Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the acf domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the wpcf7-redirect domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-includes/functions.php on line 6121
Data Loss Prevention: jak zadbać o bezpieczeństwo danych w firmie - MITSMR

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 45

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 45

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 45

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 45

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 45

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 45

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-single-article.php on line 96
Analityka i Business Intelligence

Data Loss Prevention: jak zadbać o bezpieczeństwo danych w firmie

27 kwietnia 2023 5 min czytania

Nie każdą firmę spotyka utrata danych. I całe szczęście, bo te przedsiębiorstwa, które tego doświadczyły, zapłaciły za to zazwyczaj wysoką cenę. Jak wylicza IBM, średni koszt wycieku danych z firmy wyniósł w 2019 roku ponad 3,9 miliona dolarów. Koszt utraty jednego rekordu oblicza się na 150 dolarów.

Co gorsza, skutki takiego wycieku odczuwane są nie tylko zaraz po tego typu wydarzeniu, ale w dłuższej perspektywie czasowej. Najgorszy jest oczywiście pierwszy rok (67% kosztów wycieku), ale także w drugim (22%) i trzecim roku (11%) po utracie danych firma nadal ponosi jego konsekwencje. Trzeba też pamiętać o tym, że zazwyczaj firmy orientują się, że doszło do wypłynięcia poufnych informacji, dopiero po pewnym czasie – średnio po 279 dniach od samego włamania.

Należy też wziąć pod uwagę jeszcze jedną, mocno alarmującą, statystykę. Wśród przedsiębiorstw, które doświadczyły utraty danych i nie były na to w żaden sposób przygotowane, aż 93% upada w ciągu roku od tego wydarzenia. Trudno o mocniejszy argument za tym, by prewencyjnie zadbać o bezpieczeństwo danych w swojej firmie.

Co to jest DLP – Data Loss Prevention?

DLP (Data Loss Prevention) to rozwiązania mające na celu dbanie o bezpieczeństwo danych i zapobieganie ich utracie. Skupiają się tylko na tym jednym zadaniu, dzięki czemu mogą być skuteczniejsze niż kompleksowe systemy cyberbezpieczeństwa w firmie. Nie znaczy to jednak, że działają w oderwaniu od innych technologii. Wręcz przeciwnie – do skutecznego wdrożenia DLP potrzebne są zarówno dobrze działające rozwiązania identyfikacyjne, jak i sprawnie zorganizowany backup.

Zadanie samego systemu DLP to jednak przede wszystkim bezpieczeństwo danych:

  1. W pierwszym etapie chodzi o ustalenie, jakimi informacjami dysponuje firma, w jaki sposób są one przekazywane, przesyłane i jak są przechowywane.

  2. Następny krok to klasyfikacja tych danych, w tym zwłaszcza zidentyfikowanie tych informacji, które mają kluczowe znaczenie dla firmy, i oznaczenie ich jako dane wrażliwe. Ważne jest także ustalenie poziomu uprawnień dostępu do danych i przydzielenie ich odpowiednim grupom użytkowników.

  3. Ważne jest ponadto ustalenie reguł bezpieczeństwa (polityki bezpieczeństwa) obowiązujących w firmie w zakresie wykorzystywania danych.

  4. Kolejny krok to wdrożenie systemu kontroli nad danymi poprzez mechanizmy powiadomień, ich szyfrowania, zabezpieczania urządzeń, na których są przechowywane, a wreszcie funkcji zdalnego usuwania danych z utraconych urządzeń.

  5. Ostatnią ważną kwestią jest monitoring danych, realizowany w czasie rzeczywistym. Badanie, jakie dane są aktualnie wykorzystywane, w jakich kierunkach są one przesyłane. Pozwala to na znacznie szybsze wykrycie ewentualnego wycieku informacji.

DLP – dwa rodzaje rozwiązań

Ze względu na zakres stosowania rozwiązania z zakresu DLP dzieli się na dwa typy: Full Suite oraz Channel Data Loss Prevention.

Full Suite Data Loss Prevention

To rozwiązanie skupia się wyłącznie na kwestii zapewnienia odpowiedniego poziomu bezpieczeństwa danych. Mimo to jego działanie ma jednak oczywiście charakter kompleksowy ze względu na zupełnie inne sposoby ochrony różnych poziomów ważności i różnych rodzajów danych (w spoczynku, w użyciu, w ruchu). Obejmuje też pełen zakres protokołów sieciowych (m.in. e‑mail, HTTP, HTTPS, FTP).

