1 - Корпоративные информационные рутины

advertisement
Защита медицинских
учреждений от угроз
информационной
безопасности
Заместитель руководителя по
региональному развитию бизнеса
Тимур Абдульменов
XIV Конференция «Технологии инновационного здравоохранения»
О компании
Компания основана в 2003 году,
выросла из внутреннего проекта
«Лаборатории Касперского»
Партнерская сеть в России,
СНГ и дальнем зарубежье
Продуктовый фокус:
решения для мониторинга,
анализа, защиты корпоративной
информации, а также защиты
предприятия от внутренних угроз
и таргетированных атак
Обширная экспертиза и опыт
реализации проектов любой
сложности в государственном
секторе, ТЭК, финансовой,
телекоммуникационной
и других отраслях экономики
Лидер российского рынка
защиты данных от утечки
Резидент «Сколково»
Какие опасности подстерегают
медучреждения?
Утечка
персональных
данных
Разглашение
медицинской тайны
Мошенничество
и коррупция
Плохая репутация
Несоответствие требованиям
регуляторов
Персональные данные
граждан
Воровство базы
данных
Невыполнение
требований ФЗ №152
Прямые
финансовые
потери
Штрафные
санкции
Утечка данных пациентов
Воровство данных
пациентов
Утечка
к мошенникам
Навязывание
БАДов,
вымогательство
Скандал
Финансовые
потери
Информационная атака
Информация о плохом
обслуживании
медучреждения
Утечка,
целенаправленное
разглашение
Дополнитель
ные
проверки
Кадровые
перестановки,
увольнения
Финансовые
потери
Затраты на
нейтрализацию
последствий
Предложение InfoWatch
Traffic Monitor
Продукт по
защите
информации
от внутренних
угроз
Targeted
Attack Detector
Система
обнаружения
таргетированных
атак
Врачебную тайну
Медицинскую тайну
Персональные данные
Репутацию
Деньги
Персональные данные
Конфиденциальную
информацию
Электронные карты
пациентов
Финансовую
информацию
Какие проблемы медучреждений
решит InfoWatch Traffic Monitor?
Защита данных
Защита от внутренних угроз
Защита персональных данных
клиентов и сотрудников
Контроль распространения
информации
Контроль передачи ценных
данных по всем каналам
коммуникаций
Выявление нецелевого
использования ресурсов
Выявление нелояльных
сотрудников
Выявление сговоров
и злоумышленников
Кейс
В МИАЦ Самарской области был организован контроль передачи
информации по корпоративным каналам связи, электронной почты,
на внешние накопители информации, а также на печать.
Для отдельных типов информации, таких как персональные
данные и данные составляющие медицинскую тайну были
применены особые политики защиты, позволяющие отслеживать
и блокировать несанкционированные действия при передаче
информации.
Целенаправленные атаки
Кибератака, направленная против конкретной
коммерческой или государственной
организации
Традиционная защита бессильна
Сложное ПО,
написанное специально
для обхода средств
безопасности и
антивирусных программ
Кейс
Группа хакеров (Deep Panda) совершила самое
масштабное преступление в здравоохранительной
отрасли.
Им удалось получить личные данные примерно 78,4 млн.
человек, все пострадавшие являлись клиентами
компании Premera.
Предполагается, что злоумышленники пользовались
фишинговой рассылкой.
Это удалось бы предотвратить с помощью
InfoWatch Targeted Attack Detector
InfoWatch Targeted Attack
Detector/Monitor
Традиционная защита бессильна
Воздействие
на информацию
и ИТ структуру
InfoWatch Targeted Attack
Detector/Monitor
TAD
TAD
TAD
InfoWatch
Targeted Attack Detector/Monitor
выявил попытки атак
TAD
Решения InfoWatch уже
используют
Спасибо за внимание!
InfoWatch
www.infowatch.ru
+7 495 22 900 22
Заместитель руководителя по
региональному развитию бизнеса
Тимур Абдульменов
Download