: «Основываясь на нашем опыте, могу сказать: либо они этого не знают, либо по каким-то причинам скрывают – неприятно признавать такие вещи».

40% российских компаний пришло к идее внедрения систем DLP после серьезных инцидентов – как говорится, пока рак на горе не свистнул. Чтобы защитить данные, компания должна не только определить, что считается конфиденциальной информацией, но и знать, где она хранится. Настоящие системы DLP позволяют найти такую информацию внутри предприятия автоматически.

Существует несколько технологий определения конфиденциальности информации. Самая простая в реализации – описательная технология. Олег Головенко: «Нужно задать ключевые слова или сочетания слов, которые определяют конфиденциальность документов. Можно задать идентификаторы, имеющий строгий формат записи (номер кредитной карты, IP-адрес, телефонный номер, номер российского паспорта, ИНН и т.д.). Кроме того, в системах DLP применяется система так называемых цифровых отпечатков секретных документов. Например, при отправке по электронной почте или записи файлов на портативные устройства, система сравнивает их с цифровыми отпечатками и определяет степень конфиденциальности». Новым словом в развитии технологий можно считать самообучающиеся алгоритмы. Они позволяют автоматически определять конфиденциальность документов на основе первичного обучения и накопленного опыта.

Сложно предугадать, что будет наиболее тяжелой потерей для компании – намеренная утечка или случайная потеря. В США компания, потерявшая персональные данные пользователей, обязана уведомить об этом каждого клиента, а также сообщить СМИ о произошедшей утечке. В России же организации предпочитают не сообщать о потере данных, так как боятся потерять клиентов.

Олег Головенко: «Прямые убытки – то, что выливается в денежные затраты сразу же после инцидента: перевыпуск карт в банках, «обзвон» клиентов, увольнение сотрудников и т.д. Но, согласно мировой статистике, косвенный ущерб не уступает прямым убыткам. Это снижение лояльности клиентов или их отток, снижение стоимости брендов, котировок акций».

Ежегодно в мире количество утечек увеличивается в 1,5 раза. Из-за небольшого проникновения систем DLP, объем потерянных данных в России также растет. В будущем появятся новые каналы передачи конфиденциальных данных и новые варианты обхода систем защиты информации. Постепенно процент утечек будет снижаться, но до нуля он не дойдет никогда.




Уже не секрет фирмы
добавлено : 15.06.2011
обращений к странице: 2789
автор: http://www.e-xecutive.ru || комментарии [1] || распечатать || обсудить в форуме

Cмотрите так же в этом разделе
  • Как руководить женским коллективом?
  • Депрессия полезна для карьеры
  • Зачем карьеристке ходить на свидания?
  • 8 вещей, которых хотят сотрудники
  • Как навсегда уйти с нелюбимой работы?
  • 9 советов, для начинающего бизнесмена
  • 10 правил творчества
  • Почему фрилансер не пойдет в офис?
  • Как сделать карьеу
  • Красота в бизнесе
  • В других разделах
  • Духовное развитие в современном мире: точка зрения...
  • Как избежать неврозов?
  • Как выбрать ламинатор?
  • Как делить имущество при разводе?
  • Цены на бензин вырастут на 46%
  • Компьютер деструктивен для детей
  • Как продать квартиру быстро?
  • Жена алкоголика: уйти или остаться?
  • Интересные факты из жизни богачей
  • Как научиться принимать подарки
  • Ваше мнение о статье
    Ваше имяЕmail 
    Сообщение

    комментарий: 16.06.2011 18:35:35

    Когда один из работников спросил меня о том, не боюсь ли я утечки информации с компьютеров, я ему сразу ответил - нет! Для того, чтобы секрет было невозможно украсть он просто должен отсутствовать. Смотрите, наслаждайтесь и что? А для хранения реаль... читать

    Алексей


    Партнеры проекта
    Другие сейчас читают это:
    Тренинги ИСеминары
    Партнеры проекта
    Это интересно
    Так же на сайте
    Актуальная Блогосфера
     
