Atsakymai į ESET renginio metu užduotus klausimus: Matej Zachar

Kitas straipsnis

Kodėl Safetica nerenka įrodymų?

Safetica renka informaciją, kuri gali būti naudojama kaip įrodymas vidiniame arba teisiniame tyrime. Viskas priklauso nuo konkrečių nustatymų.

Ar gali Safetica sprendimas apsaugoti nuo techninio, ne žmogaus sukelto duomenų nutekėjimo?

Safetica gali apsaugoti duomenis nuo nutekėjimo, sukelto darbuotojų, dirbančių su jautriais duomenimis – tai yra dažniausiai pasitaikanti duomenų nutekėjimo priežastis. Jei norite aptarti kitus techninius scenarijus, galinčius sukelti duomenų nutekėjimą, kreipkitės į ESET Lietuva komandą.

Ar Safetica planuoja sukurti DLP sprendimus Android ir iOs? Jei taip, kada?

Taip, jau yra sprendimas Safetica Mobile, kurį galite įsigyti. Dėl skirtingų operacinių sistemų architektūrų, negalime pasiūlyti tokio paties funkcionalumo kaip Safetica DLP galiniuose įrenginiuose, bet sprendimas yra tobulinamas. Artimiausioje ateityje planuojame pristatyti sprendimą duomenų apsaugai mobiliai medijai, suteikdami naujus privalumus naujai „Safetica Mobile“ versijai 2019 m. ir vėliau.

Ar etiška šnipinėti darbuotojus?

Mes nemanome, kad yra etiška šnipinėti darbuotojus, todėl tobuliname „Safetica“ funkcijas, siekiant atitikti skaidrumą ir privatumą pagal nutylėjimą. Mes raginame įmones rinkti tik minimalią informaciją, reikalingą duomenų saugumo auditui, ir naudoti tik individualų monitoringą, kai kyla įtarimų dėl neteisėtos veiklos. Duomenų saugumo auditas yra teisėtas įmonių interesas siekiant apsaugoti informaciją, jokiu būdu ne tikslas šnipinėti darbuotojus.

O kaip žmonių teisės?

Safetica renka tokio paties tipo informaciją, ką įmonės jau daro: pagal sistemų log įrašus, ugniasienę, tinklo zondus (angl. network probes) ir kitus fizinius įrodymus. Mes visiškai gerbiame teisę į privatumą ir asmeninių duomenų apsaugą. Jei norite daugiau informacijos apie privatumo apsaugą, prašome kreiptis į ESET Lietuva.

Kaip užkirsti kelią duomenų nutekėjimui, kai darbuotojų asmeniniai išmanieji telefonai nėra valdomi kompanijos viduje?

Rekomenduojame pradėti valdyti įrenginius naudojant Safetica Mobile ar kitą MDM/EMM programinę įrangą. Jei jums reikalinga konsultacija dėl specifinio darbo procesų valdymo, kreipkitės į ESET Lietuva.

Ar darbuotojai žino apie įdiegtą tokią programinę įrangą?

Taip, laikantis BDAR rekomendacijų jūs turėtumėte informuoti darbuotojus, kad renkate duomenis apie juos. Daugiau rekomendacijų, kaip naudoti Safetica atitinkant BDAR rekomendacijas, rasite čia: cdn.safetica.com/web/safetica/files/How_to_use_Safetica_to_comply_with_GDPR_doc_EN_03_2018.pdf

Ar tai gali apsaugoti nuo ekrano fotografavimo su telefonu?

Safetica Mobile gali neleisti naudoti mobiliųjų telefonų kameros, tačiau jokia programinė įranga negali 100 proc. aprėpti visų duomenų nutekėjimo kanalų - tik įsivaizduokite, kiek informacijos darbuotojai gali tiesiog atsiminti. Safetica yra įrankis mažinti duomenų nutekėjimo riziką. Norint aprėpti papildomus kanalus rekomenduojame susitelkti ties kitomis saugumo sritimis, kaip fizinė apsauga, darbuotojų supratimas ir organizacijos apsaugos priemonės.

DLP atžvilgiu kaip apsaugoti jautrius duomenis nuo piktavalių darbuotojų, darančių nuotraukas išmaniaisiais telefonais?

Atsakymas į šį klausimą pateiktas aukščiau. Bet kokiu atveju jūs galite riboti mobiliųjų įrenginių naudojimą darbe, naudoti specialią techninę įrangą tiems, kurie dirba su jautriais duomenimis (atskiroje aplinkoje) arba uždengti telefono kamerą darbuotojui įžengus į saugomą perimetrą.

Ar įmanoma turėti saugų el. paštą kompanijos viduje, naudojant trečiųjų šalių POP3/IMAP paslaugas?

Taip, Safetica palaiko beveik visus trečiųjų šalių el. pašto klientus, naudojančius POP3/IMAP.

Jei noriu testuoti beta versijas, ar man bus suteikta nemokama programinės įrangos beta versijos licencija? Taip, Safetica turi beta programą. Daugiau informacijos kreipkitės el. pašto adresu beta@safetica.com.

Ar Safetica planuoja sukurti suderinamą sistemą Linux (konsolei)?

Taip, suderinamumas su Linux aplinkomis yra Safetica produktų plane, tačiau vėlesnėje perspektyvoje. Pirmiausiai palaikomos aplinkos bus Android, iOS ir MAC OS.

ESET Security Day 2018 Renginio akimirkos: