Основное предназначение DLP-систем – обеспечение сохранности конфиденциальной информации и защита ее от утечек. Расшифровка аббревиатуры так и переводится – предотвращение утечек данных. Основой для работы этих систем является особый цифровой периметр вокруг корпоративной сети организации, фильтрующий как исходящий, так и входящий трафик, в том числе отправляемый на принтеры и выносные устройства.
Побочными задачами DLP-системы
http://stakhanovets.ru/?id=324 могут быть контроль и учет использования работниками служебного времени, мониторинг внутрисетевого общения персонала для составления социальной карты персонала, контроль правомерности действий, совершаемыми сотрудниками организации. Так же DLP-система может приносить пользу и кадровой службе – если сотрудник начал рассылать резюме, значит, пора искать замену на высвобождающуюся должность. Этот перечень играет и негативную роль, впрочем, опосредованно: некоторые руководители полагают столь обширный функционал более важным в деятельности компании, чем собственно обеспечение безопасности конфиденциальных сведений. Такое отношение к функционалу не могло не найти отклик в среде предложения программного обеспечения и в продаже появились программные продукты с существенным перекосом в сторону контроля над сотрудниками. Обычно это достигается упрощением функции защиты корпоративной тайны, отсутствием системы развитых средств анализа данных, а то и отказом от их автоматического анализа – в таком случае они проверяются специалистом по защите корпоративной тайны вручную, что вносит в систему еще одну переменную – человеческий фактор.
Для наибольшей отдачи от купленного и установленного программного обеспечения требуется не только его правильная настройка, но и сообразность его функционала и возложенных на него задач. То же самое касается и DLP-систем, поэтому при планировании их приобретения требуется четко и недвусмысленно ответить на вопрос: «А чего вы от них хотите?»