Have a Question?
DLP sistemi (Data Leak / Loss Prevention) – məxfi məlumatların şirkətdən xaricə sızmasının qarşısını alan texnologiyadır (və ya bu vəzifəni yerinə yetirən texniki cihazlardır). Qeyd edək ki, bu sistemlər həm də işçilərin nizam-intizamına nəzarət edə bilir.
DLP sistemi qorunan informasiya perimetrindən keçən məlumat axınlarını təhlil edir. Əgər hər hansı bur məxfi məlumat aşkar edilərsə, sistemin aktiv komponenti işə salınır və mesajların ötürülməsi prosesi avtomatik olaraq bloklanır.
Bütün məlumat ötürmə kanalları DLP sisteminin nəzarət altındadır: poçt, yaddaş kartları, korporativ messencerlər, buludlar və s. DLP sistemi nəinki sızmanın qarşısını almalı, həm də şirkətdə kiminsə məlumat sistemlərinə hücum etmək, kölgə biznes qurmaq və s. istədiyini müəyyən etməlidir.
Nüanslar
DLP sistemi əsasən məlumat sızmasına nəzarət edir və bunun qarşısını alır. Lakin eyni zamanda borcu olan işçiləri izləməyə kömək edir. Mütəxəssislərin fikrincə, bu şəxslər rəqiblərin qurbanına çevrilə – borcunun silinməsi müqabilində işəgötürənin məxfi məlumatlarını ötürə bilərlər.
Adətən DLP sistemi işçilərin yazışmalarında təhlükəli söz və söz birləşmələrinə diqqət yetirirlər: “pul yoxdur”, “faizlər”, “borclar”, “cərimə”, “ipoteka”, “kredit”, “bankın sanksiyaları” və s. Beynəlxalq yanaşma ağıllı alqoritmlər vasitəsilə sızmanın qarşısını almağı hədəfləyir.
Təcrübə
Qanunla işəgötürənin işçilərə nəzarət etmək hüququ var. Nəzarət sistemlərinin əhatə dairəsi Əmək Məcəlləsi ilə tənzimlənir. Vurğulamaq vacibdir ki, nəzarət proqramları yalnız korporativ cihazlara quraşdırıla bilər. DLP sisteminin qanuni işləməsi üçün işəgötürən işçi ilə nəzarət müqaviləsini bağlamalıdır. Daha sadə desək, əmək müqaviləsində rəsmi, kommersiya və ya biznesin xüsusiyyətlərinə dair sirlərin açıqlanmaması haqqında bənd olmalıdır.
Tənqid
DLP sisteminin əsas çatışmazlığı – proqramı mobil telefona və ya fərdi kompüterə quraşdırmaq imkanının olmamasıdır. Belə ki, kommersiya sirri bu kanallar vasitəsilə sıza bilər.
Fakt
DLP sisteminin digər istifadə üsulları:
1. İşçilərin iş yükünün təhlili
Bir çox DLP sistemləri işçilərin iş saatlarını izləməyə qadirdir. Hər bir istifadəçinin iş prosesi statistika şəklində təqdim edilə bilər.
2. Hüquqi dəstəyin göstərilməsi
DLP-nin işi təkcə sızmaların qarşısını almaq deyil, həm də qanuni hərəkətlər olduqda zərərli fəaliyyətin sübutunu təmin etməkdir.
3. DLP motivasiya vasitəsi kimi
İşçilər iş fəaliyyətlərinin izləndiyini başa düşdükdə işə daha məsuliyyətli yanaşmağa başlayırlar. Bu da öz növbəsində komandada ab-havanın yaxşılaşmasına gətirib çıxarır.
4. DLP saxlama yeri kimi
DLP texnologiyası bütün məlumatların təhlükəsizliyinə zəmanət verir, çünki o, arxivində işçilərin bütün kommunikasiyasını saxlayır.