     
    ГРЕХИ и СОЖАЛЕНИЯ ЕСТЬ МЕЧТА? ЦЕЛЬ? Я БЛАГОДАРЮ ДНЕВНИК МУДРОСТИ
  • У меня социофобия. Ничто так не отравляет жизнь, как она, и осознание, что никто вокруг не считает это болезнью, а следовательно, лечения не будет. Помощи не бу...
  • один мальчик любит меня уже 4 год. я вообще не отвечаю взаимностью и сказала что не буду с ним ничего мутить из-за принципов. дура. но я действительно не хочу в...
  • блять, я так устала. все вокруг неустанно напоминают мне о моем таланте, о какооом таланте, а какооом еще таланте, я вас спрашиваю... жгущее такое чувство, будт...
  • Хочу здоровья моим близким!!!!!!!
  • Легко и играючи мои отношения с Александром налаживаются и становятся самыми прекрасными в МИРЕ! И ВСЯ ВСЕЛЕННАЯ помогает мне в этом!!!!!!
  • Прошу Бога помирить нас сегодня с моим любимым. чтобы мы начали жить счастливо, в любви к друг другу
  • Я благодарю Бога , что я живу!!!! Благодарю родителей, что дали мне жизнь и возможность идти своей дорогой. Благодарю всех,кто со мной в этой жизни пересеклись...
  • Я благодарю Мамочку за то, что она была и теперь помогает мне. Милая, я скучаю по тебе. Благодарю Высшие силы, Вселенную, ангелов за то все, что у меня есть. За...
  • Я благодарю свою американскую бабулю и ее семью что помогают мне заработать деньги и за их доверие
  • Сила, уверенность, энергия. надежность....
  • Имя - это не человек, а человек - это нетолько имя...
  • Все для чего-нибудь!!!
    Но для чего ты???...

  • КНИГИ НА ФОРУМЕ АНЕКДОТЫ ТРЕНИНГИ
  • Ночной дозор...
  • Жизнь Васьки или "Врата познания"...
  • "Путь к счастью и успехам в жизни"...
  • Сила Намерения...
  • Алхимик...
  • 22.05.2012 13:56:59 К чему эти сны?...
  • 22.05.2012 13:55:31 Помогите! Я схожу с ума!!!!!!!...
  • 22.05.2012 13:53:44 кто смотрел фильм секрет! как он работает?...
  • Hobiz: Хочешь узнать о себе много нового, отправь смс-ки всем девушкам из телефонной книги с текстом "выходи за меня замуж!". Познавательные ответы :)

    fogi: ага... я так первый раз женился
    читать все анекдоты
  • Выездной летний тренинг на природе - "Лидерский курс: свобода быть собой"
    начало с 30.06.2012
  • Сказочное Таро Лизы Хант: психологические методы и техники работы. Авторский семинар Александра Леонидовича Коробкина
    начало с 15.06.2012
  • Организационный менеджмент. Секреты успеха(Фрэнк Пьюселик)
    начало с 26.05.2012
  • Партнеры проекта
    Подписка
     Дневник мудрых мыслей  Общество успешных  Страница исполнения желаний  Анекдоты без цензуры  Генератор Позитива
    PSYLIVE - Психология жизни 2001 — 2011 © Все права защищены.
    Воспроизведение, распространение в интернете и иное использование информации опубликованной в сети PSYLIVE допускается только с указанием гиперссылки (hyperlink) на PSYLIVE.RU.
    Использование материалов в не сетевых СМИ (бумажные издания, радио, тв), только по письменному разрешению редакции.
    Связь с редакцией | Реклама на проекте | Кнопка сайта | Программирование сайта Extera.ru | RSS экспорт | По вопросам покупки / продажи готового проекта psylive.ru |
    ONLINE ICQ 363302 Техническая поддержка 363302 .
    Рейтинг@Mail.ru Яндекс.Метрика