Защищаем там, где светлее

Feb 22, 2010 16:26

Во времена, когда технических утечек было мало, все понимали, что основной метод противодействия утечкам - работа с людьми. А далее это очевидное знание куда-то делось, позабылось и вытеснено ошеломляющими ИТ-перспективами.



«Будь на чеку, в такие дни
Подслушивают стены.
Недалеко от болтовни
И сплетни до измены.» Люди остались прежними; они всё так же разгильдяйничают, продаются, мучают себя и других всевозможными закидонами и фобиями. Однако на фоне технических средств кадры как-то потерялись. Внимание информзащитников незаметно переползло от труднопредсказуемых и непослушных человеческих особей к детерминированным железкам.

Вот, например, мы. Выпускаем технические средства защиты от утечек, которые, однако совершенно неэффективны без соответствующего организационного обеспечения. Не устаём это подчёркивать. Но многие воспринимают нашу продукцию как самодостаточные техсредства. К счастью, потенциальные клиенты узнают "страшную правду" до того, как заплатят деньги. Потому что DLP - достаточно дорогая покупка, есть время семь раз отмерить, прежде чем отрезать на неё бюджета.

Но при выходе на рынок для среднего бизнеса с "коробочным" продуктом ситуация может измениться.



Молчи, женщина! Откуда же такое технократическое восприятие? Откуда абсолютизация компьютеров и пренебрежение кадрами?

Может быть, сознание современных технарей просто отфильтровывает те факторы, которые им непонятны или неприятны? Люди, психология, управляемость, приказы, инструкции, договоры, законодательство... Туманно, непредсказуемо, страшно. Куда как понятней и привычней сниферы, regexp'ы, ACL'и. Вот ими и будем выполнять поставленную задачу!

политика безопасности, кадры, DLP-система, оценка рисков

Previous post Next post
Up