Организация конфиденциального документооборота

Скачать описание решения

Интеграция Docsvision с решением SafeCopy компании «НИИ СОКБ» позволяет предотвратить распространение печатных и электронных конфиденциальных документов, которые хранятся в Docsvision, тем самым избежать несанкционированной передачи таких документов конкурентам или представителям прессы.

Бизнес-эффект

По данным отчета Infowatch в 2016 году Россия заняла второе место в мире по числу известных случаев утечек информации. Число «российских» утечек по сравнению с данными 2015 года выросло на 80%.

Количество утечек информации в разных странах в 2016 году

Из-за утечек под угрозой оказывается критически важная информация компании, размер потенциального финансового ущерба практически не ограничен и может достигать стоимости всего бизнеса пострадавшей компании.

bloomberg.com: Британские букмекерские компании 888 Holdings Plc и Rank Group Plc отказались от поглощения William Hill — еще одного крупного участника игорного рынка, за 4,1 млрд долларов США. Основная причина срыва переговоров — утечка данных на стороне William Hill.

В связи с особенностями природы внутренних утечек необходимо обратить внимание на проблему «привилегированных» пользователей — топ-менеджмента, системных администраторов, иных сотрудников, чьи права доступа к информации практически не ограничены, включая самих специалистов по информационной безопасности. Контролировать действия таких сотрудников чрезвычайно сложно, а последствия, к которым приводят ошибки или злонамеренная деятельность «высокопоставленных» нарушителей, по масштабу можно сравнить со стихийным бедствием.

Демонстрация работы решения "Защита конфиденциальных документов"


Функциональные возможности решения

Каждый пользователь в системе Docsvision, имеющий доступ к печатным и электронным конфиденциальным корпоративным документам, будет работать только со своей уникальной копией, распространение которой приведет к однозначному определению источника утечки документа. Понимание этого удержит сотрудников от необдуманного шага несанкционированного распространения своей печатной или электронной копии, и, как следствие, избавит организацию от неприятных ситуаций, громких заявлений, скандальных разоблачений, связанных с раскрытием информации, содержащейся в конфиденциальных документах.

Интеграция Docsvision и решения SafeCopy позволяет решить следующие задачи:

  • Защита конфиденциальных документов и документов, составляющих коммерческую тайну.
  • Ограничение бесконтрольного распространения документов посредством внесения трудноразличимых отличий, предназначенных для идентификации каждой отдельно взятой копии документа.
  • В случае возникновения инцидента — выявление злоумышленников.
  • Централизованный контроль за распространением печатных и электронных копий конфиденциальных документов.

Сценарий работы решения

Электронный конфиденциальный документооборот

Создание конфиденциального документа

Пользователь в системе Docsvision создает карточку конфиденциального документа, заполняет все необходимые поля этой карточки, после чего прикладывает документ с файловой системы компьютера. Далее, карточку можно закрыть, документ из вложения автоматически будет доставлен в безопасную среду SafeCopy, где к нему применяются как видимые, так и скрытые признаки маркировки. В отличие от внедрения видимых водяных знаков, цифровые знаки представляют собой специальные метки, внедряемые в файл в целях контроля их правомерного использования. Поскольку видимые водяные знаки довольно легко удалить или заменить с помощью графических или текстовых редакторов, использование невидимых цифровых знаков позволяет обеспечить более надежную защиту документа. При этом цифровые знаки позволяют обеспечить защиту печатных копий незаметно для пользователей.

Карточка конфиденциального документа

Чтение конфиденциального документа.

Пользователь в системе Docsvision открывает карточку конфиденциального документа и нажимает кнопку «Загрузить из SafeCopy», после чего указать каталог для выгрузки файла. Доступ к конфиденциальным документам может быть предоставлен как конкретному сотруднику, так и группе пользователей, для этого в системе Docsvision предусмотрены три модели безопасности: Ролевая, Мандатная, Дискреционная. Технология защиты выгруженного документа построена на внесении в оригинальный документ незначительных, невидимых для конечного пользователя изменений. Таким образом, напечатанные разными пользователями документы будут минимально отличаться друг от друга (и от оригинала-шаблона), но при возникновении инцидента будет возможно определить чья именно печатная копия была утрачена. При создании наборов копий документа, предназначенных для печати, решение SafeCopy использует аффинные преобразования.

Чтение конфиденциального документа

Поиск владельца копии по скомпрометированному документу.

Пользователь в системе SafeCopy открывает карточку нового распознавания, выбирает оригинальный документ, загружает скомпрометированную копию и нажимает кнопку «Ок». Открывается модуль распознавания, где на каждом документе офицер безопасности проставляет четыре метки по краям текста и нажимает кнопку «Распознать». Результат выдается в виде таблицы с точностью определения до 99%, где большее процентное соответствие означает нарушителя. 

Поиск владельца копии по скомпрометированному документу

Приложение 1


Приложение 2


Дополнительная информация

Вебинар «НАЙТИ И ОБЕЗВРЕДИТЬ: Мастер-класс по предотвращению утечек конфиденциальных документов из СЭД»

Заявка на консультацию
Нажимая на кнопку «Отправить», вы даёте согласие на обработку ваших персональных данных, в соответствии с политикой «ДоксВижн» в отношении обработки персональных данных.