25.07.2022 Views

IT Professional Security - ΤΕΥΧΟΣ 75

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Γιώργος Καπανίρης<br />

Executive Director , NSS<br />

www.nss.gr<br />

χουν όλες τις απαραίτητες λεπτομέρειες και τα στοιχεία που<br />

απαιτούνται για τους ελέγχους συμμόρφωσης.<br />

Προστασία Πνευματικής Ιδιοκτησίας (IP): Κατέχει ο οργανισμός<br />

σας πνευματική ιδιοκτησία και σημαντικά εμπορικά<br />

ή κρατικά μυστικά που θα μπορούσαν να θέσουν σε<br />

κίνδυνο την ευημερία ή και την επωνυμία του οργανισμού<br />

σας σε περίπτωση απώλειας ή κλοπής; Αν ναι, τότε υπάρχουν<br />

ορισμένες λύσεις DLP όπως είναι το Digital Guardian<br />

της HelpSystems που αξιοποιούν «context-based<br />

classification» για να ταξινομήσουν την πνευματική<br />

ιδιοκτησία σε δομημένη όσο και σε μη δομημένη μορφή.<br />

Έχοντας εφαρμόσει τις απαραίτητες πολιτικές και ελέγχους<br />

(controls), θα είστε σε θέση να προστατεύσετε τον οργανισμό<br />

σας από την ανεπιθύμητη διαρροή ή την εξαγωγή<br />

αυτών των δεδομένων.<br />

Ορατότητα δεδομένων: Αν η εταιρία σας επιθυμεί να έχει<br />

πρόσθετη ορατότητα στη διακίνηση δεδομένων, μία ολοκληρωμένη<br />

λύση DLP για επιχειρήσεις μπορεί να σας βοηθήσει<br />

να βλέπετε και να παρακολουθείτε τα δεδομένα σας<br />

που βρίσκονται σε τερματικές συσκευές (π.χ. desktop<br />

υπολογιστές ή laptops κ.ά.), σε δίκτυα ή και στο cloud.<br />

Έτσι, θα έχετε την πολυπόθητη ορατότητα στον τρόπο που<br />

μεμονωμένοι χρήστες εντός του οργανισμού σας αλληλεπιδρούν<br />

με τα εταιρικά δεδομένα.<br />

Παρόλο που οι τρεις κύριες περιπτώσεις χρήσης ενός συστήματος<br />

DLP είναι οι παραπάνω, στη πραγματικότητα οι μπορούν<br />

να δώσουν λύση και σε μία σειρά άλλων προβλημάτων<br />

σε σχέση με την ασφάλεια ενός οργανισμού. Πιο συγκεκριμένα,<br />

μπορούν να βοηθήσουν στον εντοπισμό απειλών από<br />

το εσωτερικό, την ασφάλεια δεδομένων του Office 365, την<br />

ανάλυση της συμπεριφοράς των χρηστών, τη λειτουργικότητα<br />

του νέφους (cloud) καθώς και τον εντοπισμό προηγμένων<br />

απειλών που ενδέχεται μία εταιρία να αντιμετωπίσει. Αθροίζοντας<br />

όλα τα παραπάνω μαζί με την αδιαμφισβήτητα ανοδική<br />

τάση που βλέπουμε στις μεγάλες παραβιάσεις δεδομένων,<br />

τότε θα λέγαμε ότι η μεγάλη αύξηση που παρατηρείται<br />

στην υιοθέτηση του DLP ως μέσο προστασίας ευαίσθητων<br />

δεδομένων είναι όχι απλά δικαιολογημένη, αλλά απαραίτητη.<br />

Οι τάσεις που έχουν οδηγήσει στην ευρύτερη<br />

υιοθέτηση του DLP<br />

1. Η αναβάθμιση του ρόλου του CISO: Όλο και περισσότερες<br />

εταιρείες προσλαμβάνουν άτομα για τη θέση του Chief<br />

Information <strong>Security</strong> Officer (CISOs) που συχνά αναφέρεται<br />

απευθείας στον Διευθύνοντα Σύμβουλο της εταιρείας. Οι<br />

CEOs γενικότερα, θέλουν να γνωρίζουν ποιο είναι το σχέδιο<br />

για την πρόληψη της διαρροής δεδομένων και μία αξιόπιστη<br />

