Практична дорожня карта для досягнення швидких результатів, довгострокової вигоди та підтримки зацікавлених сторін
- Багато команд стикаються з труднощами при запуску програм DLP, тому що намагаються зробити занадто багато за один раз. Нещодавній вебінар SANS показує, як почати роботу правильно.
- Підхід в чотири етапи, орієнтований на бізнес, допоможе вашій програмі DLP швидко продемонструвати свою ефективність і одночасно досягти довгострокових цілей.
- Швидкі успіхи та чіткий розподіл відповідальності – ключ до забезпечення підтримки зацікавлених сторін і зниження опору з боку команд.
Якби вам сьогодні доручили з нуля створити програму запобігання втрати даних (DLP), з чого б ви почали? Дані переміщуються між SaaS-додатками, кінцевими точками та інструментами GenAI, а конфіденційна інформація переміщується швидше, ніж більшість служб безпеки можуть відстежити, що робить завдання її блокування практично нездійсненним. Але вам не потрібно вирішувати все за один день.
Ми з Кевіном Гарві, сертифікованим інструктором SANS, підготували пам’ятку для швидкого отримання результатів в рамках недавнього вебінару SANS «Станьте героєм DLP». Вибравши правильні відправні точки – зосередившись на невеликих, масштабованих змінах – і заручившись підтримкою зацікавлених сторін, ви зможете набрати обертів і досягти успіху за допомогою своєї програми DLP.
Ось основні моменти, на які слід звернути увагу, щоб з самого початку оцінити переваги продукту.
Чотири етапи впровадження DLP
Гарві був непохитний: «Не потрібно робити все відразу». І на те є вагома причина – навіть невеликі кроки можуть принести значні результати. Надійна програма DLP не може бути створена за один день, але її розробка не повинна займати вічність. Щоб допомогти вашій команді зростати цілеспрямовано, Гарві розробив чотири етапи, які легко виконати:
- Зрозумійте свій бізнес – узгодьте DLP з вашою місією, факторами, що впливають на дохід, та зобов’язаннями.
- Визначте свої дані – виявіть як очікувані, так і «небажані» типи даних, особливо в SaaS та IaaS.
- Реалізуйте програму – розробіть початкову політику, підключіть технічну інфраструктуру та протестуйте деякі сценарії використання.
- Керуйте програмою – відстежуйте показники, важливі як для безпеки, так і для інших аспектів бізнесу.
Типовий графік буде виглядати наступним чином:
- 0–3 місяці: Швидкі результати та створення основ
- 3–6 місяців: Тестування політики та залучення зацікавлених сторін
- 6–12 місяців: Повне управління та масштабування
Для початку подумайте, як зловмисник
Щоб розпочати роботу з впровадження DLP, оберіть підхід, виходячи з місії вашої компанії – що ви захищаєте і чому це важливо. Потім задайте собі чотири важливих питання:
- Які дані є найважливішими?
- Де вони зберігаються?
- Як вони переміщуються?
- Як вони використовуються?
Гарві рекомендує, розмірковуючи над цими питаннями, мислити як зловмисник. Що станеться, якщо файли із зарплатами потраплять не в ту поштову скриньку або якщо конфіденційні дані досліджень будуть скопійовані на особистий диск? Це допоможе оцінити реальні наслідки витоку даних і зміцнить ваші аргументи на користь змін.
Ваші питання також повинні враховувати дані, пов’язані з вимогами нормативних актів і стратегічними ініціативами, щоб ви могли чітко визначити області ризику, створити для них засоби захисту і швидко отримати вигоду.
Люди, процеси та технології
Програма DLP не може працювати лише на основі технологій. Для її підтримки необхідні правильні люди та інструменти, що працюють разом. Почніть з:
- Навчання співробітників SOC та залучення команд архітекторів
- Впровадження системи оцінки ризиків співробітників для забезпечення дотримання політик та усунення ризикованих дій
- Перегляду існуючих політик, документації та циклів зворотного зв’язку
- Вибору масштабованих інструментів, які можна інтегрувати в різні середовища
- Моніторингу стану політик ваших інструментів і часу безвідмовної роботи системи для забезпечення ефективності та результативності
І, звичайно ж, є зацікавлені сторони. Юридичні служби, служби з забезпечення нормативно-правової відповідності, служби управління ризиками та вище керівництво компанії – всі вони відіграють важливу роль. Заручитися підтримкою керівництва на ранньому етапі – ключ до прискорення впровадження та забезпечення успішної реалізації програми.
Як подолати опір
З нашого досвіду, побоювання зацікавлених сторін щодо запуску повноцінної програми DLP зазвичай поділяються на три категорії: вартість, право власності або складність, особливо якщо вони не знайомі з DLP.
Ось як подолати цей опір. Ваші зацікавлені сторони стурбовані наступним:
- Вартість програми? Будьте відкриті щодо початкових витрат на персонал, процеси та технології. Використовуйте аналогічні програми, реалізовані в минулому, щоб прогнозувати масштаби та довгострокові витрати.
- Відповідальність за програму? Розподіліть чіткі обов’язки за допомогою таблиці RACI і заздалегідь заручіться підтримкою керівників юридичного, ризик-менеджменту, комплаєнс-відділу та бізнесу.
- Складність сприйняття? Об’єднайте зусилля з DLP з більш широкими ініціативами щодо забезпечення конфіденційності або безпеки в хмарі та зосередьтеся на невеликих перемогах, які створять імпульс.
З огляду на швидке впровадження систем GenAI, ще однією швидкою перевагою для ваших зацікавлених сторін є те, як управління GenAI вписується у вашу програму DLP. Розширивши DLP для моніторингу ризиків на рівні підказок і політик використання GenAI, ви зможете продемонструвати швидку віддачу і показати, що ви думаєте наперед.
Тепер керуйте своєю програмою
Після того як ваша програма DLP отримає необхідну підтримку і почне діяти, її ефективність буде залежати від управління. Відстежуйте значущі показники (такі як типи інцидентів, час реагування і тенденції поведінки користувачів) і адаптуйте звітність для своєї аудиторії. Правильні дані допоможуть вам ефективно вдосконалювати політики, демонструвати цінність програми та підтримувати зацікавлені сторони.
Symantec DLP допоможе вам досягти цієї мети
Symantec DLP розроблений, щоб допомогти адміністраторам сучасних гібридних середовищ швидко та ефективно виконувати свої завдання. Завдяки єдиній політиці для кінцевих точок, мережі та хмари ви можете діяти швидко, не дублюючи зусилля. Передові можливості виявлення Symantec, включаючи точне зіставлення даних (EDM), індексоване зіставлення документів (IDM) і вдосконалене машинне навчання, значно скорочують кількість помилкових спрацьовувань, дозволяючи зосередитися на дійсно важливих завданнях.
Оскільки 90% DLP – це реагування на інциденти, Symantec оптимізували кожен крок. Система аналітики ризиків на базі штучного інтелекту Symantec оцінює користувачів та інциденти для швидшого сортування, а робочі процеси реагування в один клік миттєво направляють інциденти, допомагаючи вам розставити пріоритети та діяти швидко – більше не потрібно перемикатися між інструментами. Незалежно від того, на якому етапі ви перебуваєте, Symantec DLP дозволяє почати з малого, довести цінність і зберегти контроль.
