После поста в прошлом году общались с бустянами и подсобрали некоторый список, ни разу не конечный, методы предотвращения утечек данных.
1. Шифрование данных. Использование современных алгоритмов шифрования для защиты информации даже в случае её перехвата. Да, всё можно сломать, но иногда это очень дорого и долго.
2. Контроль доступа. Ограничение доступа к конфиденциальным данным только тем сотрудникам, которым это необходимо для выполнения рабочих обязанностей. Левых ребят не должно быть с доступом ко всему подряд.
3. Мониторинг активности пользователе. Отслеживание действий сотрудников для выявления подозрительной активности. Это уже весьма сложная история, в Yandex Cloud можно обратить внимание на инструменты в рамках Yandex Security Deck.
4. Регулярное резервное копирование. Создание резервных копий данных помогает восстановить информацию в случае её утраты или порчи во время атаки, особенно если используется воздушный зазор. Понятно, злоумышленник может захотеть нанести максимальный урон, чтобы создать себе более выгодную переговорную позицию в случае попытки шантажа.
5. Регулярный аудит безопасности. Проведение проверок и тестирования на проникновение для выявления и устранения уязвимостей. Как говорится, предупрежден — уже вооружен, но хотя многим это не помогает.
6. Обновление программного обеспечения. Своевременная установка обновлений и патчей для устранения известных уязвимостей. Больная точка для многих крупных контор, особенно замкнутых внутри собственного контура.
7. План реагирования на инциденты. Разработка и тестирование процессов быстрого реагирования на обнаружение утечки. Алерты, красный конверт и команда дежурных +).
8. Обучение сотрудников. Проведение регулярных тренингов по информационной безопасности, чтобы повысить осведомлённость и ответственность персонала. Я в это слабо верю, но, как утверждают бустяне, статистика — вещь упрямая.
9. Формирование культуры безопасности. Создание среды, в которой каждый сотрудник понимает важность защиты данных и свою роль в этом.