БЕЗОПАСНОСТЬ Электронная почта: выбор защиты от утечек данных Электронная почта и доступ к почтовым вебсер висам являются двумя наиболее опасными каналами утечки корпоративных данных, поскольку большинст во работников организаций регулярно отсылают ра бочие документы с офисной на персональную элек тронную почту. <...> Учитывая, что сегодня электронная почта является основным способом связи — со сто роны служб ИБ игнорировать столь высокий уровень угрозы утечки данных через почтовые сервисы будет преступной халатностью. <...> Решение этой проблемы, казалось бы, очевидное и уже традиционное — следует использовать DLP системы для предотвращения утечек данных. <...> Одна из особенностей российского рынка — ак тивное маркетинговое продвижение как DLPсистем таких продуктов, которые на самом деле не предот вращают пересылку конфиденциальных данных по почте, а только протоколируют эти события для от дельных почтовых протоколов (причем только на ком пьютерах в офисе) в архиве почтовой переписки с возможностью последующего анализа и поиска инци дентов утечки. <...> Действительно, ведение журналов почтовой пере сылки позволяет применить соответствующие орга низационные меры для снижения вероятности утечек: если сотрудники осведомлены об анализе содержи мого переписки, то задача предотвращения утечек частично решается за счет повышения пользователь ской дисциплины и неотвратимости наказания. <...> Одна ко на практике такой функционально неполный под ход опасен, поскольку порождает у служб ИБ ложное ощущение защищенности, притом что в реальности администраторы пассивно наблюдают на экранах своих мониторов, как конфиденциальные данные беспрепятственно утекают из ИС. <...> Если система поз воляет только протоколировать передачу данных и сохранять теневые копии для дальнейшего анализа, и акцент делается на контентную фильтрацию архива — это, по сути, не DLPсистема, а система анализа <...>