Защита критически важной информации: подходы и инструменты
Апрель, 2020
Обзор iTWeek посвящён актуальным задачам защиты критически важной информации (КВИн), конфиденциальность которой наиболее существенна для её владельцев. Защита корпоративных данных не может быть эффективной, если затраты на неё превосходят ценность самих данных: прежде чем строить систему ИБ, следует выделить наиболее ценную информацию и оценить возможный ущерб от её хищения, уничтожения, искажения или недоступности. Источниками КВИн могут быть как бизнес-системы (например, АБС), так и данные промышленного Интернета вещей.
Как из корпоративных данных выделить КВИн
КВИн — информация, нарушение свойств безопасности которой (конфиденциальность, целостность, доступность) может привести компанию к значительным финансовым потерям, включая репутационные и конкурентные, либо к ситуациям масштабных катастроф. “КВИн — информация, от конфиденциальности, целостности и доступности которой зависит функционирование рабочего процесса организации”, — полагает директор департамента развития технологий компании Аладдин Денис Суховей.
Secret Disk: предотвращение утечек
Конфиденциальную информацию защищает программный комплекс Secret Disk от Аладдин Ключевые функции:
-
шифрование системного раздела (FDE) — загрузка компьютера требует обязательной двухфакторной аутентификации, физический доступ к диску рисков не повышает, а для авторизованного пользователя работа защиты прозрачна;
-
шифрование папок и файлов — защищённая область хранения, доступная только авторизованному пользователю (включая ИТ-администратора она не даёт доступа);
-
контроль использования USB-носителей — копирование разрешено только авторизованным пользователям, информация на носителе шифруется и читается только на определённой рабочей станции — отказываться от флэшек не придётся;
-
криптоконтейнеры — файлы помещаются в защищённый контейнер для передачи по e-mail или публичному сервису без риска компрометации; получателю достаточно компактной утилиты и пароля.
Отличительная особенность Secret Disk — обязательная двухфакторная аутентификация в связке с USB-токенами и смарт-картами JaCarta; продукт совместим и с решениями других производителей.
Методы оценки ущербов
По словам Суховея, для определения возможного ущерба используются натурный эксперимент (полноценная копия объекта защиты, моделирование действий нарушителей, статистическая обработка и рекомендации), математическое моделирование (соответствие объекта математической модели с анализом действий злоумышленника) и экспертный метод (опрос специалистов и владельцев информации со снижением экономических показателей при реализации угроз и усреднением выводов).
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Портал iTWeek, апрель, 2020
Эксперт: Денис Суховей, Аладдин
