В компании может быть разрешено использование некорпоративных облачных сервисов (например, облачного хранилища Google Диск или Яндекс Диск), при этом вестись протоколирование и аудит записываемой в облачные хранилища информации.
Варианты реализации:
- Система обнаружения утечек информации (DLP)
- Межсетевой экран с функциями HTTPS inspection, Application Control и DLP
- Брокер безопасного доступа в облако (CASB)
Альтернативная защитная мера: полная или частичная блокировка доступа к некорпоративным облачным сервисам.
Рекомендации к заполнению карточки:
- Описать политику ипользования некорпоративных облачных сервисов;
- Добавить шаблон регулярной задачи по анализу журналов средств защиты;
- Добавить шаблон регулярной задачи по поиску конфиденциальной информации на общедоступных облачных сервисах.
Область действия: Вся организация
Классификация
Ресурсная оценка
Качественная оценка |
Количественная оценка |
Итоговая оценка | ||||
---|---|---|---|---|---|---|
Стоимость |
Трудозатраты |
Сложность |
Стоимость, тыс. руб |
Трудозатраты, дней/ год |
||
CAPEX ? |
Неизвестно
|
Неизвестно
|
Неизвестно
|
Неизвестно
|
Неизвестно
|
Отсутствует
|
OPEX ? |
Неизвестно
|
Неизвестно
|
Неизвестно
|
Неизвестно
|
Неизвестно
|
Связанные риски
Риск | Связи | |
---|---|---|
Утечка информации
из-за
возможности доступа к некорпоративным облачным хранилищам
в локальной сети
Конфиденциальность
Раскрытие информации
|
2
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.