Rambler's Top100
Все новости Новости компаний

Сбербанк и «РТК-Солар» реализовали крупнейший в России проект по защите от утечек информации

23 июня 2022

Сбербанк и «РТК-Солар» внедрили систему защиты от утечек Solar Dozor. Система обеспечивает безопасность информационных активов всех подразделений банка на территории РФ и осуществляет мониторинг более 250 тыс. рабочих станций. Это крупнейшая инсталляция в Европе.

Проект, ставший самым масштабным в стране, реализован специалистами Сбербанка при поддержке «РТК-Солар».

Наряду с усилением внешней защиты периметра Сбербанка, реализуется задача повышения уровня безопасности при работе с конфиденциальной информацией и персональными данными внутри банка. Одним из способов решения этой задачи является предотвращение утечек данных с компьютеров сотрудников с использованием продукта класса DLP (Data Leak Prevention). В сжатые сроки в банке была сформирована команда специалистов, имеющих опыт внедрения широкомасштабных проектов, инсталляции и эксплуатации DLP-систем и разработки нормативных внутрибанковских документов.

При выборе инструмента необходимо было учесть текущий опыт владения DLP-системой и сформировать ряд новых требований с учетом развития на ближайшие несколько лет. Продукт должен обеспечить в банке как «классический» контроль почтовой переписки, так и предотвращение любых попыток перемещения информации за пределы компьютера сотрудника, а также контроль всех централизованных каналов коммуникаций. Это выводит требования к продукту на очень высокий уровень, включающий обработку событий в едином интерфейсе управления, информирование сотрудников службы реагирования и интеграцию с одним из крупнейших SOC (Security Operations Center) в мире.

По окончании конкурса внедрение программного продукта было реализовано в очень сжатые для проектов такого масштаба сроки – всего за 6 месяцев.

«В результате слаженной работы команд банка и «РТК-Солар» удалось внедрить систему защиты от утечек, распространить ее влияние на весь банк от Калининграда до Камчатки. Большая часть работ проводилась в период чрезвычайной ситуации во всём мире. Был создан эффективный, хорошо масштабируемый инструмент для предотвращения утечек информации, улучшивший показатель общей защищенности банка как за счёт увеличения охвата каналов утечек, так и за счёт механизмов выявления и реагирования на защищаемую информацию. Как итог – удалось обеспечить тотальный контроль передаваемой информации. В России нет аналогичных внедрений DLP-решений, работающих в инфраструктурах подобного масштаба с петабайтами хранящихся данных, терабайтами оперативной памяти, тысячами ядер, сотнями серверов», – отметил Сергей Лебедь, вице-президент, директор Департамента кибербезопасности Сбербанка.

Для защиты от утечек Сбербанк использует широкую функциональность Solar Dozor, включающую фильтрацию и хранение данных в архиве, поиск и управление событиями и инцидентами информационной безопасности, а также механизмы ведения досье персон.

«В этом проекте наше решение показало надежную и отказоустойчивую работу в неоднородной и разветвленной ИТ-инфраструктуре одного из самых технологически развитых банков Европы. Solar Dozor быстро адаптировался к любым объемам данных и количеству пользователей, появлению новых коммуникационных каналов и точек интеграции.», – подчеркнул Игорь Ляпунов, генеральный директор, вице-президент «РТК-Солар».

Благодаря данному проекту существенный импульс к развитию получил и сам программный продукт Solar Dozor. Выросли надежность и быстродействие системы, была значительно улучшена и продолжает развиваться модель собственного мониторинга состояния здоровья продукта.

Solar Dozor — российская система для предотвращения утечек конфиденциальной информации. Ее возможности обеспечивают контроль коммуникаций сотрудников, блокировку или изменение нежелательных сообщений, выявление и мониторинг групп риска, а также ретроспективный анализ архива коммуникаций для проведения расследований. Также Solar Dozor может анализировать поведение пользователей (User Behavior Analytics), что позволяет на основе устойчивых паттернов профилировать сотрудников, а также выявлять аномалии в их поведении. .
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.

Продолжение использования сайта пользователем интерпретируется как согласие на обработку фрагментов персональных данных (таких, как cookies) для целей корректной работы сайта.

Согласен