DLP система перехватила подозрительное сообщение, оставленное сотрудником компании на популярной доске объявлений. Автор сообщения обещал «достать видеокарту помощнее на следующей неделе, когда придут новые компы».
Первым под подозрение попал системный администратор. Чтобы собрать доказательства, сотрудники ИБ-службы вначале изучили отчеты по оборудованию. Обнаружилось, что вместо новых комплектующих, которые в компании регулярно покупали для обновления IT-парка, в системных блоках оказались давно списанные. Изучив архив переписки системного администратора, ИБ-служба установила, что минимум в течение года он заменял видеокарты и жесткие диски на старые, а снятые комплектующие продавал на Avito.
Сотрудника уволили после того, как он возместил причиненный ущерб.
как страшно жить!
Тоже самое хотел написать)
К сожалению, да. DLP отчасти помогает понимать что происходит.
О да
Хороший контент, полезная инфа, хоть и неприятная для любого руководителя. Такой вопрос: DLP без безопасника, который системно следит за ней и понимает, что происходит, почти бесполезна. Как это решается в небольших компаниях, которые не могут себе позволить в штат человека? Аутсорс?
Да, есть аутсорсинг информационной безопасности. Обращайтесь, порекомендую кто умеет.
А как проводилось исследование?