Channel Data Loss Prevention

W tym przypadku rozwiązanie z zakresu DLP traktowane jest jako jeden z elementów większego systemu cyberbezpieczeństwa firmy. Zwykle jest ono od początku wbudowane w ten system, dzięki czemu dobrze się z nim integruje. Z drugiej strony jego możliwości są bardziej ograniczone i obejmują zazwyczaj zabezpieczenie (nieco bardziej ograniczone) poczty e‑mail, backup danych oraz kontrolę urządzeń, na których są one przechowywane. Weryfikacja danych przesyłanych poprzez popularne protokoły (HTTP, HTTPS, FTP) w tym przypadku nie jest zazwyczaj dostępna.

Warto zwrócić w tym miejscu uwagę na to, że rozwiązania z zakresu DLP związane są raczej z zarządzaniem firmą – chociażby poprzez ustalenie i wdrożenie odpowiedniej polityki bezpieczeństwa – niż z technologią. Oczywiście technologia ma w tym pomagać, ale pełni ona tylko rolę podrzędną. Z drugiej strony to dzięki nowoczesnym technologiom wdrożenie zasad DLP w firmach stało się znacznie łatwiejsze i szybsze. Na przykład uczenie maszynowe pozwala na zautomatyzowaną klasyfikację danych według stopnia ich ważności czy sposobu/miejsca wykorzystania w firmie.

*Jak zadbać o bezpieczeństwo danych poprzez wdrożenie DLP?

Każdy z elementów wdrożenia zasad Data Loss Prevention w firmie niesie ze sobą odrębne wyzwania. W skrócie można podzielić je na etapy identyfikacji, monitorowania i zapobiegania utracie informacji – i na każdym z nich należy zachować szczególną uwagę. Na początku kluczowe jest właściwe wykrycie szczególnie wrażliwych informacji, następnie skuteczne monitorowanie sposobu ich wykorzystywania i przepływu w firmie. Najtrudniejsza i najbardziej złożona jest jednak oczywiście prewencja.

Dane wykorzystywane w firmie możemy przy tym podzielić na trzy typy:

Dane w spoczynku – wszystkie przechowywane w ramach systemu IT firmy, np. na jej serwerach, komputerach czy urządzeniach mobilnych. A także w chmurze. Prewencyjna ochrona tego typu danych polega m.in. na ustaleniu odpowiednich poziomów uprawnień dostępu dla poszczególnych pracowników firmy.

Dane w użyciu – to te informacje, do których pracownik uzyskuje dostęp i z których w danym momencie korzysta. W ich przypadku ochrona prewencyjna obejmuje m.in. kontrolę (lub blokowanie) kopiowania wybranych danych na zewnętrzne nośniki (dyski, pendrive’y) oraz ich drukowania – zwłaszcza poza siecią firmową.

Dane w ruchu – w ten sposób identyfikujemy informacje, które są w jakiś sposób przesyłane, np. poprzez e‑mail albo komunikatory internetowe. W tym przypadku zabezpieczenie przed utratą wrażliwych danych polega nie tylko na monitorowaniu ich przesyłania, ale także szyfrowaniu czy – w przypadku najważniejszych danych – blokowaniu ich przesyłania.

Tematy

Może Cię zainteresować


Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Akceleratory biznesu
Testowy wpis dla magazynow

Lorem ipsum dolor sit amet consectetur. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis. Volutpat orci auctor senectus natoque elementum egestas sit sed. Sem faucibus etiam at auctor nisi. Elit dui congue orci eu lorem est. Lorem ipsum dolor sit amet consectetur. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis. Curabitur luctus et hac magna scelerisque augue sit dictumst turpis.

Premium

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Czwarty magazyn z nieco dłuższym tytułem dodany, a co tam, niech ludzie czytają.

A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.A tutaj będzie ekstremalnie długi excerpt.

Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Konferencja Trendy HR „Future Ready Organization™: Różnorodność, Dobrostan i Kompetencje pracowników”
22 listopada 2024 r. spotkaliśmy się w gronie ekspertów podczas kolejnej edycji konferencji Trendy HR. Jej motywem przewodnim była kultura organizacyjna na miarę Future Ready Organization™, dobrostan pracowników oraz system pracy i rozwoju oparty na pięciu pokoleniach pracowników. Nasi uczestnicy otrzymali wiele praktycznych wskazówek i cennej wiedzy na temat funkcjonowania oraz możliwości rozwoju organizacji. Konferencja rozpoczęła się od […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Analityka i Business Intelligence
Konferencja Trendy HR „Future Ready Organization™: Różnorodność, Dobrostan i Kompetencje pracowników”
22 listopada 2024 r. spotkaliśmy się w gronie ekspertów podczas kolejnej edycji konferencji Trendy HR. Jej motywem przewodnim była kultura organizacyjna na miarę Future Ready Organization™, dobrostan pracowników oraz system pracy i rozwoju oparty na pięciu pokoleniach pracowników. Nasi uczestnicy otrzymali wiele praktycznych wskazówek i cennej wiedzy na temat funkcjonowania oraz możliwości rozwoju organizacji.
Podcast
Premium

