DLP - (Data Loss Prevention) są to rozwiązania umożliwiające kompleksową ochronę organizacji przed celowym lub przypadkowym ujawnieniem danych wrażliwych.
Każdego dnia organizacje tracą ogromne ilości informacji w wyniku działań celowych lub przypadkowych. Często koszty takich incydentów są bardzo wysokie i muszą być uwzględniane w planach wdrażania polityki bezpieczeństwa. Ochrona przed wyciekiem danych często stanowi jeden z głównych celów polityki bezpieczeństwa zarówno z przyczyn komercyjnych jak również z racji wagi informacji przetwarzanych i obowiązujących przepisów prawa powszechnego lub branżowego. Pomimo istnienia na rynku wielu rozwiązań zabezpieczających i szyfrujących dane, to jedynie kompleksowe podejście do zagadnienia pozwala w sposób efektywny zmniejszyć skalę tego zjawiska.
Budowa systemu zapobiegającego wyciekowi danych jest ściśle uzależniona od określenia wymagań bezpieczeństwa, wynikających z polityki bezpieczeństwa. Profesjonalne systemy DLP są rozwiązaniami korporacyjnymi mającymi za zadanie nie tylko zabezpieczać dane jako takie, ale przede wszystkim ograniczać możliwości dostępu do tych danych w sytuacjach stanowiących potencjalne źródło zagrożenia. Ochrona danych nie ogranicza możliwości pracy z systemami. Obejmuje ona ochronę zasobów dyskowych, poczty, baz danych a przede wszystkim stacji roboczych użytkowników stanowiących najbardziej newralgiczny punkt ochrony danych. Kluczowym elementem systemów DLP są sprawne narzędzia realizujące szyfrowanie danych w tle (poniżej warstwy aplikacji) z możliwościami akcelerowania operacji poprzez sprzętowe urządzenia kryptograficzne gwarantujące dodatkowo trwałą ochronę kluczy wykorzystywanych do zabezpieczania danych korporacyjnych.
Funkcjonalność
- ochrona danych wymienianych w sieci,
- ochrona danych przechowywanych na danych wszelkiego typu nośnikach oraz w bazach danych,
- ochrona poczty przed przekazywaniem nieuprawnionych treści i dokumentów,
- scentralizowane zarządzanie poziomem bezpieczeństwa,
- administracja oparta na hierarchicznych rolach,
- zabezpieczenia przed podłączaniem urządzeń do stacji roboczych / komputerów przenośnych,
- ochrona danych w trybie pracy poza siecią korporacyjną.
Korzyści
- zmniejszenie ryzyka nieuprawnionego dostępu lub przypadkowej utraty danych korporacyjnych,
- zmniejszenie liczby przypadków nieupoważnionego wynoszenia danych z firmy przez pracowników,
- zachowanie niezmiennego poziomu wydajności przy jednoczesnym podniesieniu poziomu bezpieczeństwa,
- usprawnienie procesów wykrywania naruszeń bezpieczeństwa, dzięki automatycznej rejestracji śladów w systemie audytującym,
- zgodność z przepisami o ochronie danych wrażliwych.
Technologia
- w implementacji rozwiązań DLP wykorzystywane są produkty CA Orchestria oraz rozwiązania Utimaco SafeGuard,
- architektura rozwiązań obejmuje centralny serwer zarządzający oraz instalowane w poszczególnych węzłach i komponentach wtyczki integrujące się z zabezpieczanym obszarem infrastruktury,
- na potrzeby bezpiecznego przechowywania kluczy i akceleracji operacji kryptograficznych centralny serwer zarządzający może wykorzystywać sprzętowe moduły kryptograficzne, w szczególności produkowane przez firmy Utimaco oraz SafeNET oferowane przez BSB.
