Какие методы компании используют для борьбы с утечками документов?
В рамках недавно прошедшего вебинара, организованного при партнерстве компаний EveryTag и ДиалогНаука, был проведен опрос участников по нескольким ключевым вопросам относительно методов повышения информационной безопасности.
Как известно, компании с каждым годом модернизируют применяемые в своей работе методы борьбы с утечками. Но учитывая большой рост числа самих утечек и высокий процент инсайдерских утечек — 44.1% по данным InfoWatch за 2020 год, эти методы необходимо постоянно расширять и обновлять, чтобы спектр их возможностей покрывал возникающие новые угрозы.
По результатам опроса мы выявили, что только 50% компаний используют в своей работе системы класса DLP. Тем не менее, по данным статистического агрегатор Statista, сейчас глобальный рынок DLP-систем оценивается в $1,64 млрд и прогнозируется его рост к 2023 году до $2,28 млрд. Тем самым можно сделать вывод, что число компаний, внедряемых DLP, только возрастет.
Но, как мы отмечали в рамках вебинара (запись можно посмотреть тут), системы класса DLP не обеспечивают 100% защиту от утечек. Кроме того, они имеют ряд ограничений:
Высокую стоимость. Небольшие компании не могут себе позволить решение;
Сложный и длительный процесс внедрения, ввод в эксплуатацию и последующее администрирование;
Обеспечивают контроль прав доступа к файлам и действий с ними, но бессильны перед фотографированием документов и экрана;
Фактически не могут гарантировать на 100% защиту от утечек, а в случае их возникновения не гарантируют нахождение виновника.
Мы задали участникам второй вопрос и узнали, какие они используют еще дополнительные методы защиты. Им предлагалось выбрать из пяти вариантов, голоса распределились следующим образом:
28% проголосовавших используют watermarks;
14% невидимую маркировку;
57% используют свой метод, не входящий в список рассматриваемых;
Yellow dots и защитные шрифты, о которых мы ранее рассказывали в материале, не пользуются популярностью среди опрошенных и не получили голоса.
Если суммировать результаты, то мы видим, что почти треть проголосовавших применяет в своей работе водяные знаки, которые отличаются большим числом недостатков. В частности, их можно удалить, и они зачастую мешают прочтению информации в документе. И лишь малая часть внедрила себе технологию невидимой маркировки, в несколько раз превосходящую по эффективности другие методы.
Из этого можно сделать вывод, что рынок пока готовится к новым вариантам по обеспечению более высокого уровня информационной защиты. Но появление компаний, которые смотрят в сторону новых идей и решений, таких как невидимые метки, подтверждает необходимость создания альтернатив, которые помогут компаниям повысить свой уровень информационной безопасности.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Компания «ЭВРИТЕГ» — российский разработчик комплексных решений в сфере информационной безопасности и управления корпоративным контентом. В блоге мы делимся нашими взглядами на становление рынка информационной безопасности в России, рассказываем о развитии систем защиты от утечек конфиденциальной информации из компаний.