Программный комплекс Monitorium прошел сертификационные испытания Федеральной службы по техническому
[info]trafica

Monitorium, система контроля и мониторинга корпоративного сетевого трафика, разработанная компанией «Трафика», предназначена для предотвращения утечки и распространения конфиденциальной информации через Интернет. Система в реальном времени осуществляет контроль и блокировку нежелательного исходящего трафика на основании правил политики безопасности компании. Monitorium выгодно отличается от аналогов, представленных на российском рынке – впервые в России система защиты от утечек через Интернет адаптирована, в том числе и для «малых предприятий»: доступна по стоимости, проста в установке и использовании.

28.12.2011 получен сертификат ФСТЭК №2536 в том, что программный комплекс Monitorium, функционирующий в среде операционной системы Debian GNU/Linux 6.0.0 (версия ядра 2.6.32), является средством защиты информации от несанкционированной передачи (вывода) информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, из защищенного сегмента информационной системы на основе анализа смыслового содержания информации.

Сертификат удостоверяет, что ПК Monitorium соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) по 4 уровню контроля и технических условий.

Сертификат был выдан на основании результатов сертификационных испытаний, проведенных испытательной лабораторией ФГУП «Предприятие по поставкам продукции Управления делами Президента Российской Федерации». Контроль маркирования знаками соответствия сертифицированной продукции осуществляется испытательной лабораторией ФГУП «Предприятие по поставкам продукции Управления делами Президента Российской Федерации».

Пройденная сертификация являлась результатом работы специалистов ФГУП «Предприятие по поставкам продукции Управления делами Президента Российской Федерации» и кафедры ИТ-5 «Защита информации» Московского государственного университета Приборостроения и информатики.


  • Leave a comment
  • Add to Memories

Трафика - Золотой спонсор DLP-Russia 2011
[info]trafica
28 октября 2011 г. компания Трафика, в качестве  Золотого спонсора, приняла участие в единственной профильной конференции DLP-Russia 2011. DLP-Russia – первая в России отраслевая конференция по вопросам защиты конфиденциальной информации от внутренних угроз. 
В деловой программе утренней пленарной сессии конференции с докладом выступил генеральный директор компании Владимир Денежкин. В своем выступлении он рассказал о  деятельности компании и разработанной DLP-системе Monitorium, а так же обратил внимание участников конференции на взаимоотношения работодателя и работника в части использования корпоративных технических средств передачи информации.

В докладе были рассмотрены вопросы баланса защиты интересов бизнеса и соблюдения этических норм в рамках действующего законодательства. Отвечая на вопросы во время пресс-брифинга, Владимир Денежкин поделился опытом использования Monitorium  в компании Трафика и ответил на вопросы о том, как предотвратить нарушение политик ИБ, не нарушая права сотрудников на частную переписку.
 


Блиц-интервью с генеральным директором ООО Трафика Владимиром Денежкиным | DLP-Russia 2011
[info]trafica
http://dlprussia.ru/around_conference/108

Блиц-интервью с генеральным директором ООО Трафика Владимиром Денежкиным

21.10.11

Владимир, Ваша компания разрабатывает системы мониторинга сетевого трафика. Расскажите, пожалуйста, как Вам удается примирить непримиримое: анализировать переписку сотрудников, не нарушая их права на частную жизнь?

Понятно, что я не третейский суд примирять непримиримое. Если в трудовой договор включен пункт о том, что сотрудник на рабочем месте обязан заниматься частной жизнью, то анализ переписки такого сотрудника доведет работодателя до суда. Регламент работы и границы использования средств компании должны быть определены локальными актами компании. О какой частной жизни может идти речь, когда работник пришел в организацию работать?!

Почему ни у кого не вызывает вопросов, что нанятая домработница не использует в своих личных целях продукты, из которых готовит в семье работодателя, и не делится ими со своими родственниками, друзьями и просто малознакомыми лицами?! Почему нанятая домработница должна согласовывать со своим работодателем стирку в его стиральной машинке своего бельишка, бельишка своих родных, друзей и малознакомых лиц?

Информация - это ресурс, только более ценный, чем материальные активы. И вопросы, а также границы использования информации компании должны согласовываться с работодателем.

Почему российские пользователи соглашаются на перлюстрацию своей электронной корреспонденции? Мы готовы пожертвовать своим конституционным правом перед угрозой потери рабочего места?

Определимся с терминологией:

- "перлюстрация", в понятии негласного просмотра личных сообщений, не законна для несубъектов оперативно-розыскной деятельности, ОРД, для субъектов ОРД применение перлюстрации регламентировано соответствующими законами;

- гласный аудит иных электронных сообщений в компании, - контроль использования ресурсов компании, что должно быть доведено под роспись до каждого сотрудника.

Технические средства передачи и обработки информации (ТСПИ) работодателя принадлежат работодателю и основное их предназначение - повышение эффективности труда сотрудников и экономия ресурсов собственников компании. Т.е ТСПИ предназначены исключительно для использования в служебных целях.

Отвечая на Ваш вопрос, чтобы обойтись без конституционно-правовых жертв, необходимо соблюдать несложные требования:

  1. Информация о том, что в компании введен гласный аудит, должна быть доведена под роспись до каждого сотрудника.
  2. В компании должны быть определены сотрудники, ответственные за аудит. Перечень сотрудников должен быть документально закреплен.
  3. Каждый сотрудник под роспись должен быть уведомлен о запрещении обработки с помощью корпоративных ресурсов информации, составляющей тайну личной жизни сотрудников.
  4. Каждый сотрудник должен быть проинформирован в письменном виде и под роспись о том, что личная переписка запрещена.

Компания Трафика участвует в DLP Russia впервые. Почему Вы решили выступить на этой конференции и чего Вы ждете от данного мероприятия?

На сайте конференции уже написано, что организаторы конференции позиционируют мероприятие как «первую в России отраслевую конференцию по вопросам контроля информационных потоков и защиты конфиденциальной информации от внутренних угроз. Ежегодно конференция собирает ведущих специалистов и экспертов информационной безопасности с целью обсуждения актуальных задач отрасли DLP-решений, а также направлений развития данного сегмента рынка. Традиционно в конференции DLP-Russia принимают участие первые лица и ИТ-директора крупнейших компаний финансовой и страховой сфер деятельности, телекоммуникаций, нефтегазового сектора, промышленности и ТЭК, а также других отраслей экономики».

Поэтому и наша компания решила поделиться с профессионалами своими наработками, а также обсудить со специалистами различные аспекты применения DLP как в государственных, так и в коммерческих организациях.


  • Leave a comment
  • Add to Memories

You are viewing [info]trafica's journal