Tietojen häviämisen estäminen (DLP) on tarkoitettu estämään arkaluonteisten tietojen vuotaminen organisaatiostasi. Yksinkertaista, eikö? Ennen se tuntui siltä. Ei enää.
Tiimit jakavat tiedostoja ulkoisesti päivittäin: sopimuksia, laskuja, HR-tiedostoja, asiakasasiakirjoja, tarjouspaketteja ja taulukoita täynnä “tilapäistä” dataa, josta jotenkin tulee pysyvää. Ja suurin riskikanava ei edelleenkään ole jokin eksoottinen hakkeritemppu - se on maailman tavallisin asia:
sähköpostiliitteen lähettäminen, edelleenlähetys, lataaminen ja sitten sen oleskelu paikoissa, joita et näe tai hallitse.
Sähköposti on paikka, jossa liiketoimintaa tapahtuu. Se on nopea, tuttu, ja kaikki käyttävät sitä. Mutta liitteet aiheuttavat edelleen ennustettavia DLP-virheitä:
Lähetät tiedoston oikealle henkilölle, sitten se lähetetään edelleen (joskus viattomasti), ja yhtäkkiä käyttöoikeussääntöjäsi ei ole… no, ei lainkaan.
Kun tiedosto on ladattu, kopiointi on helppoa. Kopiot päätyvät työpöydille, jaettuihin asemiin, henkilökohtaisiin pilvikansioihin, ja menetät niistä jäljen tunneissa.
Kun postilaatikko on vaarantunut, hyökkääjät eivät lähetä vain tietojenkalasteluviestejä. He etsivät historiaa. Vanhat keskusteluketjut liitteineen voivat olla kultakaivos.
Vaikka sähköpostin peruutus toimisikin (usein se ei toimi), liite on saatettu jo avata, tallentaa tai kuvakaapata.
Tästä syystä moderni DLP-strategia ei voi pysähtyä “skannaukseen ja estoon”. Sen on käsiteltävä asiakirjan elinkaarta sen jakamisen jälkeen.
ShelterZoom Document GPS on suunniteltu nykyaikaistamaan sähköpostiliitteiden käyttökokemusta. Sen sijaan, että lähettäisit raakatiedoston, josta tulee heti jonkun muun kopio, Document GPS on suunniteltu niin, että asiakirja pysyy yhteydessä käyttöoikeuksiin, seurantaan ja hallintaan.
DLP-termein tämä on merkittävä muutos:
Ja tämä on tärkeää, koska todellinen tietojen menetys ei ole aina haitallista. Se on yleensä vahingossa tapahtuvaa, kiireessä tehtyä tai yksinkertaisesti “näin meillä on aina tehty”.
Vahva DLP-ohjelma tarvitsee näkyvyyttä. Ei tunnelmia. Näkyvyyttä.
ShelterZoomin yritystason DLP-ominaisuudet on suunniteltu huomauttamaan, kun arkaluonteisia tietoja jaetaan, jotta voit reagoida ajoissa sen sijaan, että huomaisit ongelman myöhemmin, kun se on jo levinnyt.
Vielä parempi: tunnistaminen ei ole hyödyllistä, jos se on hidasta tai piilotettua. DLP:llä on merkitystä vain, kun se johtaa toimiin.
Document GPS on suunniteltu hallittua jakamista varten. Se tarkoittaa tyypillisesti, että voit asettaa sääntöjä, kuten:
Tämä on erittäin käytännöllinen DLP-voitto, koska se ratkaisee “hallitsemattoman kopion” ongelman, jonka tavalliset liitteet aiheuttavat.
DLP ei ole vain pysäyttämistä. Se on myös sen tietämistä, mitä tapahtui.
Document GPS keskittyy käytön ja toiminnan seurantaan, jotta voit vastata kysymyksiin, kuten:
Tämä antaa tietoturva- ja vaatimustenmukaisuustiimeille luottamusta, koska et arvaile tapahtuman aikana.
Tässä kohtaa useimmat klassiset liitetiedostotyönkulut epäonnistuvat: ne hälyttävät, mutta eivät anna sinulle vipua, josta vetää.
Document GPS on rakennettu ajatuksen ympärille, että sinun pitäisi pystyä muuttamaan käyttöoikeuksia tai peruuttamaan pääsy sen jälkeen, kun asiakirja on jaettu. Joten jos tiedosto päätyy väärälle vastaanottajalle (sitä sattuu), et jää jumiin tilanteeseen “no… toivottavasti he poistavat sen”.
Rajoittamisesta tulee toimenpide, ei kohtelias pyyntö.
Jos voit peruuttaa käyttöoikeuden lähettämisen jälkeen, muutat yhden yleisimmistä tietoturvaloukkaustilanteista (väärään osoitteeseen lähettäminen) hallittavaksi asiaksi. Tällainen hallinta tekee DLP:stä todellista, ei teoreettista.
Ollaan rehellisiä: jos estät lataukset, ihmiset ottavat kuvakaappauksia. Se on vanhin kiertotapa kirjassa.
Asiakirjatason hallintatoimet, jotka estävät kuvakaappaukset (ja vesileimat, jotka tekevät vuodoista jäljitettäviä), lisäävät pelote-kerroksen, jota tavalliset DLP-käytännöt eivät usein pysty tarjoamaan käyttäjäystävällisellä tavalla.
