25.07.2022 Views

IT Professional Security - ΤΕΥΧΟΣ 75

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ξεκινήστε επιλέγοντας ένα συγκεκριμένο είδος πληροφοριών<br />

για προστασία, το οποίο αντιπροσωπεύει<br />

τον μεγαλύτερο κίνδυνο για την επιχείρηση.<br />

• Αυτοματοποιήστε όσο το δυνατόν περισσότερο<br />

- Όσο περισσότερες διαδικασίες DLP αυτοματοποιούνται,<br />

τόσο ευρύτερα θα μπορείτε να τις αναπτύξετε<br />

στον οργανισμό σας. Οι μη αυτόματες διαδικασίες<br />

DLP είναι εγγενώς περιορισμένες ως προς το πεδίο<br />

εφαρμογής τους και τον όγκο των δεδομένων που<br />

μπορούν να καλύψουν.<br />

• Χρησιμοποιήστε την ανίχνευση ανωμαλιών –<br />

Ορισμένα σύγχρονα εργαλεία DLP χρησιμοποιούν<br />

μηχανική εκμάθηση και ανάλυση συμπεριφοράς, αντί<br />

για απλή στατιστική ανάλυση και κανόνες συσχέτισης,<br />

για τον εντοπισμό μη φυσιολογικής συμπεριφοράς<br />

των χρηστών. Κάθε χρήστης και ομάδα χρηστών διαμορφώνεται<br />

με μια γραμμή βάσης συμπεριφοράς,<br />

επιτρέποντας τον ακριβή εντοπισμό ενεργειών δεδομένων<br />

που ενδέχεται να αντιπροσωπεύουν κακόβουλη<br />

πρόθεση.<br />

• Εμπλέξτε ηγέτες στον οργανισμό - Η διαχείριση<br />

είναι το κλειδί για να λειτουργήσει το DLP, επειδή οι<br />

πολιτικές είναι άχρηστες εάν δεν μπορούν να επιβληθούν<br />

σε οργανωτικό επίπεδο.<br />

• Εκπαιδεύστε τους ενδιαφερόμενους - Η απλή<br />

εφαρμογή μιας πολιτικής DLP δεν αρκεί. Επενδύστε<br />

στην ευαισθητοποίηση των ενδιαφερόμενων μερών<br />

και των χρηστών των δεδομένων σχετικά με την πολιτική,<br />

τη σημασία της και το τι πρέπει να κάνουν για<br />

να προστατεύσουν τα δεδομένα του οργανισμού σας.<br />

• Τεκμηρίωση της στρατηγικής DLP – Η τεκμηρίωση<br />

της πολιτικής DLP απαιτείται από διάφορα πρότυπα<br />

συμμόρφωσης. Παρέχει επίσης σαφήνεια σχετικά με<br />

τις απαιτήσεις πολιτικής και την επιβολή, τόσο σε ατομικό<br />

όσο και σε οργανωτικό επίπεδο.<br />

4 βέλτιστες πρακτικές πρόληψης απώλειας<br />

δεδομένων<br />

1. Η ταξινόμηση των δεδομένων πρέπει να είναι κεντρικής<br />

σημασίας για την εκτέλεση του DLP<br />

Πριν από την εφαρμογή μιας λύσης DLP, δώστε ιδιαίτερη<br />

προσοχή στη φύση των ευαίσθητων πληροφοριών της εταιρείας<br />

σας και στον τρόπο με τον οποίο ρέουν από το ένα σύστημα<br />

στο άλλο. Προσδιορισμός του τρόπου με τον οποίο οι<br />

πληροφορίες μεταφέρονται στους καταναλωτές του. Αυτό<br />

θα αποκαλύψει διαδρομές μετάδοσης και αποθετήρια δεδομένων.<br />

Ταξινομήστε τα ευαίσθητα δεδομένα κατηγοριοποι-<br />

ώντας τα με ετικέτες, όπως "δεδομένα υπαλλήλων", "πνευματική<br />