λύση DLP προσφέρει μεγάλη αξία από αυτή σε μία επιχείρηση<br />

παρέχοντας στους CISOs τις απαραίτητες δυνατότητες<br />

δημιουργίας αναφορών για να παρέχουν τις τακτικές ενημερώσεις<br />

που απαιτούν οι σημερινοί CEOs.<br />

2. Εξελισσόμενοι κανονισμοί συμμόρφωσης: Οι παγκόσμιοι<br />

κανονισμοί προστασίας δεδομένων αλλάζουν συνεχώς<br />

και ο οργανισμός σας πρέπει να είναι προετοιμασμένος και<br />

να προσαρμόζεται αναλόγως στην οποιαδήποτε νομοθετική<br />

ρύθμιση και στους κανονισμούς. Τα τελευταία δύο χρόνια, νομοθέτες<br />

τόσο στην Ευρωπαϊκή Ένωση όσο και στην Πολιτεία<br />

της Νέας Υόρκης από την άλλη πλευρά του Ατλαντικού ψήφισαν<br />

τον Ευρωπαϊκό Γενικό Κανονισμό για την Προστασία<br />

των Δεδομένων ή GDPR και τον Κανονισμό για την Κυβερνοασφάλεια<br />

γνωστό ως NYDFS αντίστοιχα οι οποίοι αυστηροποίησαν<br />

σε μεγάλο βαθμό τις απαιτήσεις για την προστασία<br />

των δεδομένων. Οι λύσεις DLP παρέχουν στους οργανισμούς<br />

την ευελιξία να εξελίσσονται παράλληλα με τις αλλαγές στους<br />

κανονισμούς και στη νομοθεσία σε παγκόσμιο επίπεδο.<br />

3. Υπάρχουν περισσότερα μέρη πλέον για να προστατεύσετε<br />

τα δεδομένα σας: Η αυξημένη χρήση του cloud, τα<br />

περίπλοκα δίκτυα της εφοδιαστικής αλυσίδας και άλλες υπηρεσίες<br />

που δεν μπορείτε πλέον να ελέγξετε πλήρως, έχουν<br />

μετατρέψει την προστασία των δεδομένων σε πραγματική<br />

πρόκληση. Η ορατότητα επίσης πάνω στα συμβάντα και στο<br />

πλαίσιο των συμβάντων που περικλείει τα δεδομένα σας πριν<br />

«βγουν» εκτός του εταιρικού δικτύου, είναι σημαντική για να<br />

ελαχιστοποιήσετε τις πιθανότητες να πέσουν σε λάθος χέρια.<br />

4. Οι παραβιάσεις δεδομένων είναι συχνές και μεγάλες:<br />

Πρέπει να γνωρίζουμε ότι άτομα όπως κυβερνοεγκληματίες<br />

και κακόβουλοι υπάλληλοι, κάτοχοι εμπιστευτικών<br />

πληροφοριών (insiders) και άλλοι, στοχεύουν τα ευαίσθητα<br />

δεδομένα σας έχοντας διάφορα κίνητρα, όπως είναι η βιομηχανική<br />

κατασκοπεία, το προσωπικό οικονομικό όφελος ή<br />

ακόμα και το πολιτικό πλεονέκτημα. Μία λύση DLP μπορεί<br />

να σας προστατεύσει από κάθε είδους αντίπαλο, κακόβουλο<br />

ή μη. Τα τελευταία χρόνια, πραγματοποιήθηκαν χιλιάδες<br />

παραβιάσεις δεδομένων και τα περιστατικά ασφάλειας πολλαπλασιάστηκαν<br />

σχεδόν εκθετικά. Δισεκατομμύρια αρχεία<br />

χάνονται ή διαρρέουν σε γιγάντιες παραβιάσεις δεδομένων.<br />

Τι να πρωτοθυμηθούμε; Την διαρροή σχεδόν 200 εκατομμυρίων<br />

αρχείων ψηφοφόρων στις ΗΠΑ το 2015 από εσφαλμένη<br />

διαμόρφωση της βάσης δεδομένων; Tην τεράστια παραβίαση<br />

του Yahoo που σχεδόν κατέστρεψε την εταιρεία επηρεάζοντας<br />

3 δισεκατομμύρια χρήστες; Τις παραβιάσεις στα<br />

LinkedIn και Dropbox που επηρέασαν τουλάχιστον 773 εκατομμύρια<br />

χρήστες; Τα παραδείγματα είναι πολλά και τονίζουν<br />

την ανάγκη προστασίας των δεδομένων του οργανισμού σας.<br />

security<br />

33

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!