چگونه یک برنامه DLP (جلوگیری از نشت داده) نتیجه بخش باشد؟

بسیاری از تیم‌ها در راه‌اندازی برنامه‌های DLP با مشکل مواجه می‌شوند، زیرا سعی می‌کنند همه کارها را به یکباره انجام دهند. با این حال، یک رویکرد چهار فازی که با کسب‌وکار همسو باشد، به شما کمک می‌کند تا به سرعت ارزش‌آفرینی کنید و همزمان به سمت اهداف بلندمدت حرکت کنید. پیروزی‌های اولیه و مالکیت شفاف، کلید جلب حمایت ذینفعان و کاهش مقاومت در بین تیم‌ها است.

اگر قرار باشد امروز یک برنامه جامع پیشگیری از نشت داده (DLP) را از ابتدا بسازید، از کجا شروع می‌کنید؟ با داده‌هایی که در برنامه‌های SaaS، نقاط پایانی و ابزارهای GenAI در حال جابجایی هستند، اطلاعات حساس سریع‌تر از آنچه اکثر تیم‌های امنیتی می‌توانند ردیابی کنند، حرکت می‌کنند و این کار را برای ایمن‌سازی آن‌ها دشوار می‌سازد. اما نیازی نیست که همه چیز را یک شبه حل کنید.

راهنمای سریع برای دستیابی به ارزش، با تمرکز بر تغییرات کوچک و مقیاس‌پذیر و با جلب حمایت ذینفعان، می‌تواند به برنامه DLP شما شتاب بخشد و موفقیت‌های چشمگیری را به ارمغان آورد.

سفر چهار فازی DLP

یک برنامه DLP قوی ممکن است در یک روز ساخته نشود، اما ساخت آن هم نباید برای همیشه طول بکشد. برای کمک به رشد هدفمند تیم خود، یک سفر چهار فازی آسان برای دنبال کردن وجود دارد:

  1. درک کسب‌وکار:DLP را با ماموریت، محرک‌های درآمدی و تعهدات خود همسو کنید.
  2. تشخیص داده‌ها: انواع داده‌های مورد انتظار و همچنین داده‌هایی که “هرگز نباید آنجا باشند” را کشف کنید، به ویژه در SaaS و IaaS.
  3. اجرای برنامه:سیاست‌های اولیه را راه‌اندازی کنید، اتصالات فنی را برقرار نمایید و موارد استفاده را پایلوت کنید.
  4. حاکمیت بر برنامه: معیارهایی را که هم برای امنیت و هم برای جنبه‌های دیگر کسب‌وکار اهمیت دارند، ردیابی کنید.

 

یک جدول زمانی معمول به این صورت خواهد بود:

۰-۳ ماه: پیروزی‌های سریع و پایه‌ریزی

۳-۶ ماه: تست سیاست و تعامل با ذینفعان

۶-۱۲ ماه: حاکمیت کامل و مقیاس‌بندی

 

در ابتدا، مانند یک مهاجم فکر کنید.

برای شروع سفر DLP خود، رویکرد خود را بر اساس ماموریت کسب‌وکارتان قرار دهید  یعنی چه چیزی را محافظت می‌کنید و چرا اهمیت دارد. سپس، چهار سوال اساسی از خود بپرسید:

کدام داده‌ها مهم‌ترند؟

آنها کجا قرار دارند؟

چگونه حرکت می‌کنند؟

چگونه استفاده می‌شوند؟

هنگام طرح این سوالات، مانند یک مهاجم فکر کنید. چه اتفاقی می‌افتد اگر فایل‌های حقوق و دستمزد به صندوق پستی اشتباهی برسند یا اگر داده‌های تحقیقاتی حساس به یک درایو شخصی کپی شوند؟ این به شما کمک می‌کند تا تأثیر واقعی افشای داده‌ها را درک کنید و درخواست خود را برای تغییر قوی‌تر سازید.

پرسش‌های شما همچنین باید داده‌های مرتبط با الزامات انطباق و ابتکارات استراتژیک را در نظر بگیرد، تا بتوانید به وضوح حوزه‌های ریسک را شناسایی کرده، محافظت‌هایی برای آن‌ها ایجاد کنید و به سرعت ارزش کسب نمایید.

