Негосударственный пенсионный фонд Сбербанка серьезно подходит к вопросу обеспечения информационной безопасности и гарантирует конфиденциальность более чем восьми млн. клиентов. С 2012 года организация защищает персональные данные с помощью «КИБ СёрчИнформ». Главная задача системы – своевременно выявить события, которые могут привести к утечке финансовой информации, персональных данных и документов, включающих коммерческую тайну. НПФ Сбербанка увеличил объем внедрения DLP, чтобы расширить возможности расследования инцидентов и повысить эффективность противодействия внутренним угрозам.
«Возможности КИБ существенно шире возможностей стандартных DLP-систем, – объясняет руководитель службы безопасности НПФ Сбербанка Эдуард Донцов. – Инструмент позволяет отслеживать даже те события, которые не являются инцидентами информационной безопасности, но могут привести к ним в будущем. На основе этих данных ИБ-служба формирует группы риска, принимает решения о доступе к критической инфраструктуре и предотвращает инциденты еще на стадии формирования».
«Контур информационной безопасности» контролирует как стационарные, так и удаленные рабочие места НПФ Сбербанка, позволяя службе безопасности видеть полную и объективную картину происходящего, вне зависимости от того, где находятся сотрудники. Инструменты КИБ также помогают в деталях реконструировать события до, во время и после любых инцидентов, чтобы впоследствии усовершенствовать систему безопасности Фонда.
«КИБ справляется с задачами, которые нетипичны для классической DLP, – поясняет ведущий аналитик «СёрчИнформ» Алексей Парфентьев. – Например, система не просто обнаруживает и помогает предотвратить утечку, но и логирует все действия пользователей, позволяя глубоко расследовать инцидент. Шифрование данных при записи на носитель и аудит IT-инфраструктуры также могут осуществляться другими средствами. Однако, это важно в деле предотвращения утечек и поэтому наши клиенты пользуются им в рамках DLP. Масштабирование КИБ в НПФ Сбербанка доказывает, что такой подход к развитию продукта востребован и даёт хорошие результаты».
Защита критической информации – приоритетное направление в НПФ. Именно поэтому компания выбирает те решения, которые способны не только предупреждать инциденты, но и планомерно совершенствовать систему безопасности.