Российские вендоры защитят корпоративные данные на смартфонах

Российские вендоры защитят корпоративные данные на смартфонах

Российские вендоры защитят корпоративные данные на смартфонах

Консорциум из трех российских компаний-разработчиков в области корпоративной информационной безопасности, куда вошли InfoWatch, ИнфоТеКС и MobilityLab, представил уникальное решение для обеспечения комплексной безопасности корпоративной среды на мобильных устройствах.

Совместное решение позволяет сотрудникам организаций использовать не только корпоративные, но и личные мобильные устройства в рабочих целях, обеспечивая защиту данных от неправомерного применения. В основе архитектуры решения лежит концепция «защищенной витрины», которая реализована благодаря объединению технологий ведущих российских ИБ-вендоров, включая продукты WorksPad, VipNet и InfoWatch Traffic Monitor.

Объединение трех систем в единое решение позволяет обеспечить работу с корпоративными ресурсами в безопасной среде, передачу данных между личным устройством и корпоративными ресурсами по защищенным каналам и защиту критичной информации от несанкционированного использования.

Решение WorksPad от компании «МобилитиЛаб» обеспечивает единое мобильное рабочее пространство для сотрудников организации с безопасным и контролируемым доступом к корпоративным файловым ресурсам и документам, электронной почте, общим календарям, адресным книгам и интранет-ресурсам. Продукт VipNet от компании «ИнфоТеКС» обеспечивает защиту каналов связи и средств шифрования данных на основе российских алгоритмов и в соответствии с требованиями регуляторов. Система для предотвращения утечек конфиденциальной информации и защиты организаций от внутренних угроз (DLP-система) InfoWatch Traffic Monitor осуществляет оперативный мониторинг, анализ и контроль используемых на мобильном устройстве корпоративных документов и электронной почты.

В рамках единого решения корпоративные данные, работа с которыми происходит через смартфон или планшет, невозможно сохранить во внутренней памяти устройства. В то же время, личная информация пользователя недоступна для ИБ-приложения. Решение строго разграничивает корпоративное и персональное пространство на устройстве и не позволяет пользователю переносить рабочую информацию в личную зону.

Решение поддерживает операционные системы iOS и Android, независимо от модели устройства и производителя.

«По статистике больше половины сотрудников российских компаний имеют доступ к корпоративной среде с личных мобильных устройств. Это повышает производительность труда и сокращает расходы организаций. Вместе с тем, использование незащищенных личных мобильных устройств в корпоративной ИТ-инфраструктуре, так называемая проблема BYOD, значительно повышает уровень угроз утечек по сравнению с использованием, например, персонального компьютера. Критичная информация больше не может оставаться внутри защищенного периметра, а, следовательно, не обеспечивается безопасность данных, — отметила Наталья Касперская, президент ГК InfoWatch. — Уникальность  решения в том, что это совместная разработка трех компаний-лидеров в своем сегменте рынка. Архитектура решения не позволяет третьими лицами получить доступ к чувствительной информации организаций на мобильном устройстве, а также обеспечивает защиту других внутренних рисков».

«Компания „ИнфоТеКС“ уже более 25 лет занимается вопросами обеспечения информационной безопасности, в том числе в части защиты мобильных устройств. Мы стали одним из первых игроков по направлению корпоративной мобильности и предложили рынку эффективные решения по защите каналов связи мобильных устройств, защищенного мобильного подключения и прикладной криптографии, — рассказал генеральный директор компании «ИнфоТеКС» Андрей Чапчаев, — Сегодня мы видим непрекращающийся рост угроз со стороны кибер-злроумышленников, при этом растет и количество уязвимостей для мобильных платформ. Так, за время существования ОС Android обнаружено 880 уязвимостей, а в ОС iOS — 1176 уязвимостей. Важно, что более 60% данных уязвимостей обнаружено за последние два года. Совместное решение трех российских компании позволит бизнесу и государственным структурам получить надежный инструмент для безопасного использования мобильных устройств».

«Мобильные устройства стали неотъемлемым инструментом работы сотрудников и в коммерческом, и в государственном секторе. Угрозы информационной безопасности растут с каждым днем. Защита деловой информации на мобильных устройствах является областью, требующей новых подходов и решений, – сказал Сергей Орлик, генеральный директор «МобилитиЛаб» (разработчик WorksPad). – Общий взгляд на защиту информации в современном мобильном мире основывается на уникальном опыте «ИнфоТеКС», InfoWatch и MobilityLab, являющихся лидерами в своих сегментах на российском рынке. Результатом совместных исследований и разработок названных компаний стало формирование российского интегрированного стека технологий для обеспечения безопасной мобильной работы сотрудников компаний и организаций в России».

Реализация решения будет производиться участниками проекта совместно с партнерами, которые работают в области информационной безопасности и обладают необходимыми компетенциями и лицензиями для поставки, внедрения и интеграции комплексных решений для обеспечения корпоративной мобильности.

Расследование ФБР показало, как офисный принтер может «донести» на вас

В США разворачивается история, больше похожая на шпионский сериал, чем на сухую сводку Минюста. И одну из ключевых ролей в ней сыграл офисный принтер. 9 января федеральные прокуроры предъявили обвинения Аурелио Луису Перес-Лугонесу — ИТ-специалисту подрядной компании, работавшей с государственными структурами.

Его обвиняют в незаконном хранении информации, связанной с национальной безопасностью. При этом речь не идёт о передаче секретных данных — по крайней мере, напрямую этого в материалах дела не утверждается.

Широкий резонанс история получила после того, как в рамках расследования агенты ФБР провели обыск у журналистки Washington Post Ханны Натансен. По данным Минюста, Перес-Лугонес переписывался с ней и обсуждал конфиденциальные темы. Натансен известна публикациями о влиянии администрации Дональда Трампа на федеральные ведомства.

Но самая неожиданная деталь всплыла в аффидевите (PDF) ФБР. Именно он показывает, каким образом следствие вышло на подозреваемого. Как утверждают правоохранители, Перес-Лугонес пытался вынести данные из SCIF — защищённого помещения для работы с секретной информацией — довольно хитрым способом.

Вместо прямой печати классифицированного отчёта он якобы делал скриншоты экрана, обрезал их и вставлял в документ Microsoft Word. Расчёт был простой: если печатается не секретный файл, а обычный Word-документ с картинками, принтерные логи не выдадут ничего подозрительного. Даже название файла он выбрал максимально нейтральное — вроде «Microsoft Word – Document1».

Однако расчёт не оправдался. Как выяснилось, системы контроля у работодателя Перес-Лугонеса позволяют не только видеть стандартные метаданные печати — имя файла, время и пользователя, — но и восстанавливать копии самих распечатанных документов. В результате следователи получили доступ к тем самым изображениям со скриншотами секретных материалов.

Кроме того, в материалах дела упоминается ещё один эпизод: подозреваемого якобы заметили за тем, как он открывает секретный документ и делает письменные заметки, постоянно переводя взгляд с экрана на блокнот. Каким образом это было зафиксировано, прямо не говорится, но контекст явно намекает на видеонаблюдение внутри защищённого помещения.

RSS: Новости на портале Anti-Malware.ru