Изредка к нам приходят люди, которые спрашивают, есть ли у нас DLP для Mac? Мы говорим, что агентских решений для Mac нету, а решения, контролирующие зеркалируемый трафик на серверах, успешно работают и с Mac'ами, и с Linux'ом и с любой другой экзотикой - главное, чтобы сервер был на старых добрых "Форточках".
Начинаем выяснять, неужели же в конторе все сидят на "Маках"? Оказывается, нет, "Маки" есть у гендиректора, главного инженера и ещё пары таких же руководителей, которых обычно никто и контролировать-то не пытается. Но поскольку кто-то из руководства сказал, что Маки тоже должны "обслуживаться" DLP'шкой, то и безопасники ищут именно такого редкого зверя. Возможно, находят, но тут интереснее не столько наличие DLP для Маков, сколько общий подход к безопасности.
Он, к сожалению, очень характерен для многих контор. Начальство, а не руководство профильных подразделений, не только решает, какие средства защиты информации приобретать, но и формулирует требования к ним. Результаты получаются соответствующие. Не знаю, как безопасники работают в таких конторах, но, наверное, результат их работы нравится офисным хомячкам, которых особо не напрягают "шпиономанией".
Надеюсь, что всё-таки подавляющее большинство ИБ-специалистов не идёт на поводу у руководства, а умеет аргументированно отстаивать отсутствие необходимости покупки DLP под Mac. Иначе это плохие новости для нашей отрасли, дамы и господа.
Р. Идов,
аналитик компании SearchInform