Представьте защиту персональных данных как строительство дома: сначала фундамент из глубокого аудита, затем стены контроля доступов и лишь в финале — крыша в виде DLP. На Ciso Forum 2026 Алексей Колпаков из ОТП Банка объяснил, почему покупка дорогого софта без настройки бизнес-процессов превращает бюджет в строительный мусор.
Основная проблема крупных корпораций — отсутствие понимания, где именно хранятся чувствительные сведения. В ОТП Банке этот «фундамент» закладывают через внедрение DCAP-систем. Инструментарий в автоматическом режиме сканирует файловые хранилища, рабочие станции и внутренние системы совместной работы вроде Atlassian, чтобы выявить забытые базы или «теневые» таблицы. Только после полной ревизии и очистки инфраструктуры можно переходить к возведению «стен» — управлению доступами и обезличиванию. В 2026 году классический взлом периметра извне стал резонансной редкостью, уступив место внутренним инцидентам. Главный риск сегодня исходит не от хакеров, а от аналитика, сохраняющего выгрузку в Excel, или подрядчика с избыточным доступом к продуктивной среде.Завершает конструкцию «крыша» в виде DLP-системы. Эксперт настаивает на радикальной смене подхода к ее эксплуатации: софт должен работать в режиме блокировки, а не простого мониторинга. Если данные уже ушли в сеть, отчет об инциденте не поможет. При этом важно отказаться от использования DLP для слежки за лояльностью сотрудников — система должна фокусироваться исключительно на защите активов. Сегодня только 15% компаний на рынке используют одновременно триаду DLP, DCAP и систем обезличивания. В банковском секторе, благодаря надзору регуляторов, этот показатель достигает 75%, что в три раза выше средних рыночных значений пятилетней давности.





Комментарии (0)
Пока нет комментариев. Будьте первым!