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Akceleratory biznesu
CFO i CIO: zgodnie w kierunku cyfrowej transformacji firmy

Rola CFO ewoluuje w stronę przywództwa technologicznego. Według badania McKinsey, ponad 75% CFO uważa, że transformacja technologiczna jest kluczowa dla długoterminowego wzrostu i efektywności firmy. CFO coraz częściej są współodpowiedzialni za wdrażanie technologii, które wspierają cyfryzację finansów.

Współpraca między CFO a CIO jest zatem niezbędna, aby budować efektywną infrastrukturę IT, wspierającą kluczowe procesy finansowe. Automatyzacja i analiza danych, będące fundamentem obecnych trendów t

Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
CFO i CIO: zgodnie w kierunku cyfrowej transformacji firmy
Transformacja cyfrowa wymaga współpracy na wielu poziomach. Szczególnie istotna jest kooperacja pomiędzy CFO i CIO, która realnie wpływa na realizację strategicznych celów biznesowych i wdrażanie innowacji, które są kluczowe w budowaniu przewag konkurencyjnych. CFO jako lider technologicznych zmian Rola CFO ewoluuje w stronę przywództwa technologicznego. Według badania McKinsey, ponad 75% CFO uważa, że transformacja technologiczna jest kluczowa dla długoterminowego […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak AI zmienia naszą pracę i życie. Rozmowa z Aleksandrą Przegalińską
Sztuczna inteligencja (AI) rewolucjonizuje zarówno nasze codzienne życie, jak i sposób, w jaki funkcjonujemy świecie w biznesu. Aleksandra Przegalińska, jedna z czołowych badaczek AI w Polsce, przedstawia najważniejsze wyzwania i możliwości, jakie niesie ze sobą ta technologia, i oferuje cenne wnioski dla liderów biznesu. AI jest potężnym narzędziem, które może bardzo zwiększyć efektywność organizacji, jej wykorzystanie jednak wymaga odpowiedzialności. Takie technologie jak […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak AI zmienia naszą pracę i życie. Rozmowa z Aleksandrą Przegalińską
Sztuczna inteligencja (AI) rewolucjonizuje zarówno nasze codzienne życie, jak i sposób, w jaki funkcjonujemy świecie w biznesu. Aleksandra Przegalińska, jedna z czołowych badaczek AI w Polsce, przedstawia najważniejsze wyzwania i możliwości, jakie niesie ze sobą ta technologia, i oferuje cenne wnioski dla liderów biznesu. AI jest potężnym narzędziem, które może bardzo zwiększyć efektywność organizacji, jej wykorzystanie jednak wymaga odpowiedzialności. Takie technologie jak […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak zwalniać ludzi we właściwy sposób?
Przechodzimy przez transformację organizacyjną, która będzie obejmować redukcję zatrudnienia. Jak możemy to zrobić szybko i efektywnie? Szybkie rozwiązywania trudnej sytuacji mogą być kuszące. Liderzy mogą chcieć jednym cięciem rozwiązać problem i ruszyć dalej. Jednak decyzje, które mają znaczący wpływ na życie pracowników, powinny być przemyślane i podejmowane z empatią. Radykalne zwolnienia mogą podważyć zaufanie pozostałych pracowników i pozostawić ich w poczuciu niepewności. […]
Podcast

Warning: Attempt to read property "slug" on null in /home/mitsmr/domains/mitsmr.dev.webvist.pl/public_html/wp-content/themes/mitsmr/template-parts/part-slider-article.php on line 45
Bez kategorii
Jak zwalniać ludzi we właściwy sposób?
Przechodzimy przez transformację organizacyjną, która będzie obejmować redukcję zatrudnienia. Jak możemy to zrobić szybko i efektywnie? Szybkie rozwiązywania trudnej sytuacji mogą być kuszące. Liderzy mogą chcieć jednym cięciem rozwiązać problem i ruszyć dalej. Jednak decyzje, które mają znaczący wpływ na życie pracowników, powinny być przemyślane i podejmowane z empatią. Radykalne zwolnienia mogą podważyć zaufanie pozostałych pracowników i pozostawić ich w poczuciu niepewności. […]
Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!