Примеры кейсов для аналитика DLP
Пользователь отправляет электронное письмо с вложением, содержащим базу данных клиентов, на бесплатный почтовый домен за пределы компании. При этом ни один из коллег не добавлен в копию письма.
Сотрудник копирует файлы, содержащие коммерческую тайну, на личный USB-накопитель без явной деловой необходимости.
Сотрудник загружает файлы с конфиденциальной информацией в личное облачное хранилище (например, Google Drive или Dropbox) без соответствующего разрешения.
Сотрудник пытается распечатать документы, содержащие конфиденциальные данные, на общедоступном принтере без видимой деловой необходимости.
Сотрудник отправляет конфиденциальные документы через неавторизованный мессенджер (например, WhatsApp или Telegram).
Пользователь загружает файлы с конфиденциальной информацией на внешний FTP-сервер без соответствующего разрешения.
Сотрудник делает скриншоты экрана с конфиденциальными данными и отправляет их на личный почтовый ящик.
Пользователь вводит конфиденциальные данные в веб-форму на внешнем сайте, не являющемся частью корпоративной инфраструктуры.
Сотрудник отправляет электронное письмо с конфиденциальными вложениями на общую корпоративную почту, доступную большому числу сотрудников.
Пользователь синхронизирует корпоративные данные, содержащие конфиденциальную информацию, с личным устройством (например, смартфоном или планшетом) без разрешения.
Сотрудник передает конфиденциальные данные через незашифрованное соединение (например, HTTP вместо HTTPS), что делает их уязвимыми для перехвата.
Пользователь подключается к общедоступной сети Wi-Fi и отправляет конфиденциальные документы по электронной почте, подвергая их риску утечки.
Сотрудник публикует конфиденциальные данные компании или клиентов в своих личных аккаунтах в социальных сетях.
Пользователь скачивает конфиденциальные файлы на личный ноутбук или компьютер без применения шифрования, подвергая данные риску в случае утери устройства.
Сотрудник подключает личные устройства, такие как смартфоны или планшеты, к корпоративной сети и передает на них конфиденциальные данные.
Пользователь отправляет файлы с конфиденциальной информацией через сторонние приложения, которые не одобрены корпоративной политикой безопасности.
Сотрудник сохраняет конфиденциальные файлы на общедоступные сетевые диски или папки, к которым имеют доступ неавторизованные пользователи.
Пользователь отправляет конфиденциальные данные на личный почтовый ящик, используя корпоративную почту, что нарушает политику безопасности.
Сотрудник загружает конфиденциальные документы в общедоступные облачные хранилища, такие как Google Drive или Dropbox, без адекватной защиты.
Пользователь отправляет на печать конфиденциальные документы на принтеры, расположенные в общедоступных или плохо контролируемых зонах.