Более радикально высказывается на эту тему и директор по развитию ООО «Атом Безопасность» (торговая марка Staffcop) Дмитрий Кандыбович.
По его мнению, классические DLP практически «умерли». Они дороги, сложны, имеют высокие аппаратные требования. Плюс ко всему, в ходе их работы очень много ложных срабатываний, что может дезорганизовать рабочий процесс. При этом потенциальным заказчикам нужна не только защита от утечек, но и инструмент, позволяющий поддерживать дисциплину в компании, выявлять мошенничество и корпоративную коррупцию («фрод»), а также расследовать инциденты.
Действительно, несмотря на существенные достоинства систем DLP, существует ряд «минусов», нуждающихся в доработке. К примеру, существуют эффективные методы обхода DLP-систем, такие как передача данных в графических или зашифрованных файлах, стеганографические приемы, маскирование сетевого трафика, побитовое копирование и др. Более того, в зависимости от выставляемых со стороны заказчиков требований к самому решению, сетевой ИТ-инфраструктуре и инженерам по внедрению, стоимость DLP-проекта может варьироваться до весьма внушительных сумм, а процесс ввода в эксплуатацию длиться месяцами, что может привести к застопориванию рабочих процессов. Но самая весомая проблема DLP состоит в том, что существуют такие способы кражи информации, где они оказываются бессильны. К примеру, утечка в формате фото или скриншота конфиденциального документа.
Здесь на помощь могут прийти дополнительные системы защиты, такие как решения на базе технологии EveryTag. В основе технологии EveryTag лежит запатентованный алгоритм невидимой маркировки, создающий уникальную копию отображения информации для каждого пользователя. Благодаря персонализации распечатанной или отображенной на экране информации такое решение способно защитить конфиденциальные документы от утечек при фотографировании, копировании, печати и пересылке по электронной почте.
Все решения компании направлены на выявление источника в случае утечки информации и оказание превентивного эффекта на контрагентов и сотрудников организации. Запатентованная технология EveryTag реализована на текущий момент в шести продуктах, чтобы каждый пользователь мог выбрать наиболее подходящие ему варианты защиты, исходя из потребностей.
Отдельно стоит упомянуть продукт EveryTag UI – инструмент для маркировки и выявлению источника утечки с экранных форм. Система UI незаметно для пользователя маркирует интерфейс рабочего компьютера с помощью алгоритма EveryTag. Информация, открытая на экране, становится уникальной, что позволяет вычислить источник в случае утечки. UI маркирует весь интерфейс, если кто-то сделает фото такого экрана или его части и опубликует его, то по фото можно будет вычислить источник утечки при помощи модуля экспертизы. Система анализирует загруженное фото (даже если оно искажено или сделано под углом) или скриншот, сравнивает с оригинальным отображением и устанавливает, какому пользователю принадлежит скомпрометированный фрагмент. Таким образом, вероятность оставить нарушителя безнаказанным остается минимальной.