25
Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 #CODEIB НТКС Информационная безопасность Г. ЕКАТЕРИНБУРГ 4 СЕНТЯБРЯ 2014 #CODEIB АНДРЕЙ КОГАН ДИРЕКТОР НТКС ПРЕДОТВРАТИТЬ НЕЛЬЗЯ ПОЙМАТЬ Альтернативные подходы к борьбе с утечками важных данных PHONE EMAIL +7 912 42 242 55 KOGAN @ NTKS-IT .COM НТКС Информационная безопасность

нткс коган

Embed Size (px)

Citation preview

Page 1: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасностьГ. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

АНДРЕЙ КОГАН

ДИРЕКТОР НТКС

ПРЕДОТВРАТИТЬ НЕЛЬЗЯ ПОЙМАТЬ

Альтернативные подходы к борьбе с утечками важных данных

PHONE

EMAIL

+7 912 42 242 55

[email protected]

НТКСИнформационная безопасность

Page 2: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

1БИЗНЕС СЧИТАЕТ, ЧТО ЗАЩИТА ИНФОРМАЦИИ В ПРИНЦИПЕ БЕСПОЛЕЗНА

2

НЕТ ЗАКАЗА НА ЗАЩИТУ ИНФОРМАЦИИ ОТ БИЗНЕСА?

3Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

БИЗНЕС СЧИТАЕТ, ЧТО ЗАЩИТА ИНФОРМАЦИИ ОСЛОЖНИТБИЗНЕС-ПРОЦЕССЫ

БИЗНЕС СЧИТАЕТ, ЧТО ЗАЩИТАИНФОРМАЦИИ – ЭТО СЛИШКОМ ДОРОГО, НЕСОИЗМЕРИМО С РИСКАМИ

Page 3: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

1 ОСОЗНАННЫЙ ДОСТУП К КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ

2

3

ПРОВЕРКА АКТУАЛЬНЫХ ПРАВ ДОСТУПА В МОМЕНТ ПЕРЕМЕЩЕНИЯ ИНФОРМАЦИИ

ДОКУМЕНТИРОВАННОСТЬ ДОСТУПА К КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ

ИСТИНЫ, ПРОВЕРЕННЫЕ ВРЕМЕНЕМ

Page 4: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ДВИЖЕНИЕ ИНФОРМАЦИИ В БИЗНЕС-ПРОЦЕССАХ

Page 5: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасностьГ. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ПОПРОБУЕМ ХОТЯ БЫ ЧТО-НИБУДЬ

ПРЕДОТВРАТИТЬ НЕЛЬЗЯ

,ПОЙМАТ

Ь

Page 6: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ДВИЖЕНИЕ ИНФОРМАЦИИ В БИЗНЕС-ПРОЦЕССАХ

Page 7: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

КОГДА Я ГОВОРЮ О БЕЗОПАСНОСТИ

БИЗНЕСА, Я ПОДРАЗУМЕВАЮ ЧТО…

ЗАПРЕЩЕНО ВСЁ,КРОМЕ ТОГО,

ЧТО РАЗРЕШЕНО!

ДЛЯ ICQ ЗАКРЫТЬ 80-Й

ПОРТ?ОТКЛЮЧИТЬ ЗАГРУЗКУ С FLASH?

Page 8: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасностьГ. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ПОПРОБУЕМ ХОТЯ БЫ ЧТО-НИБУДЬ

ПРЕДОТВРАТИТЬ НЕЛЬЗЯ

,

ПОЙМАТЬ

Page 9: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

1КЛАССИФИКАЦИЯ ИНФОРМАЦИИ

2

3

ОПРЕДЕЛЕНИЕ ПОЛНОМОЧИЙ ПОЛЬЗОВАТЕЛЕЙ

ВНЕДРЕНИЕ СИСТЕМЫ УПРАВЛЕНИЯ КЛАССИФИЦИРОВАННОЙ ИНФОРМАЦИЕЙ

ЗАЩИТА КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ

Page 10: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

СЕКРЕТНОСТЬ ФУНКЦИОНАЛЬНОСТЬ ГЕОГРАФИЯ

МНОГОМЕРНАЯ МОДЕЛЬ КАТЕГОРИЙ

ФИНАНСЫ

КОНФИДЕНЦИАЛЬНО

ДЛЯ ВНУТРЕННЕГО ПОЛЬЗОВАНИЯ

ПУБЛИЧНАЯ ИНФОРМАЦИЯ

ITПРОЕКТИРОВАНИ

ЕМАРКЕТИНГ

РОССИЯ

ЦЕНТР

ЧЕЛЯБИНСК

УРАЛ

ЕКБ

МОСКВА

СТРОГО КОНФИДЕНЦИАЛЬНО

Page 11: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

КЛАССИФИКАЦИЯ ДАННЫХ В МНОГОМЕРНОЙ МОДЕЛИ

Page 12: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

СЕКРЕТНОСТЬ

ФУНКЦИОНАЛЬНОСТЬ

ГЕОГРАФИЯ

ПОЛНОМОЧИЯ ПОЛЬЗОВАТЕЛЕЙ

Сотрудник центральногодепартамента финансов

Руководитель филиалав Екатеринбурге

ДЛЯ ВНУТРЕННЕГО ПОЛЬЗОВАНИЯ

СТРОГОКОНФИДЕНЦИАЛЬНО

ФИНАНСЫ *

РОССИЯ ЕКАТЕРИНБУРГ

Page 13: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

Пользователь открывает текстовый документ в редакторе Microsoft Word

УНИВЕРСАЛЬНАЯ МОДЕЛЬ ПРИНЯТИЯ РЕШЕНИЙ

Контейнер-источник

ЛОКАЛЬНЫЙ ДИСК ПРОЦЕСС WINWORD.EXE

Контейнер-приемник

Пользователь сохраняет документ Microsoft Word на флеш-накопителе ФЛЭШ-НАКОПИТЕЛЬПРОЦЕСС

