6 ситуаций, когда код покидает компанию незаметно | АО «СОЛАР СЕКЬЮРИТИ» | ПромоСтраницы
Добавить в корзинуПозвонить
Добавить в корзинуПозвонить
6 ситуаций, когда код покидает компанию незаметно

Конкуренту необязательно взламывать GitLab или подкупать системного администратора, чтобы получить ваш код. Достаточно, чтобы разработчик попросил ИИ найти ошибку в коде или отправил документацию знакомому через Telegram.

Каждое из этих действий выглядит как обычная часть работы. Но в результате код, API-ключи и внутренние схемы оказываются за пределами компании. Как итог, бизнес теряет деньги. Средний размер кражи, по данным Ponemon Institute, — 4,92 млн долларов.

Разбираем шесть сценариев утечки и показываем, как DLP-система Solar Dozor помогает предотвратить слив данных.

1. Разработчик собирает портфолио перед увольнением 💣

До последнего рабочего дня остается неделя. Разработчик клонирует репозитории, скачивает документацию, сохраняет макеты продукта и рабочие переписки. Сам он может считать эти материалы своим профессиональным багажом. А для компании это фундамент бизнеса.

Чем грозит?

Сотрудник может использовать наработки на новом месте, передать их конкуренту или случайно оставить в незащищенном хранилище. Проверка прав доступа не всегда помогает, ведь до увольнения человек легально работал с этими файлами.

Как помогает Solar Dozor?

Модуль поведенческого анализа UBA формирует индивидуальный профиль сотрудника и замечает отклонения от привычной активности. Например, если разработчик внезапно скачивает и копирует больше файлов, чем обычно, система сообщает об аномалии ИБ-службе.

Если сотрудник пытается передать конфиденциальные данные через контролируемый канал, Solar Dozor заблокирует действие или отправит оповещение — все зависит от настроек политики.

6 ситуаций, когда код покидает компанию незаметно
6 ситуаций, когда код покидает компанию незаметно

2. Подрядчик завершает спринт и уносит с собой внутренние данные 💣

Фрилансер получает временный доступ к репозиторию, документации и тестовой среде. Через месяц он закрывает задачу, компания отключает учетную запись и считает вопрос решенным. Но подрядчик мог заранее скачать не только нужный ему модуль, но и API-схемы, архитектурную документацию или данные клиентов из тестовой базы.

Чем грозит?

Закрытый доступ защищает от новых действий, но не отвечает на главный вопрос: «Что подрядчик уже скопировал и куда передал?» Если файловые операции не фиксировались, восстановить картину задним числом не получится.

Как помогает Solar Dozor?

DLP-система контролирует основные каналы передачи данных и сохраняет события в архиве. Благодаря логам ИБ-специалист может увидеть, какие документы пользователь записывал на внешний носитель или отправлял по почте, через мессенджеры и веб-сервисы. Для временных сотрудников можно настроить отдельные правила и более строгий режим контроля.

6 ситуаций, когда код покидает компанию незаметно
6 ситуаций, когда код покидает компанию незаметно

3. Исходный код загружают на личный диск 💣

Разработчик планирует поработать в выходные, но не хочет настраивать корпоративный VPN. Вместо этого он архивирует папку с проектом и загружает ее на личное облако. Задача, конечно, будет выполнена вовремя, только теперь компания не контролирует эту копию продукта.

Чем грозит?

Три ключевых риска:

  1. Ссылку на архив получит не тот адресат.
  2. Личный аккаунт сотрудника взломают конкуренты или злоумышленники.
  3. Сотрудник сделает файл публичным.

Исход у всех событий один: вместе с кодом наружу могут уйти уникальные алгоритмы, токены, пароли и сведения об инфраструктуре.

Как помогает Solar Dozor?

DLP-система анализирует передачу файлов через веб-сервисы и облачные хранилища. Она распознает конфиденциальные данные по заданным правилам и цифровым отпечаткам документов. Если сотрудник пытается загрузить защищенный архив на внешний ресурс, Solar Dozor блокирует передачу, фиксирует событие и уведомляет ИБ-службу.

6 ситуаций, когда код покидает компанию незаметно
6 ситуаций, когда код покидает компанию незаметно

4. Открытый ИИ получает код вместе с ключом от базы 💣

Разработчик не может справиться с ошибкой и передает часть кода внешнему ИИ-сервису, агенту или чату. Внутри сообщения случайно остается API-ключ, адрес базы с реальными данными пользователей или часть проприетарного алгоритма. Ошибку сотрудник, возможно, исправит, но конфиденциальные данные при этом окажутся у стороннего сервера.