افراد، فرآیندها و فناوری‌ها

یک برنامه DLP نمی‌تواند فقط با فناوری اجرا شود. این برنامه به افراد و ابزارهای مناسب نیاز دارد که با هم کار کنند تا از آن پشتیبانی کنند. با موارد زیر شروع کنید:

  1. آموزش پاسخ‌دهندگان SOC و درگیر کردن تیم‌های معماری
  2. پیاده‌سازی امتیازدهی ریسک کارکنان برای اجرای سیاست‌ها و رسیدگی به رفتارهای پرخطر
  3. بازبینی سیاست‌ها، مستندات و حلقه‌های بازخورد موجود
  4. انتخاب ابزارهای مقیاس‌پذیر که بتوانند در محیط‌های مختلف ادغام شوند
  5. نظارت بر سلامت سیاست‌ها و آپ‌تایم سیستم‌های خود برای اثربخشی و کارایی

و البته، ذینفعان نیز وجود دارند. بخش‌های حقوقی، انطباق، مدیریت ریسک و رهبران ارشد کسب‌وکار، همگی نقش مهمی ایفا می‌کنند. جلب حمایت رهبران از ابتدا، کلید تسریع پذیرش و نگه داشتن برنامه در مسیر درست است.

چگونه با بازخورد منفی مقابله کنیم؟

بر اساس تجربه، نگرانی‌های ذینفعان در مورد راه‌اندازی یک برنامه کامل DLP معمولاً در سه دسته قرار می‌گیرند: هزینه، مالکیت یا پیچیدگی – به خصوص اگر با DLP آشنا نباشند. در اینجا نحوه رسیدگی به این بازخوردها آمده است:

آیا ذینفعان نگران هزینه برنامه هستند؟

در مورد هزینه‌های اولیه افراد، فرآیند و فناوری شفاف باشید. از برنامه‌های مشابه گذشته برای کمک به پیش‌بینی مقیاس و مالکیت بلندمدت استفاده کنید.

آیا مالکیت برنامه مورد سوال است؟ مسئولیت‌پذیری شفاف را با استفاده از نمودار RACI تعیین کنید و از ابتدا حمایت بخش‌های حقوقی، ریسک، انطباق و رهبران کسب‌وکار را جلب نمایید.

پیچیدگی درک شده چقدر است؟

تلاش‌های DLP را به ابتکارات گسترده‌تر حریم خصوصی یا امنیت ابری پیوند دهید و بر پیروزی‌های کوچک و ایجاد کننده شتاب تمرکز کنید.

با توجه به پذیرش سریع سیستم‌های GenAI، یک پیروزی سریع دیگر برای ذینفعان شما این است که چگونه حاکمیت GenAI در برنامه DLP شما جای می‌گیرد. با گسترش DLP برای نظارت بر ریسک‌های سطح اعلان (prompt-level) و سیاست‌های استفاده از GenAI، می‌توانید ارزش سریع نشان دهید و به رهبری نشان دهید که در حال تفکر آینده‌نگرانه هستید.

اکنون برنامه خود را حاکمیت کنید

هنگامی که برنامه DLP شما حمایت مناسب را جلب کرد و در حال اجرا بود، حاکمیت آن را قوی نگه می‌دارد. معیارهای معنادار (مانند انواع حوادث، زمان پاسخگویی و روندهای رفتار کاربر) را ردیابی کنید و گزارش‌دهی را برای مخاطبان خود سفارشی کنید. داده‌های مناسب می‌توانند به شما کمک کنند تا سیاست‌ها را به طور موثر اصلاح کنید، ارزش برنامه را نشان دهید و حمایت ذینفعان را حفظ نمایید.

Symantec DLP برای کمک به مدیران محیط‌های مدرن و ترکیبی برای حرکت سریع و کارآمد ساخته شده است. با پوشش تک‌سیاستی در نقاط پایانی، شبکه و ابر، می‌توانید به سرعت و بدون تکرار تلاش عمل کنید. قابلیت‌های تشخیص پیشرفته ما از جمله تطابق دقیق داده (EDM)، تطابق سند نمایه‌شده (IDM) و یادگیری ماشین پیشرفته، مثبت‌های کاذب را به طور قابل توجهی کاهش می‌دهد.

 

منبع: سایت Symantec

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *