Artykuł Safetica podpowie co zabiera pracownik, gdy zmienia pracę pochodzi z serwisu CRN.
]]>Niestety, w większości firm ta kwestia jest zupełnie ignorowana. Brak jest odpowiednich zapisów w polityce bezpieczeństwa oraz narzędzi, które umożliwią weryfikację sposobu korzystania z najbardziej poufnych danych. W sposób oczywisty przekłada się to na ryzyko nie tylko kradzieży danych przez pracownika, ale też utrudnia ewentualne późniejsze dochodzenie swoich praw w sądzie pracy (brak dowodu), jak też wystawia samą poszkodowaną firmę na odpowiedzialność karną, związaną z RODO i innymi regulacjami branżowymi.
Rozwiązanie tego problemu ułatwia oprogramowanie Safetica Data Loss Prevention (DLP). W sposób automatyczny wykrywa ono wrażliwe dane znajdujące się w plikach i wiadomościach mailowych oraz zabezpiecza je przed opuszczeniem firmowej sieci. Umożliwia również błyskawiczne sprawdzenie źródła wycieku oraz ułatwia zapewnienie zgodności z wymaganiami stawianymi przez krajowe i międzynarodowe przepisy prawa (pozwala działać nie tylko w zgodzie z RODO, ale również z PCI-DSS, HIPAA oraz normami ISO/IEC 27001).
Safetica DLP ma architekturę klient-serwer. Zainstalowany na kliencie agent komunikuje się z serwerem i informuje o tym, co dzieje się na stacjach roboczych, zaś z serwera pobierane są informacje o regułach polityki bezpieczeństwa dla tej konkretnej stacji lub użytkownika. Cały proces zabezpieczania firmy z pomocą rozwiązania Safetica składa się z trzech trybów:
Safetica jest bardzo chwalonym przez klientów rozwiązaniem. Doceniany jest krótki czas wdrożenia oraz intuicyjna obsługa. Safetica automatycznie rozpoznaje które dane i w jakim zakresie powinny być chronione, a następnie przypisuje odpowiednie reguły polityki bezpieczeństwa do konkretnego użytkownika lub stacji roboczej. Dzięki temu dane pozostają w pełni bezpieczne i nie wydostają się poza sieć firmową.
Oprogramowanie DLP może być uzupełnione o moduł Safetica Mobile, który zapewnia ochronę urządzeń mobilnych. Do jego podstawowych funkcji należy zdalne wykrywanie lokalizacji skradzionych telefonów i tabletów, a także ich blokowanie i czyszczenie pamięci.
Wyłącznym dystrybutorem rozwiązań Safetica w Polsce jest Dagma. Więcej informacji na stronach safetica.pl oraz dagma.pl.
Dodatkowe informacje: Mateusz Piątek, Product Manager Safetica, Dagma, piatek.m@dagma.pl
Artykuł Safetica podpowie co zabiera pracownik, gdy zmienia pracę pochodzi z serwisu CRN.
]]>Artykuł Polityka bezpieczeństwa nie musi być martwym dokumentem pochodzi z serwisu CRN.
]]>Dlatego konieczne jest regularne kontrolowanie, czy przyjęte zasady zostały wprowadzone w życie. Zaleca się przeprowadzenie audytu bezpieczeństwa jeszcze przed zastosowaniem nowych reguł (w celu wykazania słabych punktów infrastruktury) oraz regularne powtarzanie go po wdrożeniu odpowiednich rozwiązań ochronnych, aby wykryć ewentualne błędy popełnione na etapie tworzenia polityki bezpieczeństwa.
Audyt można przeprowadzić na dwa sposoby – zlecić wyspecjalizowanej firmie lub wykorzystać dostępne na rynku narzędzia. Współpraca z usługodawcą wiąże się z dogłębną analizą, chociaż niemałym kosztem. Zakres projektu ustala się szczegółowo pod kątem potrzeb danego klienta, a weryfikacja dotyczy wielu zagadnień, których nie uwzględniają rozwiązania automatyczne, np. socjotechniki czy kwestii fizycznego dostępu do urządzeń.
Zdecydowanie tańszą formą audytu jest skorzystanie z oprogramowania takiego jak Safetica Auditor. Dzięki niemu firma może przeprowadzić stosowną weryfikację automatycznie, we własnym zakresie i wykryć podstawowe błędy konfiguracji infrastruktury oraz poznać wynikające z nich zagrożenia. Chociaż w tym modelu pomijane są bardziej złożone zagadnienia, to dostarczane administratorom przez Safetica Auditor informacje w zupełności wystarczą do sprawdzenia, czy egzekwowane są reguły polityki bezpieczeństwa w większości małych i średnich przedsiębiorstw. Gdy wykryta zostanie jakaś nieprawidłowość, administrator może zdecydować, czy Safetica automatycznie zablokuje niedozwolone działanie, czy zadziała mniej restrykcyjnie, np. wyświetlając tylko stosowne ostrzeżenie.
Krystian Paszek
kierownik Działu Audytów, Dagma
Do zagadnienia ochrony środowiska IT w firmie trzeba podejść kompleksowo. Nie da się stworzyć skutecznej polityki bezpieczeństwa bez wiedzy, z jakimi zagrożeniami należy się zmierzyć – tu właśnie przydatne są audyty. Stworzenie polityki bezpieczeństwa na niewiele się zda, jeśli przedsiębiorstwo nie będzie korzystało z narzędzi, które ją wyegzekwują. Jako dystrybutor specjalizujący się w rozwiązaniach ochronnych staramy się wspierać partnerów i klientów na każdym etapie – począwszy od przeprowadzania kompleksowego audytu, przez dostarczanie gotowych rozwiązań, aż po ich wdrażanie i zapewnianie późniejszego wsparcia.
Kolejne rozwiązanie – Safetica Data Loss Prevention – umożliwia błyskawiczne sprawdzenie, skąd wyciekły firmowe dane i jakie stanowi to zagrożenie dla przedsiębiorstwa. Ułatwia też zapewnienie zgodności z krajowymi i międzynarodowymi przepisami prawa (gwarantuje działanie nie tylko zgodnie z RODO, ale również z PCI DSS, HIPAA i normami ISO/IEC 27001). Funkcja ta świetnie sprawdza się także w kontekście faktu, że Safetica automatycznie wykrywa wrażliwe dane w plikach i wiadomościach e-mail oraz uniemożliwia opuszczenie przez nie firmowej sieci.
Oprogramowanie DLP może być wyposażone w moduł Safetica Mobile, który zapewnia ochronę urządzeń mobilnych. Skradzione telefony i tablety są zdalnie lokalizowane, a także blokowane i czyszczone, co czyni je bezużytecznymi dla złodziei.
Wyłącznym dystrybutorem rozwiązań Safetica w Polsce jest Dagma.
Główne funkcje oprogramowania Safetica DLP
Dodatkowe informacje:
Krystian Paszek, kierownik Działu Audytów, Dagma
paszek.k@dagma.pl
Artykuł Polityka bezpieczeństwa nie musi być martwym dokumentem pochodzi z serwisu CRN.
]]>Artykuł Dagma tamuje wycieki danych pochodzi z serwisu CRN.
]]>– Zdarzenia naruszające bezpieczeństwo danych mogą pochodzić z zewnątrz i mieć formę ataku wymierzonego przeciw danemu podmiotowi, aczkolwiek większości instytucji finansowych ma na taką okoliczność skuteczne zabezpieczenia. Natomiast często pomijane są zagrożenia wewnętrzne, będące skutkiem celowego działania bądź zaniedbania ze strony któregoś z pracowników. Wraz z przejściem na zdalny tryb pracy, trzeba liczyć się z tym, że coraz częściej dochodzić będzie do tego typu incydentów – tłumaczy Mateusz Piątek, Product Manager rozwiązania Safetica DLP w Dagmie.
Szczególnie kłopotliwe są sytuacje, kiedy pracownik zgubi laptopa bądź pendrive’a, na którym znajdowały się dane osób fizycznych. Wartość utraconego sprzętu to tylko jedno ze zmartwień przedsiębiorcy. Każdy taki przypadek należy zgłosić organowi sprawującemu nadzór nad danymi osobowymi. Można tego uniknąć, o ile dane są zaszyfrowane z wykorzystaniem najnowocześniejszych metod kryptografii. To zresztą oficjalne stanowisko Europejskiej Rada Ochrony Danych Osobowych (EROD). Te wymagania spełniają systemy ESET Endpoint Encryption i ESET Full Disk Encryption, które używają silnych algorytmów takich jak AES 256-bit.
Użytkownicy pierwszego z wymienionych produktów zyskują szerokie możliwości w zakresie szyfrowania, które może obejmować całe nośniki bądź wybrane partycje na dyskach i pamięciach przenośnych. Dodatkowym walorem jest możliwość zaszyfrowania wiadomości e-mail za pomocą specjalnej wtyczki dla klienta pocztowego. Treść i załączniki mogą być przesyłane w sposób bezpieczny nie tylko przez użytkowników oprogramowania ESET Endpoint Encryption, ale również odbiorców, którzy z niego korzystają. Odszyfrowanie otrzymanego dokumentu umożliwia darmowe narzędzie dostępne na stronie Eseta.
Produkt jest dostępny w trzech wersjach: Essential Edition, Standard Edition i PRO. W tej ostatniej opcji klient otrzymuje kompletne rozwiązanie do ochrony wrażliwych danych, zarówno na stacjach roboczych, jak i na urządzeniach mobilnych, a także dodatkowo wsparcie dla UEFI i partycji typu GPT.
ESET Full Disk Encryption to nowe rozwiązanie, które jest dostępne w formie dodatku do konsol zarządzanych lokalnie oraz w chmurze. Jego zastosowanie zapewnia szyfrowanie całych powierzchni dysków twardych. Dagma wiąże duże nadzieje ze sprzedażą tego produktu. Optymizm jest jak najbardziej uzasadniony – badania przeprowadzone przez specjalistów Eseta wykazały, że 85 proc. firm uważa szyfrowanie całego dysku za najbardziej istotną funkcję podczas wyboru rozwiązania do szyfrowania danych.
Ofertę Dagmy w zakresie rozwiązań zapobiegających wewnętrznym wyciekom danych w instytucjach uzupełnia Safetica DLP. Narzędzie to odbiega nieco od klasycznych produktów tej klasy. Zazwyczaj wdrożenie DLP wymaga od przedsiębiorstwa zdefiniowania wielu procesów, zaś Safetica jest stosunkowo prosta w implementacji. To ciekawa propozycja dla nieco mniejszych instytucji finansowych. Co ważne, system realizuje kluczowe funkcje, takie jak identyfikacja plików wrażliwych, tworzenie uprawnień dla pracowników korzystających z plików wrażliwych, a także monitoring aktywności użytkowników.
Artykuł Dagma tamuje wycieki danych pochodzi z serwisu CRN.
]]>