ГлавнаяБлогDLP, защита информацииIdentity Management и «Стахановец ПРО»: кейс

Identity Management и «Стахановец ПРО»: кейс

Крупная страховая компания, с сетью территориально распределенных офисов, столкнулась с рядом сложностей в процессе создания периметра безопасности. Главная проблема – формирование устойчивых связей между информационной и физической безопасностью. Чаще всего такие системы существуют отдельно друг от друга и никак не связаны между собой. В процессе расследования информационного инцидента для идентификации личности нарушителя, компании необходимо использовать […]

Identity Management и «Стахановец ПРО»: кейс

Крупная страховая компания, с сетью территориально распределенных офисов, столкнулась с рядом сложностей в процессе создания периметра безопасности.

Главная проблема – формирование устойчивых связей между информационной и физической безопасностью. Чаще всего такие системы существуют отдельно друг от друга и никак не связаны между собой.

В процессе расследования информационного инцидента для идентификации личности нарушителя, компании необходимо использовать сеть видеокамер. Только фото и видео фиксация действий определённого сотрудника может гарантированно подтвердить или опровергнуть факт нарушения.

Внедрение систем видеонаблюдения сопряжено с рядом сложностей. Во-первых, необходима покупка и установка дорогостоящей техники. А это существенные затраты материальных и человеческих ресурсов. Во-вторых, нужно выделять сотрудника, который смог бы в течение рабочего дня контролировать работу камер наблюдения.
И, в-третьих, при любом ЧП потребуется ретроспективно изучать записи с камер. Этот процесс значительно усложняет и замедляет проведение расследования.

Кроме того, в случае территориально распределённых команд, налаживать систему придется в каждом конкретном регионе. Несмотря на то, что изучение видеозаписей можно осуществлять из центрального офиса, алгоритм размещения камер с максимальной зоной охвата, подключение и настройку придется выполнять для каждого офиса в индивидуальном порядке.

Решить проблему позволило внедрение комплекса «Стахановец ПРО» с системой распознавания лиц с веб-камеры.

В основе технологии лежит уже обученная нейросеть и искусственный интеллект. Главное преимущество — система не нуждается в доступе к интернету. Все процессы осуществляются внутри сети, без подключения к сторонним серверам. Это не только снижает риски, но и позволяет использовать комплекс внутри закрытого периметра.

Помимо идентификации сотрудника при входе, система фиксирует присутствие сотрудника на рабочем месте, определяет факт использования компьютера кем-то другим и сообщает об этом в службу безопасности. Функция биометрической авторизации доступна на любом компьютере, оснащенном веб-камерой.

Благодаря внедрению «Стахановец ПРО», страховая компания смогла изменить логику расследования инцидентов, повысить эффективность и скорость процесса.

В случае возникновения ЧП, представитель службы безопасности фиксирует время инцидента и изучает его подробности. Дальше, система распознавания лиц устанавливает, кто именно из работников нарушил правила корпоративной этики и защиты данных. Нередки случаи, когда несанкционированное копирование или доступ к базе данных осуществляет не законный «владелец» рабочего ПК, а его коллега, воспользовавшись чужим логином и паролем. «Стахановец» зафиксирует и предотвратит ЧП, а отчет «Распознавание лиц» установит, кто именно выполнил опасное действие.

Представителю службы безопасности достаточно распечатать или сохранить в документ отчеты комплекса, прикрепив к ним данные системы «Распознавания лиц», зафиксировавшей лицо нарушителя и идентифицировавшей его личность.

Получив фактическое подтверждение того, что конкретный сотрудник выполнил потенциально опасную операцию, оценив мотивы и уровень риска, руководителю остается всего лишь принять решение о дальнейших действиях и санкциях. В случае злого умысла со стороны работника, например, при попытке продать данные конкурентам или развить свой бизнес за счет ресурсов работодателя, владельцы бизнеса могут воспользоваться отчетами комплекса, как обоснованием для увольнения и доказательной базой в случае судебного разбирательства.



Тоже интересно
Смотреть всё
Ожидание и реальность: какие прогнозы давали аналитики-ИБ на 2023 год и что сбылось?
Стремительный переход на российские ИТ-решения, рост утечек персональных данных, использование злоумышленниками...
18 апреля 2024
Дайджест марта
Представляем обзор мероприятий марта в сфере информационной безопасности: форум «IT-Ось 2024» в Сколково, конференция...
04 апреля 2024
Changelog для «‎Стахановец 10»: представляем минорное обновление v10.12
В «‎‎Стахановец 10.12» мы расширили DLP-возможности системы мониторинга, добавив анализ папок Outlook и маркировку...
18 марта 2024