WINWORD.EXE

Пользователь копирует информацию из Microsoft Word в буфер обмена

БУФЕР ОБМЕНАПРОЦЕСС WINWORD.EXE

Пользователь вставляет информацию из буфера обмена в блокнот

БУФЕР ОБМЕНА ПРОЦЕСС NOTEPAD.EXE

Пользователь отправляет документ с локального диска по почте

БУФЕР ОБМЕНА ПРОЦЕСС NOTEPAD.EXE

Page 14: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

УНИВЕРСАЛЬНАЯ МОДЕЛЬ ПРИНЯТИЯ РЕШЕНИЙ

Page 15: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ОТКРЫТИЕ ФАЙЛА .DOC В ПРИЛОЖЕНИИ WORD

Page 16: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ОТКРЫТИЕ ФАЙЛА .DOC В ПРИЛОЖЕНИИ NOTEPAD

Page 17: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ПОПЫТКА СОХРАНИТЬ ФАЙЛ НА ФЛЕШ-НАКОПИТЕЛЬ

Page 18: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ПОПЫТКА ПЕРЕСЛАТЬ ИНФОРМАЦИЮ В ПИСЬМЕ

Page 19: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

МЕТОДЫ ПЕРВИЧНОЙ КЛАССИФИКАЦИИ ДАННЫХ

Page 20: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

МЕТОДЫ ПОДДЕРЖАНИЯ АКТУАЛЬНОЙ КЛАССИФИКАЦИИ

Page 21: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ОСНОВНЫЕ ПРЕИМУЩЕСТВА ПРЕДЛАГАЕМОГО РЕШЕНИЯ

ПРОАКТИВНЫЙ ПОДХОД К БОРЬБЕ С УТЕЧКАМИ

ЗАЩИТА НЕ МЕНЯЕТ РАЗРЕШЕННЫЕ БИЗНЕС-ПРОЦЕССЫ

ЛОГИКА МНОГОМЕРНОЙ КЛАССИФИКАЦИИ ПОНЯТНА

БИЗНЕСУ

МОДЕЛЬ ПРИНЯТИЯ РЕШЕНИЙ УНИВЕРСАЛЬНА И НЕ

ЗАВИСИТ ОТ СПЕЦИФИКИ КАНАЛОВ ПЕРЕМЕЩЕНИЯ

КОНТЕНТА

МЕХАНИЗМ НАСЛЕДОВАНИЯ КАТЕГОРИЙ РЕШАЕТ ЗАДАЧУ

КЛАССИФИКАЦИИ ПРОИЗВОДНЫХ ДОКУМЕНТОВ

Page 22: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

ДВИЖЕНИЕ ИНФОРМАЦИИ В БИЗНЕС-ПРОЦЕССАХ

Page 23: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

СХЕМА РАБОТЫ PERIMETRIX SAFE SPACE ™

Page 24: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасностьГ. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB

ПРЕДОТВРАТИТЬ МОЖНО!

Page 25: нткс коган

Г. ЕКАТЕРИНБУРГ4 СЕНТЯБРЯ 2014#CODEIB НТКС

Информационная безопасность

НЕФТЬ И ГАЗ: ГАЗПРОМ ТРАНСГАЗ ЕКАТЕРИНБУРГ (РОССИЯ) ГАЗПРОМ НЕФТЬ ШЕЛЬФ (РОССИЯ) ГАЗПРОМ ДОБЫЧА ШЕЛЬФ (РОССИЯ) ГАЗПРОМ ИНВЕСТ ЮГ (РОССИЯ)

ГОС. СЕКТОР: СОВЕТ ФЕДЕРАЦИИ РФ (РОССИЯ) АДМИНИСТРАЦИЯ БЕЛГОРОДСКОЙ ОБЛАСТИ (РОССИЯ) УПРАВЛЕНИЕ СЛУЖБЫ СУДЕБНЫХ ПРИСТАВОВ (РОССИЯ) ARMSCOR (ЮАР)

ФИНАНСЫ: УКРЭКСИМ БАНК (УКРАИНА) LIGHTSTONE (ЮАР) FIC (FINANCIAL INTELLIGENCE CENTER) (ЮАР)

ТЕЛЕКОММУНИКАЦИИ И ТЕХНОЛОГИИ: МТС (РОССИЯ, БЕЛАРУСЬ) BLUE LABEL DATA (ЮАР) ИНТЕГРАЛ (БЕЛАРУСЬ)

МАШИНОСТРОЕНИЕ: АВТОВАЗ (РОССИЯ)

ЭНЕРГЕТИКА: РУСГИДРО (РОССИЯ) ОГК 3 (РОССИЯ)

МЕДИЦИНА: ПОЛИКЛИНИКА ГАЗПРОМ (РОССИЯ) ФГУБЗ «ЦЕНТР КРОВИ» ФМБА (РОССИЯ)

Российская компания, нацеленная на разработку решений для реализации режима секретности

конфиденциальных данных.

КЛИЕНТЫ КОМПАНИИ:

#CODEIB

ЕКАТЕРИНБУРГ, УЛ. ЩОРСА, 7(343) 287-11-76, 278-60-46

WWW.NTKS-IT.RU

Партнер компании Perimetrix в статусе Channel Partner (Value Added Reseller) (VAR-партнер) и System Integrator/Service Partner (SI-партнер)

АНДРЕЙ КОГАН

МАКСИМ ЖАРНИКОВ