Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Опубликованы результаты исследования "Топ-5 разочарований пользователей DLP-систем"

13/12/19

Компания «Ростелеком-Солар» представила исследование «Топ-5 разочарований пользователей DLP-систем». 

Снимок экрана 2019-12-13 в 12.34.32

Две трети опрошенных компаний жалуются на нехватку или некорректную работу заявленной функциональности в системах данного класса по причине слишком формальной реализации некоторыми DLP-вендорами анонсированных возможностей систем, неправильной их настройки на этапе внедрения и слабого уровня сопроводительной документации к некоторым решениям. Погоня за реализацией новых «фич» под давлением маркетинговых сравнений DLP-функциональности «по галочкам» приводит к тому, что имеющиеся функции работают некорректно или настолько неудобны, что попросту не используются.

Чуть более половины (53%) опрошенных организаций посетовали на нехватку необходимой функциональности для решения своих задач. Одновременно чуть менее половины респондентов пожаловались на перегруженность DLP-систем избыточной функциональностью. Противоречие этих двух утверждений исследователи объяснили тем, что каждая компания хотела бы, чтобы предложенное ей решение закрывало ее узкоспециализированные задачи, не востребованные другими участниками рынка.

В пятерку наиболее критичных для пользователей недостатков также вошли сложности внедрения DLP-решений (35%), противоречия между ложноположительными и ложноотрицательными срабатываниями (34%) и отсутствие на рынке общей концепции работы с системами защиты от утечек (29%). Последний недостаток был отмечен не только пользователями, но и одновременно аналитиками «Ростелеком-Солар» как ключевая проблема рынка. По мнению экспертов, отсутствие единой отраслевой концепции и открытых общепринятых практик применения DLP вынуждает заказчиков решать свои проблемы «с нуля», без опоры на рыночный опыт. А вендоров – реализовывать функциональность «где-то рядом»; в результате в DLP-системах появляется «лишняя» функциональность и может отсутствовать желаемая.

Для снижения негативного влияния вышеуказанных факторов на процесс защиты от утечек авторы исследования советуют пользователям DLP активнее привлекать экспертизу вендора системы на этапе внедрения, проводить регулярное обучение персонала новому функционалу. А вендорам - работать над автоматизацией аналитических возможностей своих решений, чтобы заказчики могли самостоятельно решать большую часть своих задач.

Для целей исследования были проинтервьюированы пользователи ключевых DLP-систем, представленных на российском рынке. Исследование проведено методом устного опроса и письменного анкетирования руководителей и специалистов служб информационной безопасности российских компаний. В опросе приняли участие представители предприятий, относящихся к сегменту среднего бизнеса (SMB), а также к крупным предприятиям уровня Enterprise.

Темы:DLP
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • DLP для эффективной работы с рисками информационной и кадровой безопасности
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Нерациональное поведение и ошибки людей – основные слабые стороны, выявляемые в инцидентах безопасности, создающие репутационные риски и являющиеся причинами высоких затрат. Как в решении данной проблемы может помочь DLP?
  • О физиках, лириках и флешках
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Техническая задача защиты флешки сводится к тому, чтобы сделать нелегальное физическое обладание ею бессмысленным. Эта задача решена в защищенной флешке “Секрет Особого Назначения”. Коротко рассмотрим, как.
  • Next Generation DLP. Поспорим о терминах
    Владимир Ульянов, руководитель аналитического центра Zecurion
    Совместное использования DLP и DCAP - это и есть идея DLP следующего поколения: соединить части, которые были искусственно разделены для обеспечения безопасности данных.
  • Атакующий дебют: разбор неразмеченных событий в DLP
    ИИ, машинное обучение и когнитивные технологии для автоматизации работы с большими данными – это не хайп, а реальный инструмент для анализа и классификации большого объема информации, выявления непостижимых для человеческого мозга связей и закономерностей.
  • DLP: маловато будет. Защита персональных данных на протяжении всего жизненного цикла
    Рустэм Хайретдинов, заместитель генерального директора группы компаний “Гарда”
    При защите персональных данных самые мощные аналитические инструменты DLP-систем – контентный анализ и "цифровые отпечатки" недостаточно эффективны.
  • Роль аутсорсинга и психологии в DLP. Круглый стол вендоров решений класса DLP
    Импортозамещение коснулось многих классов решений в сфере информационной безопасности. Но производители DLP-систем чувствуют себя в новой реальности более чем уверенно. Почему это так, как будет развиваться ситуация в перспективе 2–3 лет, что нового ждать в функциональности систем?

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...