Įvyko kibernetinis incidentas?Incidentas? Skubi pagalba +370 5 276 0125

[email protected] Pardavimai: +370 630 07099

Paslauga · DLP ir duomenų šifravimas

Duomenų nutekėjimo prevencija įmonėje

Trumpai: Duomenų nutekėjimo prevencija (DLP) – technologijų ir taisyklių rinkinys, kuris neleidžia konfidencialiems duomenims (asmens kodams, sutartims, klientų sąrašams) išeiti iš įmonės el. paštu, per debesį, USB ar DI įrankius. Kartu su šifravimu tai padeda vykdyti BDAR reikalavimą taikyti tinkamas technines ir organizacines priemones. Šifravimas – nuo 29 €, el. pašto DLP – nuo 59 € už darbo vietą per mėnesį, pilnas DLP – 6 lygyje.

Atnaujinta:

Kaip duomenys dažniausiai nuteka iš įmonės

Klaida

Laiškas su klientų sąrašu išsiunčiamas ne tam gavėjui, o failas bendrinamas „visiems su nuoroda“.

Pavogtas įrenginys

Nešiojamas kompiuteris ar USB atmintinė be šifravimo – visi duomenys prieinami radusiam.

Išeinantis darbuotojas

Klientų bazė ar kainoraščiai nusikopijuojami prieš pereinant pas konkurentą.

DI ir Shadow IT

Sutartys įklijuojamos į viešus DI įrankius, failai keliami į asmenines debesijos paskyras.

Ką sako BDAR

  • 32 str. – taikyti riziką atitinkančias priemones: šifravimą, prieigos kontrolę, atkūrimo galimybę, reguliarų priemonių tikrinimą.
  • 33 str. – apie asmens duomenų saugumo pažeidimą pranešti VDAI ne vėliau kaip per 72 val.
  • 34 str. – jei rizika asmenims didelė, informuoti ir pačius asmenis.
  • 83 str. – baudos gali siekti iki 20 mln. € arba 4 % pasaulinės metinės apyvartos.

Ką įdiegiame

  1. Duomenų klasifikavimas

    Nustatome, kur saugomi jautrūs duomenys ir kas prie jų turi prieigą.

  2. Šifravimas

    Diskų šifravimas (BitLocker / FileVault), šifruotas duomenų perdavimas, nuotolinis įrenginio užrakinimas.

  3. Prieigų kontrolė

    Mažiausių privilegijų principas, bendrinimo nuorodų ribojimas, išeinančių darbuotojų prieigų panaikinimas.

  4. DLP taisyklės

    El. pašto ir debesijos taisyklės, kurios blokuoja ar pažymi asmens kodų, sąskaitų ir sutarčių siuntimą.

  5. DI ir Shadow IT kontrolė

    DI naudojimo politika, leidžiamų įrankių sąrašas, CASB ir DNS kontrolė neautorizuotoms paslaugoms.

DUK apie duomenų nutekėjimo prevenciją

Kas yra DLP?

DLP (Data Loss Prevention, duomenų praradimo prevencija) – taisyklės ir technologijos, kurios atpažįsta konfidencialius duomenis (asmens kodus, banko sąskaitas, sutartis) ir neleidžia jų išsiųsti el. paštu, įkelti į debesį, nukopijuoti į USB ar įklijuoti į DI įrankius be leidimo.

Kokių saugumo priemonių reikalauja BDAR?

BDAR 32 straipsnis reikalauja taikyti „tinkamas technines ir organizacines priemones“, atsižvelgiant į riziką – pavyzdžiui, šifravimą, prieigos kontrolę, gebėjimą atkurti duomenis ir reguliarų priemonių veiksmingumo tikrinimą. Konkretus priemonių rinkinys priklauso nuo tvarkomų duomenų jautrumo.

Ar galima darbuotojams naudoti ChatGPT su įmonės duomenimis?

Tik su aiškiomis taisyklėmis. Rekomenduojame verslo DI aplinkas su išjungtu duomenų naudojimu modelių mokymui, duomenų klasifikavimą, DI naudojimo politiką ir DLP taisykles, kurios neleidžia įklijuoti asmens kodų ar sutarčių į viešus įrankius.

Per kiek laiko reikia pranešti apie asmens duomenų nutekėjimą?

Pagal BDAR 33 straipsnį apie asmens duomenų saugumo pažeidimą Valstybinei duomenų apsaugos inspekcijai (VDAI) reikia pranešti nepagrįstai nedelsiant ir, jei įmanoma, ne vėliau kaip per 72 valandas nuo tada, kai apie jį sužinota – nebent pažeidimas greičiausiai nekelia pavojaus asmenų teisėms.

Ar šifruotų duomenų nutekėjimas yra pažeidimas?

Jei duomenys buvo tinkamai užšifruoti ir raktas nepateko pašaliniams, rizika asmenims paprastai būna maža, todėl gali nereikėti informuoti duomenų subjektų (BDAR 34 str.). Todėl nešiojamų kompiuterių diskų šifravimas yra viena naudingiausių ir pigiausių priemonių.

Nemokamas išteklius

BDAR atitikties ir duomenų saugumo kontrolinis sąrašas

Praktinis sąrašas, pagal kurį jūsų komanda per 10 minučių įvertins, ar klientų duomenys apsaugoti nuo nutekėjimo.

  • 25 konkretūs klausimai – nuo šifravimo iki DI naudojimo
  • Spausdinamas formatas – patogu aptarti su komanda
  • Nuoroda el. paštu iškart po užklausos

Gaukite kontrolinį sąrašą

Duomenis naudosime tik atsakyti į užklausą – žr. privatumo politiką.

Skambinti Gauti BDAR sąrašą