DLP: Применять? Не применять? Как применять?

2790
DLP: Применять? Не применять? Как применять?

Если рассматривать построение технической системы защиты ПД, то одно из возможных решений, направленное на предотвращение несанкционированной передачи ПД третьим лицам, есть использование сиcтем DLP (Data Leak Prevention), т е сиcтем созданных для предотвращения утечек конфиденциальных данных.

name='more'>Но использование таких систем порождает парадокс: с одной стороны, владелец/распорядитель заботится о защите вверенных ему ПД, причем не  жадничает (так сказать с полной отдачей), с другой стороны, работа самой системы DLP и ее сопровождение всячески нарушает не только Конституцию, но и тот же Закон, например, в части обработки ПД своих сотрудников, на обработку которых разрешение никто не давал.
Я когда-то размышлял о возможных решениях подобного парадокса, но упомянутые размышления касались только Конституции и то я не уверен, что предложенный подход юридически чист, а подмешав сюда еще и Закон о защите ПД получается вообще как то  грустно.

У кого-то есть идеи?
DLP персональные данные
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Владимир Гнинюк

Не всегда удается писать, когда думаешь, и думать, когда пишешь. Посему, то хронология нарушена, то мысли путаются…