Поиск Написать

Почему защита от утечек данных важна для малого бизнеса?

Если ранее для того, чтобы «воровать» данные, преступники взламывали сейфы, а также ради особенно важной информации даже пускались под откос целые курьерские поезда, то в наше время уже достаточно унести из офиса обычный ноутбук, на котором хранится ценная информация. Если взломать почтовый сервер компании-конкурента, можно от ее имени поссориться с заказчиками. Кроме того, украв со стола главного конструктора конкурирующей компании флэш-накопитель с чертежами, вы можете сильно сэкономить на обеспечении финансовой поддержкой перспективных разработок.
Все угрозы утечек корпоративных данных подразделяются на две основные категории: внешние и внутренние. Внешние это угрозы, исходящие извне организации, к примеру, от тех, кто стремится перехватить ее почтовую корреспонденцию. Как раз внешние угрозы это приоритет в плане защиты для огромного количества современных организаций. Тем не менее, можно выделить и другую категорию угроз это внутренние угрозы, исходящие собственно от сотрудников фирмы. И в этом совершенно нет ничего удивительного далеко не все сотрудники преданны компании, есть и такие, которые совсем не прочь подзаработать, перепродавая некоторую часть корпоративных секретов в конкурирующие фирмы. Именно таких людей сегодня и называют инсайдерами с английского inside («изнутри»). Защитой от таких людей многие фирмы почему-то пренебрегают, при том, что инсайдер способен принести гораздо больше вреда, нежели, скажем, хакер, который взламывает корпоративный сайт. Уже давно не секрет, что в шести случаях из десяти для банкротства компании обычно хватает утечки только лишь 20% коммерческих секретов предприятия.
Как говорится, противника необходимо знать в лицо. И чтобы обеспечить для себя эффективную защиту от инсайдеров, необходимо четко и ясно представлять себе, какими методами руководствуется большинство инсайдеров.
Что интересно похитителям конфиденциальных данных?
Далеко не вся информация будет полезна инсайдерам. Инсайдер, который стремится обогатиться, или желает нанести ущерб компании, в которой он работает, будет стараться обладать наиболее ценной информацией для компании, самой ценной, к какой только он может получить доступ. И соответственно, чаще всего объектами наиболее пристального внимания для инсайдеров становятся те данные, которые составляют коммерческую тайну для вашей компании.
Эти данные могут относиться к самым различным аспектам работы вашей компании. Это может быть информация, сообщающая о запланированной смене руководства фирмы или же о смене корпоративной политики компании, или сведения о планируемом приобретении какой-то другой фирмы или слиянии с ней, информация о планах по завоеванию новых рынков… Если ваша компания занята производственной деятельностью, тогда инсайдеру будут интересны приготовленные к выходу в продажу продукты, а также планы относительно расширения ассортимента, и другая подобная информация.
Инсайдерские данные отличаются от обыкновенных слухов благодаря тому, что они обладают документальным подтверждением. Потому инсайдер обычно напрямую заинтересован в получении доступа к сведениям, которые могут продаваться конкурентам компании или же просто недоброжелателям. Среди таких документов различная финансовая отчётность, а также протоколы заседаний и совещаний, плюс диктофонные записи с данных протоколов, и служебные, а также докладные записки от линейных руководителей. Практически любой документ, который является конфиденциальным для вашей компании, будет потенциально объектом внимания для инсайдера.


Комментарии:
 

Подтвердите удаление записи