Заключение - Сравнительный анализ DLP-систем, их функциональные возможности

Как показывают опубликованные данные аналитического центра InfoWatch, специализирующейся на производстве и продаже систем DLP, 2014 год ознаменовался рядом крупнейших утечек персональных и платежных данных. Атака на инфраструктуру сети магазинов Target была самой громкой, но не единственной. В результате 14 "мега-утечек" были скомпрометированы более 683 млн записей - 89% от всего объема утекших персональных данных. Зафиксировано более 30 случаев, когда объем персональных данных, скомпрометированных в результате утечки, составил свыше 1 млн записей. Компании среднего размера заняли главенствующее положение в ряду "поставщиков" конфиденциальной информации. В этом аспекте особенно "отличились" образовательные и медицинские учреждения.

Системы DLP на сегодняшний день наиболее эффективный инструмент для защиты конфиденциальной информации, и актуальность данных решений будет со временем только увеличиваться. Согласно ч.1 ст. 19 ФЗ-№152 "Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных" и пункту 11 Постановления РФ-№781 "при обработке персональных данных в информационной системе должно быть обеспечено проведение мероприятий, направленных на предотвращение ... передачи их лицам, не имеющим права доступа к такой информации" необходимо выполнить требования, которые именно системы DLP в состоянии наиболее эффективно решить.

С учетом представленных статистических данных и требований правовых актов, понятно, что востребованность и актуальность систем DLP очень высока и не уменьшается с течением времени.

Таким образом при выборе DLP-системы нужно учитывать какие задачи ставятся перед DLP-системой, количество рабочих мест, стоимость системы. Согласно данным из таблицы 1, малому и среднему бизнесу можно рекомендовать такие системы как SearchInform Endpoint Sniffer 5.0.16.31, Symantec Data Loss Prevention 12.0.1, а для использования в крупных компаниях DLP-системы SearchInform Endpoint Sniffer 5.0.16.31, Network Sniffer 5.0.342.0, AlertCenter 4.0.57.4, SearchInformClient 4.5.9.85, DataCenter 2.0.0.4, ReportCenter 3.3.5.92, InfoWatch Traffic Monitor Enterprise 5.1, Дозор-Джет 5.01, Symantec Data Loss Prevention 12.0.1.

Похожие статьи




Заключение - Сравнительный анализ DLP-систем, их функциональные возможности

Предыдущая | Следующая