«Ростелеком» изучает возможность внедрения системы, которая сможет почти полностью видеть цифровую активность сотрудников на корпоративных устройствах, от переписки в Telegram и «Макс» до нажатий клавиш, скриншотов экрана, печати документов и подключения флешек. В опубликованном техзадании описана расширенная DLP-система минимум для 5 тыс. пользователей с возможностью дальнейшего масштабирования, при том что всего в компании работает около 120 тыс. человек.
Система должна перехватывать и анализировать сообщения и файлы в Telegram, «Макс», «Агенте Mail.ru», «Яндекс Телемосте», «ВКонтакте», «Одноклассниках» и других сервисах, причём отдельно подчёркивается необходимость контроля именно веб-версий мессенджеров. Под наблюдение также попадут почтовые сервисы Mail.ru и «Яндекса», браузеры Chrome, Firefox и «Яндекс», поисковые запросы, облачные хранилища, FTP-соединения, сетевые ресурсы и передача данных через внешние устройства.
Но простым поиском запрещённых слов дело не ограничивается. Система должна сама замечать необычное поведение сотрудников, формировать группы риска, строить графы общения с указанием, кто с кем и на какие темы переписывался, а также пытаться подбирать пароли к архивам пользовательских файлов по словарю прямо в процессе анализа. Кроме того, предусмотрены запись вводимого с клавиатуры текста, контроль буфера обмена, создание скриншотов, отслеживание отправки документов на принтер и мониторинг USB, Wi-Fi, Bluetooth и других устройств, причём часть функций должна продолжать работать даже тогда, когда компьютер временно отключён от корпоративной сети.
Если система обнаружит попытку передачи конфиденциальной информации, она сможет автоматически заблокировать отправку файла или сообщения, уведомить пользователя и администратора, а затем сохранить материалы для внутреннего расследования. Сам «Ростелеком» объясняет изучение рынка необходимостью защищать чувствительные корпоративные данные и выявлять внутреннее мошенничество, что для крупной компании вполне объяснимо, однако масштаб описанного контроля уже заметно выходит за пределы привычной проверки утечек и приближается к постоянному цифровому наблюдению за поведением сотрудников внутри корпоративной среды.
Post #21865
18.5K
- 🤮 45
- 👍 12
- 🔥 4