Конкуренту необязательно взламывать GitLab или подкупать системного администратора, чтобы получить ваш код. Достаточно, чтобы разработчик попросил ИИ найти ошибку в коде или отправил документацию знакомому через Telegram.
Каждое из этих действий выглядит как обычная часть работы. Но в результате код, API-ключи и внутренние схемы оказываются за пределами компании. Как итог, бизнес теряет деньги. Средний размер кражи, по данным Ponemon Institute, — 4,92 млн долларов.
Разбираем шесть сценариев утечки и показываем, как DLP-система Solar Dozor помогает предотвратить слив данных.
1. Разработчик собирает портфолио перед увольнением 💣
До последнего рабочего дня остается неделя. Разработчик клонирует репозитории, скачивает документацию, сохраняет макеты продукта и рабочие переписки. Сам он может считать эти материалы своим профессиональным багажом. А для компании это фундамент бизнеса.
Чем грозит?
Сотрудник может использовать наработки на новом месте, передать их конкуренту или случайно оставить в незащищенном хранилище. Проверка прав доступа не всегда помогает, ведь до увольнения человек легально работал с этими файлами.
Как помогает Solar Dozor?
Модуль поведенческого анализа UBA формирует индивидуальный профиль сотрудника и замечает отклонения от привычной активности. Например, если разработчик внезапно скачивает и копирует больше файлов, чем обычно, система сообщает об аномалии ИБ-службе.
Если сотрудник пытается передать конфиденциальные данные через контролируемый канал, Solar Dozor заблокирует действие или отправит оповещение — все зависит от настроек политики.
2. Подрядчик завершает спринт и уносит с собой внутренние данные 💣
Фрилансер получает временный доступ к репозиторию, документации и тестовой среде. Через месяц он закрывает задачу, компания отключает учетную запись и считает вопрос решенным. Но подрядчик мог заранее скачать не только нужный ему модуль, но и API-схемы, архитектурную документацию или данные клиентов из тестовой базы.
Чем грозит?
Закрытый доступ защищает от новых действий, но не отвечает на главный вопрос: «Что подрядчик уже скопировал и куда передал?» Если файловые операции не фиксировались, восстановить картину задним числом не получится.
Как помогает Solar Dozor?
DLP-система контролирует основные каналы передачи данных и сохраняет события в архиве. Благодаря логам ИБ-специалист может увидеть, какие документы пользователь записывал на внешний носитель или отправлял по почте, через мессенджеры и веб-сервисы. Для временных сотрудников можно настроить отдельные правила и более строгий режим контроля.
3. Исходный код загружают на личный диск 💣
Разработчик планирует поработать в выходные, но не хочет настраивать корпоративный VPN. Вместо этого он архивирует папку с проектом и загружает ее на личное облако. Задача, конечно, будет выполнена вовремя, только теперь компания не контролирует эту копию продукта.
Чем грозит?
Три ключевых риска:
- Ссылку на архив получит не тот адресат.
- Личный аккаунт сотрудника взломают конкуренты или злоумышленники.
- Сотрудник сделает файл публичным.
Исход у всех событий один: вместе с кодом наружу могут уйти уникальные алгоритмы, токены, пароли и сведения об инфраструктуре.
Как помогает Solar Dozor?
DLP-система анализирует передачу файлов через веб-сервисы и облачные хранилища. Она распознает конфиденциальные данные по заданным правилам и цифровым отпечаткам документов. Если сотрудник пытается загрузить защищенный архив на внешний ресурс, Solar Dozor блокирует передачу, фиксирует событие и уведомляет ИБ-службу.
4. Открытый ИИ получает код вместе с ключом от базы 💣
Разработчик не может справиться с ошибкой и передает часть кода внешнему ИИ-сервису, агенту или чату. Внутри сообщения случайно остается API-ключ, адрес базы с реальными данными пользователей или часть проприетарного алгоритма. Ошибку сотрудник, возможно, исправит, но конфиденциальные данные при этом окажутся у стороннего сервера.
Чем грозит?
Компания больше не может контролировать, где именно хранится код и кто получит к нему доступ.
