Для маркировки документов ограниченного доступа используется алгоритм аффинных преобразований. Благодаря ему сотрудники, имеющие доступ к определённому конфиденциальному документу в системе электронного документооборота, получают каждый свою индивидуальную копию файла с предварительно изменёнными в нем межстрочными и межбуквенными расстояниями.
Эти преобразования не видны человеческому глазу, но считываются системой и позволяют сохранить информацию о том, кому, когда и с какими именно изменениями была выдана персональная копия. Указанные параметры в случае утечки документа помогут сотрудникам службы информационной безопасности компании выяснить, кто стал виновником инцидента. Модуль позволит безошибочно определить источник утечки даже если в открытый доступ попадёт лишь отрывок документа или его часть, содержащая помарки.
ILD может быть встроена как в проприетарные, так и в свободные системы документооборота и хранения корпоративного контента. Решение также может быть подключено к любой базе данных корпоративных пользователей, которая поддерживает протокол LDAP. Это значительно расширяет охват компаний, потенциально способных использовать решение ILD.
«На российском рынке ИБ-систем долгое время был заметен "провал" в сфере решений по защите от утечек бумажных документов. Это подтверждалось в том числе исследованиями информационной безопасности в российских компаниях. Разработанный нами модуль используется не только для расследования уже случившихся утечек, но и для их профилактики. Включение решения в Реестр позволит нам более эффективно предлагать решение государственным организациям, для которых проблема утечек не менее серьезна, чем для бизнеса», — комментирует Антон Самойлов, генеральный директор компании «ЭвриТег».
Information Leaks Detection (ILD) является ключевым продуктом компании «ЭвриТег». Несколькими неделями ранее разработчик также получил патент на механизм модификации документов, используемый в системе.