Утечка во имя добра

Nov 13, 2012 17:33

Как уже отмечалось, труднее всего защититься от себя. То есть предотвратить утечку, в которой оператор сам заинтересован. Или опровергнуть ложное обвинение в такой утечке.

DLP в таких случаях может помочь, только если она построена и действует по очень формальным процедурам, исполнение которых контролируют сразу несколько разных людей.

Read more... )

расследование, утечки, банковская тайна, персональные данные

Leave a comment

Comments 8

matholimp November 13 2012, 19:47:21 UTC
Гораздо более выразительный пример такого сорта - "взлом" аккаунтов Навального "хакером Хэллом" буквально через пару дней после того, как ему вернули компьютер, изъятый следователем.

Reply


ZZubra anonymous November 14 2012, 05:00:01 UTC
Очень похоже на недавний случай: коммерческое предприятие связанное с множеством ИП решило ввести электронную подпись и уйти от бумаги при взаимодействии. Так вот главная задача у них не сделать юридическую значимость (этот вопрос легко решается привычными российскому бизнесу некомпьютерными методами), а реализовать проведение документов, подписанных ЭП, задним числом - как того требует реальный бизнес-процесс. Естественно, что такие задачи перед производителями СКЗИ не ставились :), а вот спрос уже появился 8-О

Reply


invi_sy November 14 2012, 10:40:49 UTC
А что будет в отчете DLP в случае изъятия техники правоохранительными органами? они же её возвращают после окончания следственных действий. или системы контроля будут выключены на время оперативных мероприятий?

Reply

infowatch November 14 2012, 13:29:05 UTC
Вы, видимо, говорите о какой-то другой ситуации, явно не той, что описана в посте.

Опишите свой случай - я отвечу.

Reply

invi_sy November 14 2012, 19:12:43 UTC
Вопрос действительно не совсем по теме. Больше он относится к первому комментарию про "Навального и Хелла". Ситуация абстрактная, благо технику у нас ещё никто не изымал.
Другая формулировка моего вопроса - как системы DLP могут проконтролировать действия правоохранительных органов в случае изъятия техники из офиса компании. Можно ли получить сведения после возвращения системных блоков и серверов, какая именно информация была скопирована?

сразу поясню, что в теме защиты информации разбираюсь слабо, но с большим интересом читаю Ваш блог. Решил задать свои первые вопросы :)

Reply

infowatch November 15 2012, 05:29:33 UTC
При изъятии техника отключается. Следовательно ДЛП-система или её часть перестанет работать. Компьютерная экспертиза должна проводиться без включения исследуемой техники и без изменения содержимого носителей; если она проводится правильно, то информационных следов исследования не останется.

Reply


Leave a comment

Up