Если вместе с ним ушел API-ключ или токен, есть риск, что злоумышленник воспользуется им, например скачает данные клиентов или нарушит работу сервиса. Фрагменты исходного кода тоже могут стать бомбой замедленного действия: с ними легко найти слабые места продукта и организовать атаку.
Как помогает Solar Dozor?
DLP анализирует исходящий веб-трафик и ищет в нем признаки конфиденциальной информации:
- фрагменты защищенных документов;
- ключевые слова;
- последовательности, похожие на токены и ключи.
Если система находит чувствительные данные, то блокирует отправку и предупреждает ИБ-службу об инциденте.
5. Пользователи Telegram и Zoom знают о продукте больше, чем ИБ-служба 💣
Один разработчик хочет быстро посоветоваться со знакомым и отправляет ему фрагмент закрытой документации в личной переписке в Telegram. Другой сотрудник во время созвона включает демонстрацию экрана и случайно показывает продакшен-данные, внутреннюю переписку или архитектурную схему сторонним лицам.
Чем грозит?
Сообщение в мессенджере можно переслать за несколько секунд, а показанную на созвоне информацию — сохранить скриншотом. Компания может даже не узнать, что документация или чувствительные данные клиентов оказались у постороннего человека.
Как помогает Solar Dozor?
Система контролирует передачу сообщений и файлов через Telegram, WhatsApp, веб-почту и другие каналы связи. Если сотрудник пытается отправить защищенный документ, Solar Dozor блокирует его действия и предупреждает о нарушении политики.
Также система снимает экран рабочего компьютера. Если на нем оказались конфиденциальные данные во время созвона, ИБ-служба сможет увидеть это в записи или на скриншотах.
Кейс
Команда «Делимобиля» внедрила DLP Solar Dozor более чем для 1 000 сотрудников. Система автоматически проверяет сообщения более 1 000 сотрудников и находит возможные утечки. В результате ИБ-специалистам не нужно просматривать переписки вручную.
6. Код уже украли, но доказать это нельзя 💣
Компания видит в публичном репозитории фрагменты своего внутреннего кода. Есть подозрение, что их выложил бывший сотрудник, но одного совпадения мало. Нужно доказать, что именно он скачал код и передал его за пределы компании.
Чем грозит?
Без последовательной цифровой хронологии юристы не могут доказать умысел и связать утечку с конкретным человеком. Даже очевидный для команды случай выглядит как совпадение.
Как помогает Solar Dozor?
Модуль Dozor Detective объединяет материалы расследования в одном интерфейсе. Аналитик видит хронологию событий до, во время и после инцидента, сопоставляет действия пользователя и добавляет сведения из подключенных систем. Так разрозненные логи превращаются в доказательства, которые можно передать службе внутренней безопасности и юристам.
Что еще получает ИТ-компания с DLP-системой ✨
Предотвращение отдельных утечек — это не единственное, с чем помогает DLP.
- Крупные заказчики и госкомпании могут проверять, как именно подрядчик защищает их данные: какие каналы контролирует, где хранит события и может ли восстановить ход инцидента.
- Solar Dozor внесен в Реестр отечественного ПО и сертифицирован ФСТЭК России по четвертому уровню доверия. DLP-системы помогают показать на аудите, что компания не только соблюдает правила на бумаге, но и технически контролирует работу с конфиденциальной информацией.
- Solar Dozor подходит для распределенной инфраструктуры. Агенты работают на Windows, Linux и macOS, а модуль MultiDozor позволяет централизованно задавать политики, хранить события и проводить расследования в филиалах. ИТ-компании не нужно выстраивать отдельный контур контроля для каждой удаленной команды или площадки.
Пример внедрения
В «СМБСР Банке» заменили зарубежную DLP-систему на Solar Dozor. Теперь DLP проверяет почтовый трафик и помогает предотвращать утечки, а политики безопасности можно менять без остановки рабочих процессов.
Хотите защитить данные от скрытых угроз? Листайте дальше и оставляйте заявку: эксперты Solar Dozor проконсультируют по решениям для вашего бизнеса.