6 июня 2014 17:42
МОСКВА. Банк России рекомендовал российским банкам следить за своими сотрудниками, чтобы предотвратить утечку пользовательских данных. С 1 июня банкиры обязаны анализировать переписку своих подчиненных и их перемещение по интернет-сайтам,- пишет РБК.
Обновленный стандарт обеспечения информационной безопасности действует с 1 июня текущего года. В нем впервые упоминается термин «утечка данных» и прописаны меры для ее предотвращения.
В частности, в банках предусмотрено использование систем DLP. DLP - это программное обеспечение, которое устанавливается на компьютеры сотрудников и корпоративные серверы и позволяет анализировать поведение пользователей - перемещения по Интернету, обмен информацией, переписку.
Непосредственно применение DLP в стандарте не обозначено, но документ требует, например, архивировать электронную почту, чтобы после утечки можно было провести внутреннее расследование, а также использовать защищенные сетевые протоколы при выходе информации за пределы контролируемой зоны.
В некоторых частях нового стандарта действительно описаны мероприятия, для которых необходимо использование DLP, соглашается руководитель аналитического центра компании Zecurion Владимир Ульянов. До конца года Банк России выпустит рекомендации к обновленному стандарту.
Читайте также
4 апреля 2014 18:07 ЦБ РФ пригрозил законсервировать безответственные
крымские банки