Коллеги из белорусского офиса SearchInform попросили сказать пару слов в нашем блоге о белорусском рынке DLP-систем. Что я с радостью и делаю, предоставляя им, так сказать, платформу для своего выступления.
Текущий год, как и прошлый, сложно назвать благоприятным для белорусского рынка DLP-систем. Из-за экономических трудностей предприятия, несмотря на необходимость качественной защиты от утечек информации, сокращают бюджеты на внедрение DLP-систем, поэтому можно даже говорить о сокращении объемов белорусского рынка DLPпо сравнению с докризисным периодом.
Наиболее актуальной проблемой по-прежнему остается использование организациями «лоскутных» решений, т.е. покупка средств защиты от утечек информации, закрывающие только отдельные каналы передачи данных. Подобные «лоскутные» решения показали свою полную несостоятельность и неэффективность, однако предприятия продолжают их приобретать по причине отсутствия сред для покрытия всех каналов возможной утечки информации. В то же время качественные современные DLP-системы, включая «Контур информационной безопасности SearchInform», предлагают гораздо более удобное решение благодаря своей модульной архитектуре. То есть, организация может приобрести в первую очередь наиболее значимые для неё модули (защиту почты, HTTPи внешних устройств), а остальное уже приобрести позже, когда появятся деньги (Skype, IM, FTPи т.д.).
В то же время риски утечек информации для белорусских предприятий существенно возросли, как из-за миграции персонала в Россию, где более высокие зарплаты, так и из-за поиска персоналом дополнительных источников дохода. Сегодня белорусы как никогда готовы «сливать» конфиденциальную информацию тому, кто готов её купить. Но, к сожалению, белорусские организации по-прежнему недооценивают значимость этой угрозы.
Применение DLP в Белоруссии пока ограничивается, зачастую, контролем внешних USB-носителей и принтеров. Только сравнительно немногие организации строят полноценный «защитный контур», перекрывающий все потенциальные каналы утечки конфиденциальной информации. Интеграторы DLP-систем отмечают, что спрос на модули, защищающие от утечек через электронную почту, веб-сервисы, интернет-пейджеры, торренты и другие сетевые каналы утечки пока существенно меньше, хотя он и демонстрирует уверенные тенденции роста. В первую очередь это связано с существенно меньшей стоимостью контроля устройств» по сравнению с контролем сетевого трафика, причем стоимость здесь складывается не только из лицензионных отчислений за программное обеспечение, но и из цен на перенастройку существующего и покупку нового сетевого оборудования, внедрение, настройку, поддержку технически более сложного ПО.
Наиболее важной тенденцией на сегодня является усиление угрозы утечек информации для всех организаций. Из-за недостаточной защищенности пострадать могут даже те компании, деятельность которых не связана напрямую с информацией, включая предприятия реального сектора экономики. Но, конечно, под самой большой угрозой остаются банки, страховые компании, ИТ-компании, операторы сотовой связи и другие подобные организации.
Из-за того, что утечки информации по причине большого ущерба и негативного влияния на репутацию допустившей их организации зачастую замалчиваются, из-за чего возникает иллюзия, будто в Беларуси утечек информации нет. Это очень опасная иллюзия, поскольку она лишает компанию защиты, а давно известно, что утечку легче предупредить, чем расхлебывать её последствия.
Таким образом, в будущем мы увидим увеличение числа утечек информации, и, как следствие, усиление внимания организаций к этой проблеме. Что должно, в свою очередь, повлечь за собой рост рынка DLP-систем в Белоруссии.