Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Опубликованы результаты исследования "Топ-5 разочарований пользователей DLP-систем"

13/12/19

Компания «Ростелеком-Солар» представила исследование «Топ-5 разочарований пользователей DLP-систем». 

Снимок экрана 2019-12-13 в 12.34.32

Две трети опрошенных компаний жалуются на нехватку или некорректную работу заявленной функциональности в системах данного класса по причине слишком формальной реализации некоторыми DLP-вендорами анонсированных возможностей систем, неправильной их настройки на этапе внедрения и слабого уровня сопроводительной документации к некоторым решениям. Погоня за реализацией новых «фич» под давлением маркетинговых сравнений DLP-функциональности «по галочкам» приводит к тому, что имеющиеся функции работают некорректно или настолько неудобны, что попросту не используются.

Чуть более половины (53%) опрошенных организаций посетовали на нехватку необходимой функциональности для решения своих задач. Одновременно чуть менее половины респондентов пожаловались на перегруженность DLP-систем избыточной функциональностью. Противоречие этих двух утверждений исследователи объяснили тем, что каждая компания хотела бы, чтобы предложенное ей решение закрывало ее узкоспециализированные задачи, не востребованные другими участниками рынка.

В пятерку наиболее критичных для пользователей недостатков также вошли сложности внедрения DLP-решений (35%), противоречия между ложноположительными и ложноотрицательными срабатываниями (34%) и отсутствие на рынке общей концепции работы с системами защиты от утечек (29%). Последний недостаток был отмечен не только пользователями, но и одновременно аналитиками «Ростелеком-Солар» как ключевая проблема рынка. По мнению экспертов, отсутствие единой отраслевой концепции и открытых общепринятых практик применения DLP вынуждает заказчиков решать свои проблемы «с нуля», без опоры на рыночный опыт. А вендоров – реализовывать функциональность «где-то рядом»; в результате в DLP-системах появляется «лишняя» функциональность и может отсутствовать желаемая.

Для снижения негативного влияния вышеуказанных факторов на процесс защиты от утечек авторы исследования советуют пользователям DLP активнее привлекать экспертизу вендора системы на этапе внедрения, проводить регулярное обучение персонала новому функционалу. А вендорам - работать над автоматизацией аналитических возможностей своих решений, чтобы заказчики могли самостоятельно решать большую часть своих задач.

Для целей исследования были проинтервьюированы пользователи ключевых DLP-систем, представленных на российском рынке. Исследование проведено методом устного опроса и письменного анкетирования руководителей и специалистов служб информационной безопасности российских компаний. В опросе приняли участие представители предприятий, относящихся к сегменту среднего бизнеса (SMB), а также к крупным предприятиям уровня Enterprise.

Темы:DLP
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Внутренняя утечка, о которой может знать только DCAP
    Олег Митичкин, руководитель направления DCAP ГК InfoWatch
    Утечка все чаще начинается не с внешнего инцидента, а с внутренних изменений: доступов, которые никто не пересматривал, и файлов, оказавшихся не там, где нужно. В этом контексте DCAP – уже не просто инструмент для проверки хранилищ, а механизм, который помогает держать данные под контролем до того, как случится проблема. Это переход от точечной реакции к постоянному пониманию, где находятся риски и как с ними работать на уровне всей инфраструктуры.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Чужое в допустимом контуре
    Сергей Вахонин, Директор по решениям DeviceLock, Inc. (“Смарт Лайн Инк”)
    Инсайдерские угрозы редко становятся поводом для громких пресс-релизов, но именно они остаются наиболее устойчивыми и в то же время сложно выявляемыми источниками утечек. А с приходом удаленки, облаков и мнимой цифровой зрелости проблема и вовсе переместилась в категорию ежедневных рисков. Давайте подумаем, как подходить к инсайдерской угрозе не с позиций охоты на ведьм, а через архитектуру, анализ поведения, доверие и автоматизированный контроль. Без паранойи, но и без вредных иллюзий.
  • Слово не воробей, но DLP его поймает
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Информация – ценный актив и важнейшее достояние компании, требующее надежной защиты. Подходы к защите информации могут значительно различаться, но требования регуляторов обязывают компании обеспечивать безопасность данных, включая защиту ПДн. А ответственность за необходимость охраны коммерческой тайны ложится на плечи подразделений информационной безопасности. Помимо прочего, существует “чувствительная информация”, утечка которой способна привести к крайне негативным последствиям.
  • DCAP и DLP: гармония взаимодействия
    Дмитрий Костров, заместитель ГД по информационной безопасности ДКБ, IEK GROUP
    Защита данных как “в движении", так и “в покое" – одна из задач подразделения информационной безопасности современного предприятия. Основное внимание уделяется охране персональных данных и коммерческой тайны, объединяемых под понятием “чувствительная информация". Информация “в движении" защищается системами DLP, а защиту данных “в покое" обеспечивают системы DCAP.

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...