Data Loss Prevention (DLP) har til formål at forhindre følsomme oplysninger i at lække ud af din organisation. Simpelt, ikke? Det føltes sådan engang. Det gør det ikke længere.
Teams deler eksternt hele dagen, hver dag: kontrakter, fakturaer, HR-filer, klientdokumenter, aftalepakker, regneark fyldt med "midlertidige" data, der på en eller anden måde bliver permanente. Og den største risikokanal er stadig ikke et eller andet eksotisk hackertrick - det er den mest normale ting i verden:
en e-mailvedhæftning, der sendes, videresendes, downloades og derefter bor på steder, du ikke kan se eller kontrollere.
Traditionel DLP gør et anstændigt stykke arbejde, før noget forlader systemet (scanne, advare, sætte i karantæne, blokere). Den sværere del – den del, som mange organisationer kæmper med – er, hvad der sker, efter du har trykket på Send. Det er her, ShelterZooms dokument-GPS passer ind: det handler om at bevare kontrollen over selve dokumentet, ikke bare at inspicere den kanal, det har bevæget sig igennem.
E-mail er der, hvor forretningen foregår. Det er hurtigt, velkendt, og alle bruger det. Men vedhæftede filer skaber stadig forudsigelige DLP-fejl:
Du sender en fil til den rigtige person, så bliver den videresendt (nogle gange uskyldigt), og pludselig er dine adgangsregler ... ja, ingen.
Når en fil er downloadet, er det nemt at kopiere. Kopier lander på computere, delte drev, personlige cloud-mapper, og du mister overblikket på få timer.
Når en postkasse er kompromitteret, sender angribere ikke bare phishing. De søger i historikken. Gamle tråde med vedhæftede filer kan være en guldgrube.
Selv hvis en e-mail-tilbagekaldelse virker (det gør den ofte ikke), kan den vedhæftede fil allerede være åbnet, gemt eller taget med et skærmbillede.
Derfor kan en moderne DLP-strategi ikke stoppe ved "scan og bloker". Den skal tage højde for et dokuments livscyklus, efter det er delt.
ShelterZoom Document GPS er bygget til at modernisere oplevelsen af e-mailvedhæftninger. I stedet for at sende en rå fil, der øjeblikkeligt bliver en andens kopi, er Document GPS designet, så dokumentet forbliver forbundet med tilladelser, sporing og kontrol.
I DLP-termer er det et stort skift:
Og det er vigtigt, fordi datatab i den virkelige verden ikke altid er ondsindet. Det er normalt utilsigtet, forhastet eller simpelthen "sådan har vi altid gjort det".
Et stærkt DLP-program har brug for synlighed. Ikke vibrationer. Synlighed.
ShelterZooms DLP-funktioner til virksomheder har til formål at markere, når følsomme oplysninger deles, så du kan reagere tidligt i stedet for at opdage problemet senere, når det allerede er spredt.
Endnu bedre: identifikation er ikke nyttig, hvis den er langsom eller begravet. DLP betyder kun noget, når det fører til handling.
Dokument-GPS er designet omkring kontrolleret deling. Det betyder typisk, at du kan indstille regler som:
Dette er en meget praktisk DLP-gevinst, fordi den løser problemet med "ukontrolleret kopiering", som normale vedhæftede filer skaber.
DLP handler ikke kun om at stoppe. Det handler også om at vide, hvad der skete.
Dokument-GPS fokuserer på at spore adgang og aktivitet, så du kan besvare spørgsmål som:
Det er det, der giver sikkerheds- og compliance-teams tryghed, fordi man ikke gætter under en hændelse.
Det er her, de fleste klassiske arbejdsgange for vedhæftede filer falder sammen: de advarer dig, men de giver dig ikke en håndtag at trække i.
Dokument-GPS er bygget op omkring ideen om, at du skal kunne ændre tilladelser eller tilbagekalde adgang, efter dokumentet er blevet delt. Så hvis en fil går til den forkerte modtager (det sker), sidder du ikke fast med "tja ... håber de sletter den".
Indeslutning bliver en handling, ikke en høflig anmodning.
Hvis du kan tilbagekalde adgang efter afsendelse, forvandler du et af de mest almindelige sikkerhedsbrudsscenarier (fejlafsendelse) til noget håndterbart. Det er den slags kontrol, der får DLP til at føles virkelig, ikke teoretisk.
