Журнал "Information Security/ Информационная безопасность" #3, 2026
зование агентов для локальных задач – анализа событий, файлов и корреля- ции данных – уже вполне оправдано. Большинство DLP- и DCAP-решений накапливают большие архивы данных, с которыми ИИ-агенты могут эффек- тивно работать. Илья Иванов, "Гарда" DLP эффективно контролирует пере- дачу данных третьей стороне по каналам коммуникации, блокируя отправку через небезопасные каналы или недоверенным адресатам. Система может также конт- ролировать исходящий HTTPS-трафик и блокировать скачивание информации третьей стороной. Однако DLP хуже справляется с авто- матизированными средствами. Если у третьей стороны есть полноценный клиент с доступом в ИС компании, факт скачивания данных с целью дальнейшего распространения останется незафикси- рованным. Владимир Ульянов, Zecurion Цепочка обычно предполагает пере- дачу данных, но не всегда эту передачу в рамках бизнес-процессов можно пре- рвать. Иначе сама цепочка окажется разорванной. Ограничен также контроль переданных данных вовне, поэтому наи- более полезными продукты могут быть при расследовании инцидентов, а также как элемент реализации принципов нуле- вого доверия. Помимо этого могут быть эффективны отдельные технологии, такие как криптопериметр для безопас- ной передачи файлов между доверен- ными узлами информационных систем контрагентов. Максим Чеплиёв, Staffcop (СКБ Контур) Несмотря на то что DLP и DCAP напря- мую не предназначены для защиты дан- ных в самой цепочке поставок про- граммного обеспечения, они эффектив- но решают задачи защиты информации внутри организации. Такие решения поз- воляют контролировать использование стороннего ПО, отслеживать, к каким данным оно получает доступ, как оно используется, каким образом попадает на рабочие станции и в информационные системы компании. Даже без анализа самого программного обеспечения DLP и DCAP способны выявлять или пред- отвращать нарушения, связанные с использованием решений, надежность и безопасность которых вызывают сомнения. Виктор Рыжков, Positive Technologies DCAP помогает контролировать неструктурированные данные, пере- даваемые подрядчику, и выявлять избыточные или неотозванные права доступа. DLP отслеживает передачу по поддерживаемым каналам. Вместе они могут обнаруживать массовые выгрузки и нарушения правил. Но такой подход требует синхронизации контекста между решениями, что на практике встречается крайне редко и не охватывает структурированные дан- ные, выгружаемые из БД и других систем. Максим Чеплиёв, Staffcop (СКБ Контур) Развиваться в сторону полной заме- ны блокировки автоматической мини- мизацией и обезличиванием данных скорее не стоит. Однако с ростом объема информации, которая цирку- лирует внутри компаний, число случа- ев, когда передача блокируется из-за небольшого фрагмента чувствитель- ных данных, будет увеличиваться. Нередко сотрудники передают такую информацию, не осознавая рисков, а постоянные блокировки могут нега- тивно влиять на бизнес-процессы. В таких ситуациях логичнее использо- вать механизмы обезличивания. При этом они тоже не лишены рисков: некорректное обезличивание способно нарушить рабочий процесс. Поэтому оптимальный подход – сочетать бло- кировку и обезличивание с обучением сотрудников и корректировкой внут- ренних процессов. Илья Иванов, "Гарда" С технической точки зрения блоки- рование проще, быстрее и менее ресурсоемко. Критерии блокирования можно настраивать с учетом контекс- та, каналов, времени и категории сотрудников. Обезличивание или мас- кирование возможно только на основе контент-анализа передаваемых дан- ных и требует настройки правил заме- ны. При этом маскирование эффек- тивно для структурированных данных (паспорта, ФИО, банковских карт, адреса). Для многих компаний доста- точно блокирования. Маскирование актуально, если бизнес-процессы ком- пании требуют передачи структуриро- ванной конфиденциальной информа- ции третьей стороне. Виктор Рыжков, Positive Technologies Нельзя исключить одно и выбрать другое. Минимизация прав и обезличи- вание снижают вероятность неправо- мерного использования критичных дан- ных – например, подрядчиками, анали- тиками и разработчиками. Однако без наблюдения за обращениями к данным в реальном времени, выявления анома- лий и возможности блокировать подо- зрительные действия такая защита оста- ется статичной и не позволяет остано- вить злоупотребление уже выданным доступом. Алексей Парфентьев, "СёрчИнформ" Это принципиально разные задачи для разных бизнес-процессов. Обезличивание данных может быть полезно при их обработке, например при отображении ПДн в АС операторам. Для идентификации клиента достаточно одного ключевого поля. Обезличивание в этом случае снимает риск разглашения и утечки. Но оно не подходит для ситуа- ций, когда контент требуется целиком – например, при пересылке подрядчикам. Без полноты деталей документ теряет смысл, однако именно такие данные надо защищать от утечки блокировка- ми – чтобы уходили правильным полу- чателям по легитимным, безопасным каналам связи. Владимир Ульянов, Zecurion Это может быть дополнительным век- тором развития, но не основным. Инстру- менты обезличивания и маскирования данных успешно применяются в ряде сценариев. Если говорить в контексте блокировки, DLP вообще не всегда рабо- тает в активном режиме. При этом ограничение доступных сведений могло бы сократить риски их утечки. Но фор- мироваться подобные политики должны на уровне конечных заказчиков, в их интересах и с учетом особенностей их бизнес-процессов. А в целом принцип минимальных привилегий один из осно- вополагающих в сфере информационной безопасности. Александр Ларионов, "Киберпротект" Не стоит противопоставлять блоки- рование и минимизацию – это взаимо- дополняющие подходы, особенно с уче- том специфики российского рынка. Если заказчику необходимо запретить использование некоторых каналов пере- дачи данных, то без блокировки не обойтись. Автоматическая минимизация и обез- личивание – перспективное направле- ние, но сложность этого функционала означает и повышенный риск ошибок. Нет гарантий, что на практике алгоритм не удалит из документа что-то действи- тельно важное для бизнеса. Какие задачи защиты дан- ных в цепочке поставок способны эффективно решать DLP и DCAP? Имеет ли смысл для средств защиты разви- ваться от блокирования передачи данных к их автоматической минимиза- ции и обезличиванию? 50 • СПЕЦПРОЕКТ
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw