ГлавнаяИстории успеха: внедрение СтахановецИстория успеха #54:«Стахановец» помог сократить время реакции на инциденты до считанных минут

История успеха #54:«Стахановец» помог сократить время реакции на инциденты до считанных минут

История успеха #54:«Стахановец» помог сократить время реакции на инциденты до считанных минут

О заказчике

АО «Национальные Стратегические Активы» управляет холдинг-компаниями. Бизнес-экосистема объединяет несколько направлений: сельское хозяйство, производство биологически активных добавок, косметики и зоотоваров. 

В роли единого центра АО «НСА» обеспечивает взаимодействие компаний с территориально распределенными подразделениями и собственными производственными процессами. Поэтому через корпоративные системы проходят персональные данные сотрудников и контрагентов, техническая документация, внутренние финансовые показатели, коммерческие условия и планы развития. В таких условиях важно понимать, кто, когда и с какой рабочей станции обращался к чувствительной информации, быстро восстанавливать картину событий и при необходимости документально подтверждать эффективность принятых мер перед руководством, аудиторами и контролирующими органами.

Задача компании

Перед отделом информационной безопасности стояла задача перевести защиту персональных и конфиденциальных данных из набора разрозненных мер в понятный, управляемый и доказуемый процесс:

  • фиксировать обращения к персональным данным и формировать доказательную базу для выполнения требований Федерального закона № 152-ФЗ;
  • контролировать распространение технической документации, ноу-хау, финансовых показателей и планов развития;
  • получать информативные события без перегруженных и трудно анализируемых журналов;
  • сократить время подготовки материалов для проверок и внутренних расследований;
  • обеспечить стабильную работу решения на рабочих станциях без негативного влияния на сотрудников.

Для решения задач АО «НСА» выбрало программный комплекс «Стахановец».

Решение

Это был уже второй продукт, который компания пилотировала в своей инфраструктуре: предыдущий проект оказался неудачным и создавал проблемы на пользовательских рабочих станциях.

Внедрение «Стахановец» было построено вокруг трех взаимосвязанных уровней защиты: подробного журналирования действий с данными, контекстных DLP-правил и маркировки документов. Система фиксирует чтение, копирование, перемещение, отправку и печать информации с привязкой к сотруднику, учетной записи, времени и рабочей станции, поэтому для контроля содержимого были настроены правила по ключевым словам, фразам и регулярным выражениям, а документы с персональными данными защищены цифровыми отпечатками и скрытыми метками.

Результаты

Уже по итогам первого месяца эксплуатации руководитель отдела информационной безопасности отметил измеримые эффекты:

  • доказательная база стала формироваться автоматически: выгрузка для регулятора, аудита или внутренней проверки стала занимать не более десяти минут;
  • несколько реальных попыток вывода конфиденциальной информации были выявлены и остановлены на ранней стадии, а передача защищенных документов за пределы корпоративной сети стала блокироваться автоматически;
  • время реакции на инциденты сократилось с нескольких часов до считанных минут; сотрудники стали внимательнее работать с документами, а руководители получили инструмент для самостоятельного контроля чувствительной информации.

Отзыв клиента

«„Стахановец“ для нашей организации стал тем инструментом, который позволил перевести контроль за персональными данными и конфиденциальной информацией из состояния неопределенности в разряд штатной, предсказуемой и документально подтвержденной процедуры. Продукт соответствует поставленным задачам. С нашей точки зрения, это наилучшее сочетание цены и качества. Также стоит отметить, что это уже второй продукт, который пилотировался в нашей инфраструктуре, и по сравнению с первым неудачным проектом практически не создавал проблем на рабочих станциях пользователей», — прокомментировал начальник отдела информационной безопасности АО «НСА» Олег Воробьев.

Почему это решение подойдет вам?

Управляющая компания или единый центр обслуживания работает на пересечении нескольких информационных потоков: кадровых, финансовых, юридических, технических и коммерческих. Даже один инцидент в центральной инфраструктуре может затронуть сразу несколько компаний группы, поэтому особенно важны единая история действий, контекстный анализ содержимого и возможность быстро подтвердить принятые меры защиты.

«Стахановец» позволяет объединить контроль персональных данных, предотвращение утечек и подготовку материалов для проверок в одном рабочем процессе. Такой подход особенно актуален для холдингов, управляющих компаний, многоотраслевых групп, консалтинговых организаций и центров общих услуг, которым требуется защищать данные без чрезмерного усложнения работы сотрудников.

Используемые инструменты

Аудит действий с данными: фиксация чтения, копирования, перемещения, отправки и печати с привязкой к пользователю и рабочей станции.

Контекстные DLP-правила: контроль содержимого по ключевым словам, фразам и регулярным выражениям.

Цифровые отпечатки и скрытые метки: распознавание защищенных документов независимо от изменения имени или расположения файла.

Блокировка, уведомления и отчетность: остановка подозрительной передачи, оповещение ИБ и быстрая выгрузка доказательной базы.

Хочу также

Чтобы получить информацию по стоимости и возможностям «Стахановец» 11, пожалуйста, заполните форму или свяжитесь с нами по телефону