Lad os være ærlige: Hvis du blokerer downloads, tager folk skærmbilleder. Det er den ældste løsning i bogen.
Dokumentniveaukontroller, der modvirker skærmbilleder (og vandmærkning, der gør lækager sporbare), tilføjer et afskrækkende lag, som almindelige DLP-politikker ofte ikke kan levere på en brugervenlig måde.
Mange organisationer tænker på DLP som "kun udgående", men indgående er også rodet. Klienter og partnere sender ofte følsomme filer på den mindst sikre måde.
En sikker uploadmetode giver dig en renere og mere sikker indtastningsvej for fortrolige dokumenter (og reducerer vanen med at "bare sende det via e-mail").
Ondsindede vedhæftede filer kan forårsage datatab gennem kompromittering, ikke blot lækage. Scanning af uploadede filer og forhindring af åbning af inficerede dokumenter hjælper med at reducere denne risiko uden at kræve, at brugerne er sikkerhedseksperter.
Underskrift er ofte det øjeblik, hvor et dokument bliver endnu mere følsomt. Hvis den underskrevne kopi bliver downloadet og videresendt, har du et problem.
At holde signeringen i et kontrolleret miljø betyder, at det signerede resultat kan forblive underlagt de samme regler som det originale dokument.
Dokument-GPS har en tendens til at skinne i brancher, hvor der konstant er vedhæftede filer i e-mails, og konsekvenserne er høje:
Følsomme klientdokumenter, privilegier, modparter og masser af ekstern deling. Én forkert videresendelse kan være en katastrofe.
Regulerede data, revisionskrav og et stort behov for sporing samt hurtig inddæmning, når der opstår fejl.
Patientoplysninger, streng fortrolighed og et åbenlyst behov for at kontrollere og overvåge adgang ud over den oprindelige afsendelse.
Studiejournaler, karakterudskrifter, forskning og regelmæssig ekstern deling med organisationer, der ikke alle er en del af det samme IT-økosystem.
Hurtigt udviklende handler, masser af tredjeparter og konstant udveksling af kontrakter og identitetsdokumenter (stadig ofte via e-mail).
DLP fejler, når det bekæmper forretningen. Folk vil altid vælge den hurtigste vej, medmindre den sikre vej også er nem.
Her er en udrulningsmetode, der normalt virker:
Vælg 2-3 arbejdsgange, hvor datatab gør mest ondt:
Standardindstillinger er vigtigere end politikker, som folk ikke læser. For eksterne afsendelser, start med:
Udvid derefter adgangen bevidst, ikke tilfældigt.
Før du bliver streng, så find ud af, hvor følsomme oplysninger rent faktisk finder sted. Adfærdsdataene vil overraske dig, det gør de altid.
Skriv ned, hvad holdet gør, når:
Nøglen er hurtighed. "Vi undersøger situationen" er ikke en inddæmningsplan.
Du behøver ikke 30 dashboards. Spor et par klare signaler:
Nogle gange supplerer det dem, andre gange reducerer det behovet for udelukkende at være afhængig af blokering. Hvis den største risiko er e-mailvedhæftninger og ekstern deling, kan kontrol på dokumentniveau være den manglende brik.
Det er hele pointen med modellen: dokumentet forbliver underlagt styringen, så du kan svare efter deling i stedet for at sidde fast med "skaden er sket".
Forsøger at blokere alt med det samme. Folk bliver frustrerede, og så arbejder de udenom det. Den bedre tilgang er kontrolleret deling + synlighed + hurtig respons.
Det kan reducere effekten, fordi følsomme filer ikke behøver at forblive som rå vedhæftede filer i indbakkehistorikken for evigt, og adgangen kan hurtigt tilbagekaldes, hvis noget ser galt ud.
Hvis din DLP-strategi stopper ved "scan og bloker ved afsendelse", er du stadig udsat for den rodede virkelighed i erhvervslivet: videresendelser, downloads, videredelinger og kompromitterede postkasser.
ShelterZoom Document GPS er designet til den virkelighed. Den behandler dokumentet som det aktiv, du kontrollerer - med tilladelser, sporing og muligheden for at tilbagekalde adgang, når det betyder mest. Det er dybest set DLP, der fortsætter med at virke efter det punkt, hvor traditionelle vedhæftede filer ikke længere kan håndteres.
Kontakt vores eksperter i dag for at drøfte ShelterZoom- løsninger