Башкирское отделение №8598 Сбербанка России внедряет DeviceLock

Башкирское отделение №8598 Сбербанка России внедряет DeviceLock

Сбербанк России (открытое акционерное общество) был основан в 1841 году. Учредитель и основной акционер Банка — Центральный банк Российской Федерации (Банк России). Акционерами Банка являются более 200 тысяч юридических и физических лиц. Сбербанк – современный универсальный банк с большой долей участия частного капитала, в т.ч. иностранных инвесторов.

На сегодняшний день Сбербанк является крупнейшим банком Российской Федерации и Центральной и Восточной Европы, занимает лидирующие позиции в основных сегментах финансового рынка России и входит в число крупнейших по капитализации банков мира. Сбербанк обладает уникальной филиальной сетью: в настоящее время в нее входят 17 территориальных банков и почти 20 000 структурных подразделений (филиалов) по всей стране. Дочерние банки Сбербанка России работают в Казахстане и на Украине.

В связи с развитием технологий хранения и переноса информации у Башкирского отделения №8598 Сбербанка России ОАО возникла необходимость более гибкого подхода к ограничению доступа сотрудников к съемным носителям информации и портам ввода-вывода. Появилась проблема, связанная с невозможностью контролировать доступ сотрудников к съемным устройствам хранения и переноса информации, различным адаптерам и портам, помимо их физического или логического отключения. Кроме того, способ «полного» отключения каких-либо портов не всегда применим, например, при использовании USB-клавиатуры и мыши.

«Оценка состояния системы информационной безопасности Банка – это одна из важнейших задач сотрудников нашего подразделения, и по результатам этого анализа был сделан вывод, что в настоящее время назрел вопрос контроля доступа сотрудников Банка к съемным устройствам и портам ввода-вывода компьютеров, - утверждает заместитель начальника подразделения информационной безопасности отделения Банка Рыков Вячеслав Викторович.

Башкирское отделение №8598 Сбербанка России ОАО приняло решение по использованию ПО DeviceLock от компании «Смарт Лайн Инк» в результате сравнения с аналогичными системами других разработчиков. По результатам тестирования различных продуктов был выбран программный продукт DeviceLock, т.к. на момент выбора системы были реализованы следующие возможности:

- контроль и аудит доступа пользователей к аппаратным ресурсам компьютера;
- удобный механизм распространения и управления клиентским ПО DeviceLock на основе групповых политик Active Directory;
- реализована функция централизованного сбора и хранения журналов аудита клиентов;
- наличие функции «теневого» хранения данных, копируемых сотрудниками на съемные носители;
- наличие функции создания «White List» (список разрешенных к использованию USB-устройств, носителей CD/DVD);
- возможность использования нескольких консолей управления.

«Внедрение программного продукта DeviceLock не противоречит существующей политике информационной безопасности Банка, кроме того, использование DeviceLock удачно дополняет её в части обеспечения защиты ИТ-структуры Банка. Помимо использования DeviceLock для улучшения безопасности разрабатываются организационно-распорядительные документы, обеспечивается защиты периметра корпоративной сети, обеспечивается антивирусная безопасность компьютеров.

Для решения проблемы контроля доступа сотрудников к носителям информации и портам ввода-вывода нет необходимости использовать дополнительные решения, так как использование системы DeviceLock со всесторонним анализом данных аудита полностью решает данную проблему, что является в свою очередь решением одной из проблем информационной безопасности.

Установка системы не требует больших временных затрат и глубоких знаний компьютерных технологий, также хотелось бы отметить, что сопровождение системы не требует больших временных и трудовых затрат со стороны администратора системы.

Возникающие трудности оперативно решаются благодаря исчерпывающей документации на русском языке и оперативной помощи специалистов службы технической поддержки разработчика ПО. Большинство сотрудников даже не заметили процесс установки агентов благодаря возможности «тихой» установки», - так прокомментировал внедрение программного продукта DeviceLock Рыков Вячеслав Викторович.

Новая функция ChatGPT может подарить стилерам карту активности юзера macOS

OpenAI представила Computer History — функцию, которая превращает недавнюю активность на Mac-компьютерах в хронологию и воспоминания для ChatGPT и Codex. Система учитывает переключения между приложениями, клики, ввод текста, сочетания клавиш и контекст, доступный через специальные возможности macOS. Затем ИИ собирает из этого краткие сводки о работе пользователя.

Функция выключена по умолчанию и требует активации Memories. Пока она работает только в приложении ChatGPT для macOS и доступна пользователям Pro, Business и Enterprise. Подробности опубликованы в документации OpenAI.

В корпоративных тарифах сначала понадобится разрешение администратора. В Европейской экономической зоне, Швейцарии и Великобритании новинка недоступна.

Пользователь может выбрать участвующие приложения и сайты, поставить сбор на паузу или удалить историю за десять минут, час, день либо целиком. Скриншоты, звук и активность в приватном режиме браузера в историю не попадают.

 

Исходные файлы событий хранятся на Mac до 48 часов и после обработки удаляются. Для создания сводок они временно отправляются на серверы OpenAI, но, по заявлению компании, не сохраняются и не используются для обучения моделей. А вот сформированные воспоминания остаются на компьютере в виде обычных Markdown-файлов, пока пользователь не удалит их сам.

И тут приватность начинает хромать. Эти файлы не шифруются средствами Computer History, поэтому другие программы, работающие от имени того же пользователя macOS, потенциально могут их прочитать. Для стилера такая папка способна стать готовым конспектом рабочего дня.

OpenAI также предупреждает о риске инъекции в промпт: скрытые инструкции на сайте или в приложении могут попасть в контекст, после чего ChatGPT или Codex попробует им следовать.

RSS: Новости на портале Anti-Malware.ru