Главная / Услуги / Внедрение и сопровождение DLP-системы для защиты от утечек данных
Разворачиваем систему, настраиваем политики, контролируем каналы передачи данных. Мониторинг и разбор инцидентов берём на себя.

Внедрение и сопровождение
DLP-системы

Полный контроль:
Система контролирует почту, мессенджеры, соцсети и съемные устройства.
Экспертиза на аутсорсе:
Вы получаете опытного
ИБ-аналитика, который определит актуальные риски на основе опыта 3000+ клиентов.
Предотвращение инцидентов: Блокируем угрозы, связанные с персоналом, и помогаем увидеть «болевые точки» компании. Продукт уже защищает 2 000 000+ ПК.

Группы риска

Кто ищет работу, кто обсуждает откаты, кто в конфликте с компанией. С них обычно и начинают разбор инцидента.

Рабочее время

Чем занят сотрудник в течение дня и сколько времени уходит на рабочие задачи, а сколько на постороннее.

Файлы и носители

Копирование на флешки, загрузка в облачные хранилища, печать документов. Фиксируется не только факт, но и что именно за файл ушёл.

Почта и мессенджеры

Видно, что сотрудник отправляет наружу и кому. Отдельно – переписка с конкурентами и подрядчиками.





Что такое DLP-система

DLP-система следит за тем, как данные покидают компанию. Она отвечает на один вопрос: уходит ли наружу то, что уходить не должно – договоры, база клиентов, сметы, чертежи, прайсы.

Система показывает события, но не делает выводов. Выводы делает аналитик, который умеет их читать. Эту часть работы мы берём на себя.

Комплексное решение по защите от утечек данных

  • Развертывание и настройка DLP
    Что делаем: Совместно с вендором разворачиваем DLP-систему: на ваших мощностях или в облаке. Агенты на рабочих станциях работают незаметно для пользователей и защищены от отключения.

    Результат: Вы получаете готовую, настроенную платформу, а все технические вопросы решаются нами.
  • Настройка политик безопасности
    Что делаем: Настраиваем систему с учетом задач компании-клиента: выявление мошенничества, контроль рабочего времени, мониторинг групп-риска.

    Результат: Система начинает точно понимать ценность ваших данных и контролировать их движение, включая каналы: Telegram, WhatsApp и облачные хранилища (например, Яндекс Диск).
  • Регулярный мониторинг и аналитика
    Что делаем: Следим за событиями в корпоративной сети клиента. Анализируем, что сотрудники обсуждают в мессенджерах (откаты, критика руководства).

    Результат: Вы получаете оперативную информацию и можете увидеть «болевые точки» уже в течение 1−3 месяцев.
  • Расследование инцидентов и отчетность
    Что делаем: Проводим расследования инцидентов. Ищем факты подделки документов (счетов, актов), печатей.

    Результат: Вы получаете отчеты с подробным описанием сути инцидента, ссылками на фактуру и комментариями для принятия решений.
Вендор

Работаем на «СёрчИнформ КИБ» – российской DLP-системе

Реестротечественного программного обеспечения
№ 4933сертификат ФСТЭК России, 4 уровень доверия

Для компаний с государственными контрактами и требованиями по импортозамещению это обязательное условие.

DLP
контроль каналов, по которым данные уходят из компании
DCAP
порядок в файлах: где что лежит и у кого есть доступ
ProfileCenter
профилирование сотрудников и поиск групп риска
Сертификат SearchInform: «СофтБаланс» сертифицирован на оказание услуг ИБ-аутсорсинга

Наш подход: от аудита
до постоянной защиты

Результат

Что вы получите

Аутсорсинг DLP - это не «поставили и ушли». Вот что остаётся у вас каждый месяц.

Настроенная система

Развёрнутая DLP с политиками под ваши задачи, а не с настройками по умолчанию. Агенты на рабочих станциях работают незаметно и защищены от отключения.

Разбор событий

Каждый день смотрим, что происходит, и отличаем случайность от схемы. Первая картина по компании складывается за месяц бесплатного тестового периода.

Отчёты по инцидентам

Описание сути инцидента, ссылки на фактуру и комментарии, по которым можно принимать решения. Без пересказа технических логов.

Доказательная база

Сохранённые письма, вложения и метаданные: отправитель, получатель, время. В кейсе с клиентской базой этого хватило для кадровых решений.

Доступ к данным системы есть только у названных вами сотрудников и у нашей группы сопровождения.

Вопросы

Частые вопросы

Сколько времени занимает внедрение?