Чем грозит?

Компания больше не может контролировать, где именно хранится код и кто получит к нему доступ.

Если вместе с ним ушел API-ключ или токен, есть риск, что злоумышленник воспользуется им, например скачает данные клиентов или нарушит работу сервиса. Фрагменты исходного кода тоже могут стать бомбой замедленного действия: с ними легко найти слабые места продукта и организовать атаку.

Как помогает Solar Dozor?

DLP анализирует исходящий веб-трафик и ищет в нем признаки конфиденциальной информации:

  • фрагменты защищенных документов;
  • ключевые слова;
  • последовательности, похожие на токены и ключи.

Если система находит чувствительные данные, то блокирует отправку и предупреждает ИБ-службу об инциденте.

6 ситуаций, когда код покидает компанию незаметно
6 ситуаций, когда код покидает компанию незаметно

5. Пользователи Telegram и Zoom знают о продукте больше, чем ИБ-служба 💣

Один разработчик хочет быстро посоветоваться со знакомым и отправляет ему фрагмент закрытой документации в личной переписке в Telegram. Другой сотрудник во время созвона включает демонстрацию экрана и случайно показывает продакшен-данные, внутреннюю переписку или архитектурную схему сторонним лицам.

Чем грозит?

Сообщение в мессенджере можно переслать за несколько секунд, а показанную на созвоне информацию — сохранить скриншотом. Компания может даже не узнать, что документация или чувствительные данные клиентов оказались у постороннего человека.

Как помогает Solar Dozor?

Система контролирует передачу сообщений и файлов через Telegram, WhatsApp, веб-почту и другие каналы связи. Если сотрудник пытается отправить защищенный документ, Solar Dozor блокирует его действия и предупреждает о нарушении политики.

Также система снимает экран рабочего компьютера. Если на нем оказались конфиденциальные данные во время созвона, ИБ-служба сможет увидеть это в записи или на скриншотах.

Кейс

Команда «Делимобиля» внедрила DLP Solar Dozor более чем для 1 000 сотрудников. Система автоматически проверяет сообщения более 1 000 сотрудников и находит возможные утечки. В результате ИБ-специалистам не нужно просматривать переписки вручную.

6 ситуаций, когда код покидает компанию незаметно
6 ситуаций, когда код покидает компанию незаметно

6. Код уже украли, но доказать это нельзя 💣

Компания видит в публичном репозитории фрагменты своего внутреннего кода. Есть подозрение, что их выложил бывший сотрудник, но одного совпадения мало. Нужно доказать, что именно он скачал код и передал его за пределы компании.

Чем грозит?

Без последовательной цифровой хронологии юристы не могут доказать умысел и связать утечку с конкретным человеком. Даже очевидный для команды случай выглядит как совпадение.

Как помогает Solar Dozor?

Модуль Dozor Detective объединяет материалы расследования в одном интерфейсе. Аналитик видит хронологию событий до, во время и после инцидента, сопоставляет действия пользователя и добавляет сведения из подключенных систем. Так разрозненные логи превращаются в доказательства, которые можно передать службе внутренней безопасности и юристам.

6 ситуаций, когда код покидает компанию незаметно
6 ситуаций, когда код покидает компанию незаметно

Что еще получает ИТ-компания с DLP-системой ✨

Предотвращение отдельных утечек — это не единственное, с чем помогает DLP.

  • Крупные заказчики и госкомпании могут проверять, как именно подрядчик защищает их данные: какие каналы контролирует, где хранит события и может ли восстановить ход инцидента.
  • Solar Dozor внесен в Реестр отечественного ПО и сертифицирован ФСТЭК России по четвертому уровню доверия. DLP-системы помогают показать на аудите, что компания не только соблюдает правила на бумаге, но и технически контролирует работу с конфиденциальной информацией.
  • Solar Dozor подходит для распределенной инфраструктуры. Агенты работают на Windows, Linux и macOS, а модуль MultiDozor позволяет централизованно задавать политики, хранить события и проводить расследования в филиалах. ИТ-компании не нужно выстраивать отдельный контур контроля для каждой удаленной команды или площадки.

Пример внедрения

В «СМБСР Банке» заменили зарубежную DLP-систему на Solar Dozor. Теперь DLP проверяет почтовый трафик и помогает предотвращать утечки, а политики безопасности можно менять без остановки рабочих процессов.

Хотите защитить данные от скрытых угроз? Листайте дальше и оставляйте заявку: эксперты Solar Dozor проконсультируют по решениям для вашего бизнеса.