22
PERSONAL INFORMATION STORAGE ЗАЩИТА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ БИЗНЕСА Александр Гнатусин Директор по развитию SOFTPOINT www.softpoint.r u

PERSONAL INFORMATION STORAGE

Embed Size (px)

Citation preview

Page 1: PERSONAL INFORMATION STORAGE

PERSONAL INFORMATION STORAGEЗАЩИТА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ БИЗНЕСА

Александр ГнатусинДиректор по развитию SOFTPOINT

www.softpoint.ru

Page 2: PERSONAL INFORMATION STORAGE

ЧУВСТВИТЕЛЬНЫЕ ДАННЫЕ?ЧТО ТАКОЕ

Page 3: PERSONAL INFORMATION STORAGE

3 КАТЕГОРИИ «ЧУВСТВИТЕЛЬНОСТИ» ДАННЫХ

1. "ОБЫЧНЫЕ" ПЕРСОНАЛЬНЫЕ ДАННЫЕ

2. "ЧУВСТВИТЕЛЬНЫЕ" ПЕРСОНАЛЬНЫЕ ДАННЫЕ

3. "ОСОБО ЧУВСТВИТЕЛЬНЫЕ" ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Page 4: PERSONAL INFORMATION STORAGE

ЧТО БИЗНЕС ДЕЛАЕТ С ЧУВСТВИТЕЛЬНЫМИ ДАННЫМИ?

• СОБИРАЕТ

ОБРАБАТЫВАЕТИСПОЛЬЗУЕТПЕРЕДАЕТ

Page 5: PERSONAL INFORMATION STORAGE

РАБОТА С «ЧУВСТВИТЕЛЬНЫМИ» ДАННЫМИ

1. "ОБЫЧНЫЕ" ПЕРСОНАЛЬНЫЕ ДАННЫЕ

без специального разрешения в режиме, предписанном

национальными законами;

Page 6: PERSONAL INFORMATION STORAGE

РАБОТА С «ЧУВСТВИТЕЛЬНЫМИ» ДАННЫМИ

2. "ЧУВСТВИТЕЛЬНЫЕ" ПЕРСОНАЛЬНЫЕ ДАННЫЕ

требуют особых мер защиты и безопасности, специально установленных законом;

Page 7: PERSONAL INFORMATION STORAGE

РАБОТА С «ЧУВСТВИТЕЛЬНЫМИ» ДАННЫМИ

3. "ОСОБО ЧУВСТВИТЕЛЬНЫЕ" ПЕРСОНАЛЬНЫЕ ДАННЫЕ

либо вообще запрещены законом, либо разрешены только в

исключительных случаях с использованием специальных мер

защиты и безопасности

Page 8: PERSONAL INFORMATION STORAGE

ОБЛАКОХРАНЕНИЕ ДАННЫХ

Page 9: PERSONAL INFORMATION STORAGE

БЕЗОПАСНОСТЬ ОБЛАКОВ НА МИРОВОМ РЫНКЕ

отчет The Ponemon Institute "State of Cloud Security", 2013

Не используют облачные приложения, не защищенные от рисков

Обеспокоены безопасностью облачных ресурсов

Используют категоризацию данных для хранения в облаке

Считают, что облачная среда более безопасна, чем корпоративная

0% 10% 20% 30% 40% 50% 60%

41%

51%

38%

29%

51%

48%

43%

35%

20122010

Page 10: PERSONAL INFORMATION STORAGE

ДАННЫЕ НЕВОЗМОЖНО ЗАЩИТИТЬ НА 100 %.ОБЛАЧНЫЕ СЕРВИСЫ НЕБЕЗОПАСНЫ?

Page 11: PERSONAL INFORMATION STORAGE

БЕЗОПАСНОСТЬ

Хранить разные типы данных на разных сервисах;

Делать несколько копий одних и тех же данных;

Критически важные данные дублировать в локальной системе;

Риски санкций от регулирующих органов.

Page 12: PERSONAL INFORMATION STORAGE

ПРОБЛЕМАТИКА БЕЗОПАСНОСТИ «ЧУВСТВИТЕЛЬНЫХ» ДАННЫХ

• Риски доступности «чувствительной» информации

• Риски правонарушений в отношении субъектов персональных данных

• Издержки снижением доступности «чувствительной» информации

Page 13: PERSONAL INFORMATION STORAGE

ХРАНИТЬ «ЧУВСТВИТЕЛЬНЫЕ» ДАННЫЕ ‘ДОМА’

• Закон о хранении персональных данных россиян только на территории РФ

Page 14: PERSONAL INFORMATION STORAGE

ЧТО ЕСЛИ?ЗАЩИТА В ОБЛАКЕ

Page 15: PERSONAL INFORMATION STORAGE

ДАННЫЕ В ОБЛАКЕ

Page 16: PERSONAL INFORMATION STORAGE

МОЖНО РАЗДЕЛИТЬ

ДАННЫЕ В ОБЛАКЕ ДАННЫЕ ‘ДОМА’

Page 17: PERSONAL INFORMATION STORAGE

PERSONAL INFORMATION STORAGESOFTPOINT

Page 18: PERSONAL INFORMATION STORAGE

ОСОБЕННОСТИ

ПОЗВОЛЯЕТИспользовать средства обработки информации КАК ЕСТЬ

Соответствовать законодательству по хранению персональных данных

ОТСУТСТВУЕТ изменения кода приложения

УПРОЩАЕТзащиту критических для бизнеса «чувствительной» информации

СНИЖАЕТ ЗАТРАТЫ

на оборудование или облако

Page 19: PERSONAL INFORMATION STORAGE

3 ШАГА РАБОТЫ PISАудит и подготовкаОпределяется список полей с персональной информацией

КонфигурированиеНастраивается сервис управления потоками данных

ОбслуживаниеАудит и актуализация список «чувствительных» полей информации

Page 20: PERSONAL INFORMATION STORAGE

АРХИТЕКТУРА

Page 21: PERSONAL INFORMATION STORAGE

АЛЬТЕРНАТИВЫ

• Оставить все как есть;• Сложная и дорогостоящая доработка

системы, без гарантии быстрого результата;

• Использование сложных, тяжелых систем защиты и криптования – без возможности разделить данные на части.

Page 22: PERSONAL INFORMATION STORAGE

СПАСИБО ЗА ВНИМАНИЕ!

SOFTPOINTРоссия, Москва,

3-й Красносельский пер., 21 стр.1,

+7 (495) [email protected]

www.softpoint.ru