О заказчике
АО «Национальные Стратегические Активы» управляет холдинг-компаниями. Бизнес-экосистема объединяет несколько направлений: сельское хозяйство, производство биологически активных добавок, косметики и зоотоваров.
В роли единого центра АО «НСА» обеспечивает взаимодействие компаний с территориально распределенными подразделениями и собственными производственными процессами. Поэтому через корпоративные системы проходят персональные данные сотрудников и контрагентов, техническая документация, внутренние финансовые показатели, коммерческие условия и планы развития. В таких условиях важно понимать, кто, когда и с какой рабочей станции обращался к чувствительной информации, быстро восстанавливать картину событий и при необходимости документально подтверждать эффективность принятых мер перед руководством, аудиторами и контролирующими органами.
Задача компании
Перед отделом информационной безопасности стояла задача перевести защиту персональных и конфиденциальных данных из набора разрозненных мер в понятный, управляемый и доказуемый процесс:
- фиксировать обращения к персональным данным и формировать доказательную базу для выполнения требований Федерального закона № 152-ФЗ;
- контролировать распространение технической документации, ноу-хау, финансовых показателей и планов развития;
- получать информативные события без перегруженных и трудно анализируемых журналов;
- сократить время подготовки материалов для проверок и внутренних расследований;
- обеспечить стабильную работу решения на рабочих станциях без негативного влияния на сотрудников.
Для решения задач АО «НСА» выбрало программный комплекс «Стахановец».
Решение
Это был уже второй продукт, который компания пилотировала в своей инфраструктуре: предыдущий проект оказался неудачным и создавал проблемы на пользовательских рабочих станциях.
Внедрение «Стахановец» было построено вокруг трех взаимосвязанных уровней защиты: подробного журналирования действий с данными, контекстных DLP-правил и маркировки документов. Система фиксирует чтение, копирование, перемещение, отправку и печать информации с привязкой к сотруднику, учетной записи, времени и рабочей станции, поэтому для контроля содержимого были настроены правила по ключевым словам, фразам и регулярным выражениям, а документы с персональными данными защищены цифровыми отпечатками и скрытыми метками.
Результаты
Уже по итогам первого месяца эксплуатации руководитель отдела информационной безопасности отметил измеримые эффекты:
- доказательная база стала формироваться автоматически: выгрузка для регулятора, аудита или внутренней проверки стала занимать не более десяти минут;
- несколько реальных попыток вывода конфиденциальной информации были выявлены и остановлены на ранней стадии, а передача защищенных документов за пределы корпоративной сети стала блокироваться автоматически;
- время реакции на инциденты сократилось с нескольких часов до считанных минут; сотрудники стали внимательнее работать с документами, а руководители получили инструмент для самостоятельного контроля чувствительной информации.
Отзыв клиента
«„Стахановец“ для нашей организации стал тем инструментом, который позволил перевести контроль за персональными данными и конфиденциальной информацией из состояния неопределенности в разряд штатной, предсказуемой и документально подтвержденной процедуры. Продукт соответствует поставленным задачам. С нашей точки зрения, это наилучшее сочетание цены и качества. Также стоит отметить, что это уже второй продукт, который пилотировался в нашей инфраструктуре, и по сравнению с первым неудачным проектом практически не создавал проблем на рабочих станциях пользователей», — прокомментировал начальник отдела информационной безопасности АО «НСА» Олег Воробьев.
Почему это решение подойдет вам?
Управляющая компания или единый центр обслуживания работает на пересечении нескольких информационных потоков: кадровых, финансовых, юридических, технических и коммерческих. Даже один инцидент в центральной инфраструктуре может затронуть сразу несколько компаний группы, поэтому особенно важны единая история действий, контекстный анализ содержимого и возможность быстро подтвердить принятые меры защиты.
«Стахановец» позволяет объединить контроль персональных данных, предотвращение утечек и подготовку материалов для проверок в одном рабочем процессе. Такой подход особенно актуален для холдингов, управляющих компаний, многоотраслевых групп, консалтинговых организаций и центров общих услуг, которым требуется защищать данные без чрезмерного усложнения работы сотрудников.
Используемые инструменты
Аудит действий с данными: фиксация чтения, копирования, перемещения, отправки и печати с привязкой к пользователю и рабочей станции.
Контекстные DLP-правила: контроль содержимого по ключевым словам, фразам и регулярным выражениям.
Цифровые отпечатки и скрытые метки: распознавание защищенных документов независимо от изменения имени или расположения файла.
Блокировка, уведомления и отчетность: остановка подозрительной передачи, оповещение ИБ и быстрая выгрузка доказательной базы.