Мост в прошлое

Sep 08, 2010 16:41

На Западе довольно часто случаются утечки ПД через автоматическую рассылку бумажных писем. Распечатка текста, запаковка в конверты и печать адресов всегда автоматизированы. Когда их сотни и тысячи, ни у кого не поднимется рука проверять корректность. Малейший сбой ПО - и письма рассылаются по неправильным адресам.

Как правило, никто не контролирует этот процесс вручную, поскольку джентльмен ни за что не опустится до чтения чужих писем. Даже если он - отправитель письма. :) Как водится, изготовитель глючного ПО или дизайнер невнятного интерфейса, отказываются от своей доли ответственности за инцидент. "As is, - говорят. - То есть, жри, чё дают."

Это - один из источников аномального роста нашей категории "утечки на бумажном носителе". Все утечки такого рода являются непреднамеренными. Фактически, утечка произошла где-то в районе принтера. Её можно (и нужно) выявить при помощи DLP-системы. Полноценная DLP, безусловно, заметит, что персональные данные в тексте письма и в адресе не совпадают. Но полноценная (ещё её называют "тяжёлая") DLP-система далеко не всем по карману. Рынок облегчённых систем для средне-малого бизнеса - под вопросом. Может быть, имеет смысл встраивать автономный программный модуль в принтеры, письмопечатные и другие подобные машины?



Распределение утечек за I полугодие 2010 по носителям (каналам утечки). Источник: компания InfoWatch
Почему так много бумаги? Это не бумажные, это принтерные утечки.
Если смотреть в суть, то бумажные письма, которые печатает и рассылает компьютер - это компромисс между современными информационными технологиями и древними традициями. А может быть, не традициями, а неготовностью среднего человека отказаться от такого неудобного, но кажущегося удобным носителя, как бумага. На этом компромиссе, на этом уродливом костыле и спотыкаются средства защиты от утечек.

утечки, статистика, DLP-система, персональные данные

Previous post Next post
Up