Monet organisaatiot ajattelevat DLP:stä “vain lähtevänä”, mutta saapuva liikenne on myös sekavaa. Asiakkaat ja kumppanit lähettävät usein arkaluonteisia tiedostoja vähiten turvallisella mahdollisella tavalla.
Turvallinen lähetystapa antaa sinulle puhtaamman ja turvallisemman vastaanottopolun luottamuksellisille asiakirjoille (ja vähentää “lähetä vain sähköpostilla” -tapaa).
Haittaohjelmaliitteet voivat aiheuttaa tietojen menetyksen vaarantumisen kautta, ei vain vuodon. Ladattujen tiedostojen skannaaminen ja tartunnan saaneiden asiakirjojen avaamisen estäminen auttaa vähentämään tätä riskiä ilman, että käyttäjien tarvitsee olla tietoturva-asiantuntijoita.
Allekirjoitus on usein hetki, jolloin asiakirjasta tulee entistä arkaluontoisempi. Jos allekirjoitettu kopio ladataan ja lähetetään edelleen, sinulla on ongelma.
Allekirjoituksen pitäminen valvotussa ympäristössä tarkoittaa, että allekirjoitettu tulos voi pysyä hallittuna samoilla säännöillä kuin alkuperäinen asiakirja.
Asiakirjojen GPS loistaa toimialoilla, joissa sähköpostiliitteet ovat jatkuvia ja seuraukset ovat vakavia:
Arkaluonteiset asiakasasiakirjat, etuoikeudet, vastapuolet ja paljon ulkoista jakamista. Yksi väärä edelleenlähetys voi olla katastrofi.
Säännelty data, auditointivaatimukset ja suuri tarve seurannalle sekä nopealle rajaamiselle virheiden sattuessa.
Potilastiedot, tiukka luottamuksellisuus ja ilmeinen tarve hallita ja seurata pääsyä alkuperäisen lähetyksen jälkeen.
Opiskelijatiedot, opintosuoritusotteet, tutkimus ja säännöllinen ulkoinen jakaminen organisaatioiden kanssa, jotka eivät kaikki toimi samassa IT-ekosysteemissä.
Nopeita kauppoja, paljon kolmansia osapuolia ja jatkuvaa sopimusten ja henkilöllisyysasiakirjojen vaihtoa (usein edelleen sähköpostitse).
DLP epäonnistuu, kun se taistelee liiketoimintaa vastaan. Ihmiset valitsevat aina nopeimman reitin, ellei turvallinen reitti ole myös helppo.
Tässä on käyttöönottoon liittyvä lähestymistapa, joka yleensä toimii:
Valitse 2–3 työnkulkua, joissa tietojen menetys sattuu eniten:
Oletusasetukset merkitsevät enemmän kuin käytännöt, joita ihmiset eivät lue. Aloita ulkoisissa lähetyksissä seuraavista:
Laajenna sitten käyttöoikeuksia tarkoituksella, ei satunnaisesti.
Ennen kuin tiukennat käytäntöjä, selvitä, missä arkaluonteista jakamista todella tapahtuu. Käyttäytymistiedot yllättävät sinut, ne aina yllättävät.
Kirjoita ylös, mitä tiimi tekee, kun:
Avain on nopeus. “Tutkimme asiaa” ei ole rajoitussuunnitelma.
Et tarvitse 30 kojelautaa. Seuraa muutamaa selkeää signaalia:
Joskus se täydentää niitä, joskus se vähentää tarvetta luottaa pelkkään estämiseen. Jos suurin riski on sähköpostiliitteet ja ulkoinen jakaminen, dokumenttitason hallinta voi olla puuttuva palanen.
Se on koko mallin tarkoitus: asiakirja pysyy hallittuna, joten voit reagoida jakamisen jälkeen sen sijaan, että jäisit jumiin “vahinko on jo tapahtunut” -tilanteeseen.
Kaiken estäminen heti. Ihmiset turhautuvat ja kiertävät sen. Parempi lähestymistapa on hallittu jakaminen + näkyvyys + nopea reagointi.
Se voi vähentää vaikutusta, koska arkaluonteisten tiedostojen ei tarvitse elää raakaliitteinä sähköpostihistoriassa ikuisesti, ja käyttöoikeus voidaan peruuttaa nopeasti, jos jokin näyttää väärältä.
Jos DLP-strategiasi pysähtyy “skannaukseen ja estoon lähetyshetkellä”, olet edelleen alttiina liiketoiminnan sotkuiselle todellisuudelle: edelleenlähetykset, lataukset, uudelleenjaot ja vaarantuneet sähköpostilaatikot.
ShelterZoom Document GPS on suunniteltu tätä todellisuutta varten. Se käsittelee asiakirjaa omaisuutena, jota hallitset - käyttöoikeuksilla, seurannalla ja mahdollisuudella peruuttaa pääsy silloin, kun se on tärkeintä. Se on pohjimmiltaan DLP, joka toimii edelleen sen jälkeen, kun perinteiset liitteet eivät ole enää hallittavissa.
Ota yhteyttä asiantuntijoihimme tänään keskustellaksesi ShelterZoom -ratkaisuista