Два рабочих дня по четыре часа. За это время подключаемся, устанавливаем и разворачиваем систему.

Срок считается от готовых доступов. Политики под ваши задачи настраиваем следом, уже во время бесплатного тестового периода.

Сколько это стоит?

Цена складывается из двух величин: сколько пользователей под контролем и на какой срок покупается лицензия.

Точную сумму считаем под конкретную конфигурацию: оставьте заявку, и мы пришлём расчёт.

Сколько человек нужно с нашей стороны?

Двое. Один со стороны бизнеса - он говорит, какая информация конфиденциальна и что вы хотите видеть. Один ИТ-специалист - для доступов и установки агентов.

Выделять людей на постоянный разбор событий не нужно, это наша часть работы.

У нас уже стоит DLP, но ей никто не занимается. Возьмёте?

Возьмём на сопровождение «СёрчИнформ», если в компании нет собственного аналитика.

Система без человека, который читает события, превращается в архив: она пишет, но никто не смотрит. Мы закрываем именно эту часть.

Что даёт бесплатный тестовый период?

30 дней система работает у вас без оплаты. За это время видно реальную картину: какие данные и куда уходят, кто чем занят, есть ли сотрудники в группе риска.

Дальше вы решаете, нужна ли система вообще. Это честнее, чем покупать вслепую и потом искать, кто с ней будет работать.

С чего начинается работа?

С разговора о целях, а не с установки программы. Выявление мошенничества, контроль рабочего времени, поиск групп риска - это разные настройки, и «включить всё» не работает: система утонет в срабатываниях.

Сначала определяем, какая информация для вас конфиденциальна и что именно вы хотите видеть. Потом разворачиваем и настраиваем под это.

Законно ли контролировать переписку сотрудников?

Контроль ведётся на технике компании и в её информационных системах: корпоративные компьютеры, корпоративная почта, рабочие мессенджеры. Личные устройства сотрудников система не трогает.

Порядок закрепляется во внутренних документах компании: положение о коммерческой тайне, правила использования корпоративной техники, ознакомление сотрудников под подпись. Мы работаем в рамках этих документов, а не вместо них.

Сотрудники узнают, что за ними наблюдают?

Скрыт способ контроля, а не сам факт. Агенты на рабочих станциях работают незаметно и защищены от отключения, иначе система бесполезна: тот, кто собрался унести данные, первым делом её выключит.

Сам факт контроля компания до сотрудников доводит через внутренние документы. Это и требование закона, и рабочий инструмент: сотрудник, который знает про DLP, реже пробует.

Зачем аутсорсинг, если можно нанять своего аналитика?

DLP показывает события, но не делает выводов. Кто-то должен читать их каждый день и отличать случайность от схемы. Вопрос в том, во что обходится этот человек.

Посчитаем. Средняя зарплата аналитика информационной безопасности - 120 тысяч рублей в месяц, это 1,44 млн рублей в год. Сверху страховые взносы по единому тарифу 30 процентов - ещё 432 тысячи. Только на зарплату и взносы уходит около 1,87 млн рублей в год.

Дальше добавляются рабочее место и техника, обучение и повышение квалификации, отпуск и больничные, питание и прочие расходы на сотрудника. Для сравнения: сама система на 200 пользователей стоит 500-800 тысяч рублей в год. Один штатный аналитик обходится дороже, чем DLP, которую он обслуживает.

И это при условии, что человек останется. Обучили, дали доступы ко всей переписке компании - и он ушёл к конкуренту вместе со знанием того, что внутри происходит.

На аутсорсинге вы платите за результат, а не за штатную единицу. Мы смотрим на события без личных отношений с коллективом, не уходим в отпуск и не увольняемся. Посчитаем стоимость под ваш объём - сравните с цифрами выше.

Российская ли это система? Подойдёт для госконтракта?

Да. Работаем на «СёрчИнформ КИБ»: решения вендора входят в реестр отечественного программного обеспечения, у «КИБ СёрчИнформ» сертификат ФСТЭК России № 4933 по 4 уровню доверия со сроком действия до 30 апреля 2030 года.

Компаниям с государственными контрактами и требованиями по импортозамещению иностранную DLP поставить нельзя, российскую - можно.

Доверьте информационную безопасность вашей компании профессионалам!

Закажите бесплатный тестовый период на 30 дней и получите полную картину происходящего в компании без финансовых вложений.

заявка

Готовы взять под контроль все каналы передачи данных?

Посмотрите, как мы помогли компаниям из разных отраслей повысить уровень киберзащиты.

Реальные проекты
и достигнутые результаты