Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

DLP по закону

6 июня 2014

С 1 июня по распоряжению Банка России банкиры обязаны анализировать переписку своих подчиненных и их перемещение по интернет-сайтам. Это необходимо для предотвращения утечек пользовательских данных.
Центробанк выпустил обновленный стандарт обеспечения информационной безопасности взамен старого, вступившего в силу в 2010г. Новый документ действует с 1 июня. В нем впервые упоминается термин "утечка данных" и прописаны меры для ее предотвращения.
Эти меры подразумевают использование в банках систем DLP (data loss prevention — система для предотвращения утечек), уверен ведущий эксперт по информационной безопасности InfoWatch Андрей Прозоров. DLP — это программное обеспечение, которое устанавливается на компьютеры сотрудников и корпоративные серверы и позволяет анализировать поведение пользователей — перемещения по интернету, обмен информацией, переписку.
Непосредственно применение DLP в стандарте не обозначено, отмечает Прозоров, но стандарт требует, например, архивировать электронную почту, чтобы после утечки можно было провести внутреннее расследование, а также использовать защищенные сетевые протоколы при выходе информации за пределы контролируемой зоны. Именно это и подразумевает работу DLP, объясняет эксперт.
В некоторых частях нового стандарта действительно описаны мероприятия, для которых необходимо использование DLP, соглашается руководитель аналитического центра компании Zecurion Владимир Ульянов. По сведениям Прозорова, до конца года Банк России выпустит рекомендации к обновленному стандарту.
Сейчас каждый год растет число утечек информации в банках во всем мире. По данным исследования Check Point Security Report, в прошлом году 88% организаций во всем мире столкнулись как минимум с одним случаем потенциальной утечки данных, хотя в 2012г. их было только 53%.
Стандарт от Центробанка является обязательным для всех кредитных организаций.

Источник новости: forbes.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Если ваш должник – банкротЕсли ваш должник – банкрот
  Известно, что если юридическое  лицо, являющееся коммерче- ской организацией, не имее...
Социальная инженерия в информационной безопасностиСоциальная инженерия в информационной безопасности
  Самое слабое звено в структуре  информационной безопасности –  это человек...
Ответственность  компаний за коррупцию:  подводные камни  для бизнесаОтветственность компаний за коррупцию: подводные камни для бизнеса
Происходящие в обществе процессы по борьбе с коррупционными проявлениями не могут не сказываться и н...
Защита  информационных  ресурсов.Защита информационных ресурсов.
  ЗАКОНОДАТЕЛЬНЫЙ ЭКСКУРС Для начала, конечно же, неплохо ознако- миться, каким законодатель...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Sat, 03 May 2025 13:36:43