
"דניאל, חבר טוב שלי גילה את התופעה הזו אצל שלושה לקוחות מחברה אחרת בעיר. אתה יכול לבדוק אצלנו?". כשרו"ח מתקשר אליך בשני בבוקר, אתה יודע שזה לא ספירת מלאי.
הוא דיבר על סיכון שלא תמיד מקבל מספיק תשומת לב: עובדים שמעתיקים מידע רגיש לפני עזיבה. במקרה שלו זה היה מנהל מכירות בכיר שעבד בחברה שש שנים, ובשבועיים שלפני ההתפטרות הוריד נתונים מה-CRM, רשימות לקוחות, הצעות ומחירונים ל-Dropbox האישי שלו.
איך גילו? לקוח אחד התקשר אליהם וטען שמתחרה התקשר אליו עם פרטים מדויקים מההצעה שקיבל מהם שבוע קודם. כולל הנחה ספציפית. דבר שאי אפשר היה לדעת בלי גישה למסמכי הצעות שלהם.
העובד שמתפטר הוא הסיכון הכי נשכח באבטחת מידע - מערכת DLP חוסמת העתקה לפני שהיא קורית
מה זה מניעת דליפת מידע (DLP) ולמה זה לא מה שאתה חושב
DLP, Data Loss Prevention, זה מערכת שעוקבת אחרי כל קובץ רגיש בעסק שלך וחוסמת או מתריעה כשהוא יוצא במקום הלא נכון. זה לא חומת אש. זה לא אנטי-וירוס. זה לא הצפנה. זה משהו שונה.
הוא עובד ככה: אתה מגדיר מה רגיש (מספרי תעודות זהות, מספרי כרטיסי אשראי, רשימות לקוחות, חוזים, מסמכים חתומים בסימן "סודי"). ואז המערכת בודקת כל פעולה של העתקה, שליחה, או הורדה, ומחליטה אם זה בסדר או לא.
מנהל מכירות מעתיק חוזה לקוח לתיקיית פרויקט פנימית? בסדר. אותו מנהל מכירות מעתיק את אותו חוזה ל-Dropbox האישי שלו? חסום, ושולח התראה. אותו מנהל מכירות שולח את אותו חוזה במייל ללקוח? בסדר, אבל מתועד.
למה זה לא רק נגד האקרים חיצוניים
דליפת מידע אינה נגרמת רק מתקיפה חיצונית. היא יכולה להתחיל בהעתקה לענן אישי, בשליחת מסמך לנמען שגוי או באובדן מחשב שאינו מוצפן. לכן הגנה טובה משלבת הרשאות מצומצמות, תיעוד, הצפנה ותהליך מסודר לעזיבת עובדים.
ואז יש את המקרים המכוונים. עובד שעוזב והולך למתחרה. עובד שזועם על משהו ורוצה לפגוע. עובד שמשלם לו מישהו בחוץ עבור מידע. זה קורה.
למה רוב העסקים לא משתמשים בזה
כי DLP מורכב להטמיע. ברירת המחדל אגרסיבית מדי וחוסמת פעולות לגיטימיות, ואז כל המשרד צועק "תוריד את זה". ברירת המחדל רגועה מדי ולא תופסת כלום. צריך לכוון.
אצלנו ב-SecureOps זה תהליך.
שלב ראשון, סקר. אנחנו יושבים עם הלקוח ומסמנים מה באמת רגיש. רשימות לקוחות? כן. מסמכי שכר? כן. שיווק? לא בהכרח. סטטיסטיקה פנימית? תלוי. זה תהליך של 2-3 שעות שיוצר רשימה ברורה.
שלב שני, הגדרת מדיניות מדרגית. תחילה רק מתעדים. רואים מי שולח מה לאן. אחרי שבועיים ושלושה של תיעוד, מתחילים לחסום את הדברים החריגים. אחרי חודש, המערכת מכוונת היטב לסביבה הספציפית.
שלב שלישי, נהלי עזיבה. כשעובד מודיע על עזיבה, אנחנו מקבלים התראה ובאופן יזום מגבירים את הניטור על החשבון שלו. כל פעולה חריגה דולקת באור אדום מיידית.
מניעת דליפת מידע: מה לעשות עכשיו
אם אתה לא יכול לעצור הכל מחר ולהתקין DLP, יש לפחות 3 דברים שאפשר לעשות השבוע.
ראשון, להגדיר שאם עובד מחבר USB drive אישי למחשב עבודה, זה דולק בלוג. רוב מערכות ההפעלה תומכות בזה כברירת מחדל.
שני, להגדיר ניהול הרשאות מדורג. לא כל אחד צריך גישה לכל המידע. ההיגיון הזה כל כך פשוט, ובכל זאת רוב העסקים נותנים גישה רחבה כברירת מחדל.
שלישי, נהל יציאה מסודרת. בדיקה אוטומטית של הפעולות של העובד בשבועיים האחרונים לפני העזיבה. הרבה דליפות נתפסות פה אם רק מסתכלים.
דליפה יכולה להתחיל גם בהודעה מתחזה. קראו את המדריך על מניעת פישינג בעסק, או עברו אל שירותי אבטחת המידע לעסקים.
כמה ימים אחורה עובד שעוזב יכול להוריד מהמערכת שלך בלי שאף אחד שם לב?



