BRENT0.00
GOLD0.00
USD0.00
EUR
Как бороться с утечкой информации 29.07.2016

Как бороться с утечкой информации

Оказывается, сейчас обнаруживается всего около 10-15 процентов утечек важной корпоративной информации. От 3 до 6 процентов банально размещается в общем доступе. Сократились утечки информации на бумажных носителях, которые преобладали в прошлом году, и увеличиваются утечки в электронном виде. Треть идет через интернет и электронную почту. Руководитель интернет-компании Дмитрий Барабаш сообщил, что ущерб, наносимый российским компаниям из-за утечек, составляет не менее 20 миллиардов долларов в год. В 2013 году за шесть месяцев в России предано гласности 47 случаев более или менее существенных случаев утечки информации. Это в полтора раза больше чем за аналогичный период прошлого года. Но технические возможности противодействия информационным атакам уже есть. Они становятся все доступнее. Существуют системы безопасности, призванные выявлять утечки информации, вызванные, как правило, действием пользователей, нарушающих политику безопасности той или иной фирмы. Такие системы способны обнаружить украденную информацию и уведомить об этом ее законного владельца. Они позволяют отфильтровать всю массу трафика и выявить несанкционированную передачу. Для этого в автоматическом режиме осуществляется статистический анализ, контроль интернет трафика и электронной почты. Классическая схема охраны информации такова: существует некий периметр, за который информацию выносить нельзя. Но сейчас такое случается все реже и во многих случаях не работает. Подразделения организации могут находиться в разных местах и даже в разных регионах. Поиск несанкционированной утечки может осуществляться по техническим реквизитам, прикрепляемым к письму: адреса получателя и отправителя, а так же скрытые технические характеристики, которые использует компьютер. Если почтового и IP часто адреса бывает недостаточно, есть еще один способ выявления информации – контент анализ. Системы распознавания информации по отдельным словам практически не работают. Если, допустим, задать в поиске слово «бомба», то поисковик выдаст много всевозможной информации, среди которой будет и художественное произведение, написанное 10 лет назад. Поэтому сейчас с развитием скоростей обработки информации возможен синтаксический анализ текстов в любых форматах, будь то Word или Exel. При этом достаточно иметь обычное аппаратное обеспечение, без каких то сверхмощностей. Полностью статью можно будет прочитать в очередном номере журнала «Экономика и ТЭК России» №32

Возврат к списку