Существуют различные способы обучения: его можно проводить с помощью курсов, методичек, информационных писем, а также используя привычные автоматизированные средства. Рассмотрим, как для таких целей использовать системы защиты от утечек информации (DLP) и системы файлового аудита (DCAP) и как они помогают прививать правила безопасного поведения.
Системы уведомляют сотрудников о действующих правилах безопасности, усиливая бдительность; приучают самостоятельно разбираться в том, какие данные представляют ценность, а какие нет, какие действия таят в себе потенциальную опасность, а какие нет. Наконец, они позволяют принимать верные решения в потенциально рискованных ситуациях. Подробнее использование системы защиты от утечек информации (DLP) и системы файлового аудита (DCAP) рассмотрим на примере продуктов из линейки «СёрчИнформ».
Прежде всего до коллектива необходимо донести, что в компании действуют правила информационной безопасности. Опрос показывает, что в 59% компаний эту задачу решают организационно: знакомят сотрудников с регламентами под подпись. Это самый распространенный подход, потому что самый простой, ведь достаточно один раз сформулировать правила работы с данными и периодически их актуализировать. Но есть один минус: как показывает практика, такие регламенты мало кто читает, и эффективнее, когда напоминания о правилах постоянно находятся перед глазами.
В системе защиты от утечек информации «СёрчИнформ КИБ» можно включить пользовательский интерфейс, с помощью которого видно, какими устройствами и принтерами можно пользоваться сотрудникам. При запрете доступа они получат уведомление. Похожий функционал в КИБ есть и в почтовом карантине: если он «тормозит» подозрительное письмо, сотруднику приходит оповещение. Текст такого предупреждения задается специалистом по безопасности, например «Ваше письмо может нарушать правила ИБ, его проверит служба безопасности».
В пользовательском интерфейсе сотрудникам можно предоставить доступ к данным трекинга рабочего времени, тогда они будут видеть и самостоятельно оценивать свою активность за ПК и в результате меньше времени тратить на ненужные действия.
Водяные знаки, которые выводятся на экраны сотрудников, заключают в себе предупреждающую функцию. Они содержат текущие дату и время, идентификатор компьютера сотрудника, а также имя его учетной записи, помогая защититься от утечек через скриншоты и фото на телефон. Информация остается на изображении, инсайдер вряд ли решится украсть данные, по которым его легко вычислить. А незадачливого пользователя водяные знаки подстрахуют от случайного слива информации.
В системе аудита и защиты файловых хранилищ «СёрчИнформ Файловый аудитор» можно включить отображаемые метки на документах. По умолчанию это цветные «ярлыки» на файлах, а по желанию – вотермарки или надписи в колонтитулах с указанием уровня доступа к документу: «конфиденциально», «для служебного пользования», «общедоступно» и пр. ИБ-служба может адаптировать обозначения под свои задачи. В свою очередь, это поможет сотрудникам сориентироваться в том, какие документы точно не предназначены для посторонних глаз. Для подстраховки по этим меткам можно настроить блокировки (запреты отправлять или изменять файлы).
Пользовательский интерфейс в КИБ не просто окошко уведомлений. Его важная задача заключается в том, чтобы наладить диалог пользователя со службой ИБ. Если сотруднику требуется воспользоваться флешкой или открыть документы, к которым у него нет доступа, то он может отправить соответствующий запрос службе безопасности (также можно обязать сотрудников пояснять в комментариях, зачем и на какое время требуется доступ), в свою очередь КИБ оповестит ИБ-специалиста, который в один клик сообщит сотруднику о решении – примет или отклонит заявку. Как только заявка одобрена, сотруднику предоставлен доступ, за его действиями можно установить дополнительный контроль, отозвав решение, если он совершит что-то нелегитимное.
В этих ситуациях требуется участие ИБ-специалиста, хотя связь с коллективом через КИБ гораздо удобнее, чем разбор личных обращений от сотрудников. С помощью таких запросов пользователи оценивают критичность своих действий, так как получают прямую обратную связь – разрешение или запрет от службы ИБ.
Для таких процессов есть и автоматические инструменты. Так, в «Файловый аудитор» можно обязать пользователей самостоятельно ставить на документы метки конфиденциальности: система не позволит сохранить документ или отправить письмо без метки. При попытке сохранить документ без метки сотрудник получит оповещение следующего характера: «Сохранение документа не может быть выполнено. Установите метку классификации» – и не сможет продолжить работу с файлом, не выполнив требования.
В «Файловый аудитор» предусмотрен режим автоматической проверки и исправления ошибок. Если метка стоит неправильно, например «общедоступно» на документе с персональными данными, то система автоматически заменит ее на нужную или поставит необходимую метку, если ее вообще нет.
В идеале сотрудники не только соблюдают стандартные правила ИБ, но и знают, как действовать в опасных ситуациях. Это так называемый продвинутый уровень диалога пользователей и службы ИБ. Например, служба безопасности может доверить сотрудникам самостоятельную разблокировку автоматически заблокированных данных – такой подход снижает нагрузку на безопасников и риск остановки легитимных бизнес-процессов.
В почтовом карантине «СёрчИнформ КИБ» есть режим, когда сотрудник сам подтверждает, что отправка письма необходима, и принимает все риски на себя. Если он получит оповещение, что его действия похожи на утечку, то система предложит отказаться от идеи или разблокировать письмо самостоятельно, что бывает необходимо и связано с прямыми служебными обязанностями, например передачей финотчетности в бухгалтерию на аутсорсе. Для разблокировки писем сотруднику достаточно пройти по ссылке в уведомлении. Есть также вариант, когда пользователю нужно ответить на автоматическое оповещение о блокировке, чтобы ее отменить, тогда доказательства его действий останутся на почтовом сервере.
Системы постепенно приучают сотрудников анализировать контент и самостоятельно делать вывод, требует ли он защиты. В свою очередь, знание, что за всеми действиями ведется постоянный контроль, сильно дисциплинирует. А все вместе это страхует от инцидентов «по незнанию». Но если пользователь все же проигнорировал предупреждения системы, то сохраняется подтверждение, что нарушение было намеренным.
Автоматизированное обучение правилам ИБ делает его проще как для службы безопасности, так и для конечных пользователей: соблюдение базовых требований становится ежедневной полезной рутиной, закрепляет правильные привычки, но при этом не делает действия пользователя машинальными, ему приходится вникать в суть, потому что системы вовлекают в процесс принятия решений.
Системы защиты от утечек информации (DLP) и файлового аудита (DCAP) не станут самостоятельным тренажером по киберграмотности, но вкупе с другими видами обучения помогут держать коллектив в тонусе и развивать ИБ-культуру в компании.
Файл для сохранения настроек и статистики посещений (cookie) — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых файлов для сохранения настроек и статистики посещений (cookies) можно ознакомиться в
Политике обработки файлов для сохранения настроек и статистики посещений (cookies) СёрчИнформ.
Обязательные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения файлов для сохранения настроек и статистики посещений (cookies) и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Функциональные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Аналитические
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов для сохранения настроек и статистики посещений (cookies)