Форум DLP+: обзор и интервью с экспертами

Дата: 27.05.2021. Автор: Артем П. Категории: Интервью с экспертами по информационной безопасности, Новости по информационной безопасности, Подкасты и видео по информационной безопасности
Форум DLP+: обзор и интервью с экспертами

26 мая 2021 года в Цифровом деловом пространстве в Москве прошёл Форум DLP+.  Мы пообщались с участниками и гостями мероприятия, задали экспертам отрасли актуальные вопросы, получили развёрнутые интересные ответы. Предлагаем вам ознакомиться с основными тезисами специалистов, а также посмотреть полноценное видео о Форуме DLP+, отснятое командой CISO CLUB.

Олег Седов, главный редактор «Ростелеком-Солар»: «Я могу вам сказать, что никакого DLP не существует. Просто нет сейчас того DLP, который был 5-7 лет назад. То, что DLP сработало как средство предотвращения утечек, наверное, этому можно радоваться, гордиться. Но это сегодня уже не является целью DLP.

Сегодняшняя цель DLP – это не предотвращение утечек, это средство, не позволяющее хорошему парню сделать глупость. От того DLP, который мы знали 7 лет назад, практически ничего не осталось. Но на его базе появился огромный функционал новых сервисов и возможностей, новых идеологий».

Алексей Раевский, генеральный директор Zecurion: «Действительно, тема DLP в России более актуальна, чем в других странах. Потому что в нашей стране другое отношение к этим продуктам. У нас и на Западе разные силы двигают этот рынок. На Западе основная движущая сила – комплаенс. Там регулятор больше заставляет ставить DLP. Поэтому и функционал их DLP-систем крайне скуден.

В России история немного другая. У нас DLP-системы используются для обеспечения внутренней безопасности. Для борьбы с мошенниками, с внутренней коррупцией. Это полноценный инструмент служб безопасности, который развивается, обрастает функционалом, решает реальные бизнес-задачи. Если на Западе DLP для галочки, то у нас – неотъемлемый элемент для решения задачи внутренней безопасности организаций».

Александр Кудрин, зам. декана экономического факультета МГУ им. М. В. Ломоносова: «Образовательное сообщество, преподаватели и студенты, все мы понимаем, что в повсеместном внедрении технических средств контроля сейчас есть необходимость. Например, у нас реализуется прокторинг – это специальный контроль за проведением онлайн-экзаменов. В условиях дистанционного обучения такая процедура является сейчас необходимостью.

Наши студенты относятся к этому с пониманием, они привыкли к тому, что контроль необходим. Некоторые студенты видят, что здесь есть свой элемент конкуренции, поэтому они не хотят, чтобы те, кто не учил, не готовился и занимается читерством, оставались безнаказанными».

Наталья Касперская, президент группы компаний Infowatch: «На мой взгляд, как и в соответствии с действующим законом, компании обязаны информировать своих сотрудников о том, за ними ведется наблюдение с помощь DLP. Этот как при использовании видеонаблюдения обязательно предупреждать о том, что ведется наблюдение.

При этом некоторые говорят, что если сотрудники знают о системе слежения, то эффективность DLP будет минимальна. Но с точки зрения безопасности, предупреждения нарушений, это отличный вариант».

Виталий Терентьев, директор департамента специальных проектов HH.ru: «Главный вопрос перед всеми компаниями, которые работают на рынке труда – это сохранение персональных данных, то есть исполнение 152-ФЗ. Потому что любое резюме – это набор персональных данных, с помощью которого человека можно идентифицировать. Поэтому такую информацию нужно защищать.

Если сравнивать ситуацию сегодня и несколько лет назад, то сейчас к персональным данным компании относятся гораздо серьезнее. Люди хорошо знают, что есть закон о защите персональных данных, стараются его соблюдать и двигаться в направлении улучшения защиты информации».

Мы также пообщались на тему DLP и утечек информации с Денисом Суховым, техническим директором «Гарда Технологии», поговорили про безопасность данных с Галиной Рябовой, директором Центра продуктов Dozor, «Ростелеком-Солар», о возможностях контроля рабочего процесса сотрудников на удаленном и гибридном форматах работы с Ириной Самохваловой, HR-директором «Ростелеком-Солар», о критериях сравнения DLP и выборе поставщика с Василием Окулесским, зам. начальника службы ИБ банка «Возрождение», о защите от кражи интеллектуальной собственности сотрудниками компании с Еленой Юловой, председателем Московской коллегии адвокатов «Юлова и партнеры».

В завершении Олег Седов, главный редактор «Ростелеком-Солар», подвёл итоги Форума DLP+.

Артем П

Об авторе Артем П

Автор на портале cisoclub.ru. Добавляйте ваш материал на сайт в разделе "Разместить публикацию".
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *