Информационные технологии
Операционные системы
Информационные технологии
Информационные технологии представляют собой широкий класс дисциплин и сфер деятельности, которые относятся к технологиям создания, хранения, управления, ... читать далее »
Новости ИТ
02.10.2009 14:14

Gartner: компании должны тщательно спланировать стратегию защиты от "утечек". Информационные технологии.

Gartner: компании должны тщательно спланировать стратегию защиты от "утечек"

<p> Компании должны тщательно спланировать стратегию защиты от утечек данных, прежде чем вести переговоры с поставщиками систем безопасности, говорится в исследовании Gartner. </p>

<p>Исследователи отмечают, что вендоры зачастую подчеркивают лишь определенные преимущества предлагаемых решений по защите данных, тогда как бизнесу важна целостная картина стратегии. </p>

<p> Соответствующие программные продукты отслеживают находящиеся в работе данные, перемещаемые по сети и хранимые на носителях; их задача — блокирование несанкционированного доступа к информации и защита ее от кражи. Аналитики Gartner прогнозируют, что в течение ближайших шести лет подобные инструменты войдут в практику большинства европейских компаний. </p>

<p> Эксперты советуют сначала определить типы рабочих данных, затем сформировать список возможных действий с ними, выработать политику доступа и только потом начинать переговоры с поставщиками. </p>

<p> Для определения типов данных необходимо разнести информацию по категориям, зависящим от ее характера и места хранения. Например, интеллектуальная собственность может быть разбита на чертежи (отдельно представлены файлами CAD, PDF или GIF), документы (разделяемые на структурированные, неструктурированные, маркированные и немаркированные) и персональные данные (распределенные либо по типу — к примеру, кредитные карты и идентификационные номера, либо по применению — скажем, в обработке заказов или онлайновых продажах). </p>

<p> Аналитики предлагают построить список возможных действий с данными, исходя из 10–15 предполагаемых ситуаций. Последние могут быть представлены выходом данных за пределы компании; хранением в несанкционированных местах; копированием, печатью, перемещением, сохранением данных; теми бизнес-процессами, которые могут подвергнуть информацию <a class="lnk" href="http://www.securitylab.ru/software/1297/">риску.</a> </p>

<p> Общее беспокойство для бизнеса вызывают продавцы, ворующие клиентскую информацию, и аутсорсинговая деятельность, включающая использование важной интеллектуальной собственности. </p>

<p> Политика доступа к информации должна опираться на набор различных уровней реакции системы безопасности, каждый из которых создает записи в журнале событий использования данных. </p>

<p> Естественно, данные следует автоматически шифровать и перемещать из зоны риска. В противном случае необходимо требовать от пользователя обоснований для выполнения специфической операции. </p>
                     
<p >
<a href="http://soft.compulenta.ru/">источник</a>      </p>

© WIKI.RU, 2008–2017 г. Все права защищены.