Пресс-Релизы

Защита конфиденциальных данных Yota

Компания «Поликом Про» осуществила первый этап внедрения системы защиты конфиденциальных данных в компании Yota. Целью проекта было обеспечение безопасности конфиденциальных данных, принадлежащих компании, вне зависимости от их местоположения.  Такие решения стали востребованы в связи с постепенным размытием понятия «периметр безопасности» как в силу возможности легкого «выноса» информации за периметр на сменных носителях, так и в силу необходимости обеспечить работу пользователей с документами за переделами организации (в поездке или дома).

Решение построено на базе продукта Oracle IRM (Information Rights Management). Защита документов и электронных сообщений осуществляется при помощи механизмов кодирования и цифровых электронных подписей. Oracle IRM позволяет производить так называемое "запечатывание" документов и исключает неавторизованный доступ к документам. 

Управление доступом к информации в Oracle IRM основывается на классификации прав. Специалисты компании «Поликом Про» провели интервью с представителями нескольких подразделений заказчика с целью уточнения структурной организации,  перечня и состава документов, с которыми работают сотрудники, а также группировки сотрудников для формирования ролевой модели распределения полномочий. По итогам интервьюирования была разработана документация, определяющая группы документов - контексты, где установлены пользователи и детальная классификация их прав в рамках данного контекста. Совместно с сотрудниками заказчика, специалисты «Поликом Про» выполнили внедрение и соответствующие настройки программного обеспечения Oracle IRM в контексте перечисленных подразделений.

«Внедренное в компании Yota решение исключает неавторизованный доступ к конфиденциальным данным и позволяет минимизировать риск утечки информации, даже в случае возможности доступа к ней множества сотрудников» - говорит Андрей Костин, директор департамента информационной безопасности. «Доступ к документам протоколируется, а права доступа можно изъять в любое время - даже для копий, находящихся за пределами организации, т.е. «унесенных» на ноутбуках, USB-носителях или посредством электронной почты. Система обеспечивает централизованное управление, позволяет вести историю событий и формировать отчёты по использованию конфиденциальных данных. В дальнейшем запланировано масштабирование системы на иные подразделения компании Yota.

 «Самым сложным в этом проекте было понять логику работы с документами прикладных подразделений заказчика» - говорит Алексей Соболев, технический директор компании «Поликом Про». «С учетом очень плотного графика сотрудников целевых подразделений это было реальным вызовом для наших аналитиков. По итогам обследования мы предложили заказчику несколько вариантов организации контекстов, а он выбрал наиболее подходящий. Дальнейшая настройка системы под выявленные требования была уже делом техники».

Yota - российская телекоммуникационная компания, обеспечивающая сегодня высокоскоростным беспроводным интернетом по технологии Mobile WiMAX более 20 млн. человек. Yota является дочерней компанией WIMAX Holding Ltd.  Центральный офис расположен в Санкт-Петербурге, второй находится в Москве. www.yota.ru

«Поликом Про» - российский системный интегратор, поставщик продуктов, услуг и решений в сфере информационных технологий и автоматизации бизнес-процессов от поставки программного обеспечения до разработки и внедрения масштабных комплексных проектов. Офисы компании расположены в Санкт-Петербурге и Москве. www.polikom.ru