СберРешения - лидер* в области аутсорсинга бизнес-процессов и финансового консалтинга в России и СНГ., компания входит в группу Сбер. СберРешения предоставляет услуги в области учёта и отчётности, управления персоналом и изменениями, юридические и налоговые сервисы, консалтинг по повышению операционной эффективности и т.д. Сервисами компании для малого бизнеса пользуются более 190 тысяч предпринимателей. *По итогам рэнкинга RAEX за 2023 год.
На сегодняшний день на файловых серверах компании храниться более 50 Тб данных, с которыми ежедневно работают более тысячи сотрудников. Ранее в компании не использовались решения класса DCAP, однако в связи с ростом объемов данных и числа угроз было принято решение о внедрение системы для комплексного обеспечения защиты чувствительных данных, классификации информации и организации порядка на хранилищах.
Сегодня «Спектр | DCAP» отвечает в компании за мониторинг действий с объектами AD, не позволяя злоумышленникам проводить те или иные виды атак. Также система обеспечивает контроль прав доступа к данным и мониторинг ресурсов на файловом хранилище, поиск продуктивных данных в тестовых средах и средах разработки.
В рамках проекта была проведена кропотливая работа по классификации всего массива данных и сформированы политики расположения и работы с критичными данными. В результате система «Спектр | DCAP» позволяет оперативно находить нарушения и уведомляет департамент безопасности о них.
«Спектр» помог сотрудникам компании автоматизировать процесс глубокого анализа данных с применением машинного обучения и выстроить новый подход в работе с конфиденциальными данными. Департамент безопасности компании теперь имеет полное представление о том, какие данные хранятся на файловых серверах компании.
Были выявлены и устранены риски, связанные с наличием критичных данных в свободном доступе, отсутствием фиксированной структуры прав, использованием сущностей создателя-владельца, неоптимально настроенными учётными записями в AD и т.д. Новые случаи нарушений и любые отклонения от стандартного поведения сотрудников генерируют уведомления в виде инцидентов, которые затем оперативно обрабатываются командой ИБ.
«Хотелось бы отметить высокую скорость работы «Спектра | DCAP» при сканировании хранилищ, поиске в событиях аудита, инцидентов, классификации и отображении данных в структуре файловых ресурсов. Также система работает с большим количеством подключаемых типов хранилищ, что является существенным плюсом.
Техническая поддержка компании оперативно решает возникающие вопросы. Специалисты компании по нашим запросам внедряют в систему различные доработки, адаптируя решения под наши задачи», — рассказал Илья Сокол, департамент внедрения ТЗИ.