ιδιοκτησία" και "οικονομικά δεδομένα".<br />

Διερευνήστε και καταγράψτε όλα τα σημεία εξόδου δεδομένων.<br />

Οι οργανωτικές διαδικασίες ενδέχεται να μην τεκμηριώνονται<br />

και δεν πραγματοποιούνται όλες οι κινήσεις δεδομένων<br />

ως μέρος μιας συνηθισμένης πρακτικής.<br />

2. Καθιερώστε πολιτικές εκ των προτέρων<br />

Συμμετοχή του προσωπικού πληροφορικής και επιχειρήσεων<br />

στα αρχικά στάδια της ανάπτυξης πολιτικής. Αυτό το στάδιο<br />

της διαδικασίας θα πρέπει να περιλαμβάνει τον προσδιορισμό:<br />

• Κατηγορίες δεδομένων που έχουν ξεχωρίσει<br />

• Βήματα που πρέπει να εφαρμοστούν για την καταπολέμηση<br />

των αθέμιτων πρακτικών<br />

• Μελλοντική ανάπτυξη της στρατηγικής DLP<br />

• Βήματα που πρέπει να ληφθούν εάν υπάρχει ασυνήθιστη<br />

δραστηριότητα<br />

Πριν τεθεί σε εφαρμογή η στρατηγική DLP, είναι σημαντικό να<br />

καθιερωθούν διαδικασίες διαχείρισης συμβάντων και να διασφαλιστεί<br />

ότι είναι πρακτικές για κάθε κατηγορία δεδομένων.<br />

3. Πώς να ξεκινήσετε<br />

Το πρώτο βήμα για την εφαρμογή του DLP είναι η παρακολούθηση<br />

των οργανωτικών δεδομένων. Αυτό σας επιτρέπει<br />

να προβλέψετε και να βελτιώσετε την επίδραση που μπορεί<br />

να έχει το DLP στην οργανωτική κουλτούρα και τις λειτουργίες.<br />

Αποκλείοντας ευαίσθητες πληροφορίες πολύ νωρίς,<br />

μπορεί να επηρεάσετε αρνητικά τις κεντρικές επιχειρηματικές<br />

δραστηριότητες. Το DLP παρέχει πολλές πληροφορίες,<br />

όπως η διαδρομή μετάδοσης και η θέση όλων των ευαίσθητων<br />

πληροφοριών, οι οποίες μπορεί να είναι συντριπτικές.<br />

Αντισταθείτε στον πειρασμό να προσπαθήσετε να λύσετε όλα<br />

τα ζητήματα προστασίας δεδομένων σας ταυτόχρονα.<br />

4. Να ξέρετε ότι η τεχνολογία DLP έχει τους περιορισμούς<br />

της<br />

• Κρυπτογράφηση - Τα εργαλεία DLP μπορούν να εξετάσουν<br />

μόνο κρυπτογραφημένες πληροφορίες που<br />

αρχικά αποκρυπτογραφούν. Εάν οι χρήστες κρυπτογραφήσουν<br />

δεδομένα με κλειδιά στα οποία δεν μπορούν<br />

να έχουν πρόσβαση οι χειριστές του συστήματος<br />

DLP, οι πληροφορίες είναι αόρατες.<br />

• Εμπλουτισμένα μέσα - Τα εργαλεία DLP γενικά δεν<br />

είναι χρήσιμα όταν εργάζεστε με εμπλουτισμένα μέσα<br />

όπως εικόνες και βίντεο, επειδή δεν μπορούν να αναλύσουν<br />

και να ταξινομήσουν το περιεχόμενό τους.<br />

• Κινητό - Οι λύσεις DLP δεν μπορούν να παρακολουθήσουν<br />

όλους τους τύπους σύγχρονης κινητής επικοινωνίας,<br />

όπως μηνύματα που αποστέλλονται από<br />

την ιδιωτική κινητή συσκευή ενός χρήστη.<br />

security<br />

27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!