Блокирование неразрешенной и контроль (анализ) разрешенной передачи информации конфиденциального характера на внешние адреса электронной почты.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Блокирование — запрет на отправку конфиденциальной информации на внешние почтовые адреса (например, на личную почту сотрудника или адрес контрагента, не включенный в «белый список»).
Контроль (анализ) — для разрешенных сценариев отправки (например, контрагентам по договору) организуется анализ содержимого писем и вложений, чтобы убедиться, что передается именно та информация и в том объеме, который разрешен.
Главная цель меры — предотвратить несанкционированную передачу конфиденциальных данных (персональных данных, банковской тайны, коммерческой тайны и т.п.) за пределы организации через электронную почту.
Техническая реализация обеспечивается применением на почтовом шлюзе средства защиты от утечек информации (DLP), контролирующего адрес получателя каждого исходящего письма: сообщения на адреса, не входящие в перечень разрешённых (белый список контрагентов, личные почтовые сервисы), блокируются автоматически, а для разрешённых адресов выполняется контентный анализ вложений и текста письма.
Класс используемых средств — системы предотвращения утечек информации (Data Loss Prevention, DLP) с модулем контроля почтового канала.
Примеры таких средств:
Не выявлены.
Не выявлены.
Блокирование неразрешенной и контроль (анализ) разрешенной передачи информации конфиденциального характера в сеть Интернет с использованием информационной инфраструктуры финансовой организации.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Блокирование — запрет на передачу конфиденциальной информации в Интернет (например, через веб-браузеры, облачные сервисы, мессенджеры, файловые хостинги и другие протоколы).
Контроль (анализ) — для разрешенных сценариев передачи организуется анализ содержимого трафика (контентный анализ), чтобы убедиться, что передается именно та информация и в том объеме, который разрешен.
Главная цель меры — предотвратить несанкционированную передачу конфиденциальных данных (персональных данных, банковской тайны, коммерческой тайны и т.п.) за пределы организации через все возможные интернет-каналы.
Техническая реализация обеспечивается применением на веб-прокси (шлюзе доступа в Интернет) средства защиты от утечек информации, контролирующего передачу данных по протоколам HTTP/HTTPS, мессенджерам и облачным сервисам: неразрешённые каналы передачи (личные облачные хранилища, файлообменники, не входящие в перечень разрешённых) блокируются, а для разрешённых сервисов выполняется контентный анализ передаваемых данных с расшифровкой TLS-сессий в объёме, установленном внутренними регламентами.
Класс используемых средств — системы предотвращения утечек информации (DLP) с модулем контроля веб-канала (Web DLP), интегрируемым с прокси-сервером или NGFW.
Примеры таких средств:
Не выявлены.
Не выявлены.
Блокирование неразрешенной и контроль (анализ) разрешенной печати информации конфиденциального характера.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Блокирование — запрет на печать документов, содержащих конфиденциальную информацию, если это не разрешено политиками безопасности.
Контроль (анализ) — для разрешенных сценариев печати организуется анализ содержимого документов, чтобы убедиться, что печатается именно та информация и в том объеме, который разрешен.
Главная цель меры — предотвратить несанкционированное выведение конфиденциальных данных (персональных данных, банковской тайны, коммерческой тайны и т.п.) на бумажные носители.
Техническая реализация обеспечивается применением на серверах и АРМ агента контроля печати в составе DLP-системы, перехватывающего задание на печать до его передачи на принтер: печать документов, содержащих признаки конфиденциальной информации без соответствующего разрешения, блокируется, а для разрешённых сценариев выполняется контентный анализ документа и протоколирование факта печати (см. также меру ПУИ.30 в части регистрации).
Класс используемых средств — системы предотвращения утечек информации (DLP) с модулем контроля печати (Print Control).
Примеры таких средств:
Не выявлены.
Не выявлены.
Блокирование неразрешенного и контроль (анализ) разрешенного копирования информации конфиденциального характера на переносные (отчуждаемые) носители информации.
Уровень защиты информации 3-Н, 2-Т, 1-Т.
Блокирование — запрет на копирование документов, содержащих конфиденциальную информацию, на съемные носители, если это не разрешено политиками безопасности.
Контроль (анализ) — для разрешенных сценариев копирования организуется анализ содержимого документов, чтобы убедиться, что копируется именно та информация и в том объеме, который разрешен.
Главная цель меры — предотвратить несанкционированное копирование конфиденциальных данных (персональных данных, банковской тайны, коммерческой тайны и т.п.) на внешние носители, которые могут быть вынесены за пределы организации.
Техническая реализация обеспечивается применением на АРМ агента контроля устройств и каналов копирования в составе DLP-системы, перехватывающего операцию записи файла на съёмный носитель: копирование документов, содержащих признаки конфиденциальной информации без соответствующего разрешения, блокируется, а для разрешённых сценариев выполняется контентный анализ копируемых данных (см. также меру ПУИ.17).
Класс используемых средств — системы предотвращения утечек информации (DLP) с модулем контроля устройств и каналов копирования (Device Control / Endpoint DLP).
Примеры таких средств:
Не выявлены.
Не выявлены.