Термин · Глоссарий B2B-ПО

Защита от потери данных (Data Loss Protection)

DLP (Data Loss Prevention / Data Loss Protection) – класс систем информационной безопасности, предназначенных для обнаружения, мониторинга и предотвращения несанкционированной передачи, утечки или уничтожения конфиденциальных данных. Контролирует данные в движении, в покое и в использовании.

Буква «З» В категориях: 4 Платформ: 6+

Введение

DLP (Data Loss Prevention / Data Loss Protection) – класс решений информационной безопасности, предназначенных для предотвращения несанкционированной передачи, утечки или уничтожения конфиденциальных данных. DLP-системы идентифицируют чувствительную информацию (персональные данные, коммерческую тайну, платёжные данные), мониторят её движение и применяют политики безопасности для блокировки нарушений.

По определению Microsoft, «DLP помогает защитить конфиденциальные данные от раскрытия, неправомерного использования или потери путём выявления, мониторинга и контроля их использования и передачи». По Proofpoint, DLP охватывает три состояния данных: data at rest (хранящиеся), data in motion (передаваемые) и data in use (используемые).

История и контекст

Первые DLP-системы появились в начале 2000-х годов как инструменты контроля электронной почты для предотвращения утечек. С ростом каналов передачи данных (USB, облако, мессенджеры, web) DLP-платформы эволюционировали в комплексные системы с агентами на конечных точках, сетевыми шлюзами и облачными CASB-коннекторами.

В России DLP является одним из обязательных требований для ряда организаций: стандарт ЦБ РФ СТО БР ИББС, ФСТЭК приказы 17/21, требования к операторам персональных данных. Российский рынок DLP возглавляют InfoWatch Traffic Monitor, Solar Dozor, Zecurion.

Как это работает

DLP-система работает в три этапа – обнаружение, защита, расследование:

  • Обнаружение данных – сканирование хранилищ и классификация данных по чувствительности. Методы: keywords, regexp, fingerprinting, ML-классификаторы.
  • Мониторинг – контроль всех каналов: email (SMTP), web (HTTP/HTTPS), мессенджеры, USB-носители, принтеры, облачные сервисы (Office 365, Google Workspace).
  • Применение политик – при нарушении: Alert (уведомление), Block (блокировка), Quarantine (карантин), Encrypt (принудительное шифрование).

DLP-агент устанавливается на конечную точку (endpoint DLP) и перехватывает операции на уровне ОС. Сетевой DLP-шлюз анализирует трафик в точках выхода из сети.

Где применяется

  • Финансовые организации – защита банковской тайны и персональных данных клиентов.
  • Государственные органы – защита государственной тайны и ПДн граждан.
  • Промышленность и R&D – защита конструкторской документации и ноу-хау.
  • Медицина – защита медицинских данных пациентов.

Преимущества и ограничения

Преимущества: снижение риска утечек от инсайдеров и ошибок пользователей; соответствие требованиям ФСТЭК, ЦБ РФ, GDPR, ФЗ-152; документирование инцидентов для расследований; повышение осведомлённости сотрудников.

Ограничения: высокий процент ложных срабатываний без тонкой настройки; сложность покрытия всех каналов (особенно зашифрованного трафика); сопротивление пользователей; значительные ресурсы на поддержку политик.

Связь с другими понятиями

DLP является одним из ключевых инструментов в рамках Cybersecurity и Data Security. Database Activity Monitoring (DAM) – дополнительный уровень контроля для баз данных. Data Classification является предпосылкой для корректной работы DLP-политик. Data Governance определяет политики, которые DLP-система технически исполняет. Российские решения: Solar Dozor (id: 7886), InfoWatch (программный комплекс Solar Dozor).

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Защита от потери данных».

Платформы класса «Защита от потери данных»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Гарда Монитор

Гарда Монитор

Информационная безопасность
Программно-аппаратный комплекс класса сетевой форензики (NTA/NDR) для мониторинга, записи и ретроспективного а...
Цена по запросу
Подробнее →
СИНЕРГИЯ-БД

СИНЕРГИЯ-БД

ИТ-инфраструктура
СИНЕРГИЯ-БД — импортонезависимая защищённая система управления базами данных, разработанная РФЯЦ-ВНИИЭФ (Всеро...
Цена по запросу
★ 4.7
Подробнее →
Staffcop

Staffcop

Информационная безопасность
Staffcop Enterprise — система расследования инцидентов внутренней информационной безопасности и контроля дейст...
Цена по запросу
Подробнее →
GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Защита от потери данных».

Где применяется

Отрасли, в которых «Защита от потери данных» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Защита от потери данных

Что такое DLP?

Data Loss Prevention – системы для обнаружения, мониторинга и блокировки несанкционированных утечек конфиденциальных данных через все каналы: email, USB, web, облако.

Три состояния данных в DLP?

Data at Rest (хранящиеся на серверах), Data in Motion (передаваемые по сети), Data in Use (обрабатываемые в приложениях). Комплексный DLP контролирует все три.

Какие российские DLP-системы существуют?

InfoWatch Traffic Monitor, Solar Dozor (id: 7886), Zecurion DLP, Гарда Монитор (id: 3961). Все включены в реестр отечественного ПО.

Требует ли регулятор внедрения DLP в банках?

Стандарт ЦБ РФ СТО БР ИББС и приказы ФСТЭК рекомендуют/требуют контроль утечек информации. Для КИИ категорий 1-2 DLP фактически обязателен.

Чем DLP отличается от CASB?

CASB (Cloud Access Security Broker) специализируется на контроле доступа и данных в облачных сервисах. DLP – более широкий класс, включающий endpoint, network и cloud-каналы.