A Prevenção contra Perda de Dados (DLP) tem como objetivo impedir que informações confidenciais vazem da sua organização. Simples, não é? Costumava parecer assim. Mas já não parece mais.
As equipes compartilham informações externamente o dia todo, todos os dias: contratos, faturas, arquivos de RH, documentos de clientes, pacotes de negócios, planilhas cheias de dados “temporários” que, de alguma forma, se tornam permanentes. E o maior canal de risco ainda não é algum truque exótico de hacker – é a coisa mais normal do mundo:
Um anexo de e-mail sendo enviado, encaminhado, baixado e, em seguida, armazenado em locais que você não pode ver ou controlar.
As medidas tradicionais de DLP (Prevenção contra Perda de Dados) funcionam bem antes que o documento seja enviado (verificação, aviso, quarentena, bloqueio). A parte mais difícil — aquela com a qual muitas organizações têm dificuldades — é o que acontece depois de clicar em "Enviar". É aí que entra o GPS de Documentos da ShelterZoom: ele permite manter o controle do próprio documento, e não apenas inspecionar o caminho percorrido por ele.
O e-mail é onde os negócios acontecem. É rápido, familiar e todo mundo usa. Mas os anexos ainda causam falhas previsíveis em DLP (Prevenção contra Perda de Dados):
Você envia um arquivo para a pessoa certa, ele é encaminhado (às vezes sem querer) e, de repente, suas regras de acesso... bem, deixam de existir.
Depois que um arquivo é baixado, a duplicação é fácil. Cópias aparecem em áreas de trabalho, unidades compartilhadas, pastas pessoais na nuvem, e você perde o controle em poucas horas.
Quando uma caixa de correio é comprometida, os atacantes não se limitam a enviar e-mails de phishing. Eles vasculham o histórico. Conversas antigas com anexos podem ser uma mina de ouro.
Mesmo que a função de cancelar o recebimento do e-mail funcione (o que geralmente não acontece), o anexo pode já ter sido aberto, salvo ou ter sido capturado em uma captura de tela.
É por isso que uma estratégia moderna de DLP não pode se limitar a "escanear e bloquear". Ela precisa abordar o ciclo de vida de um documento após o compartilhamento.
O ShelterZoom Document GPS foi desenvolvido para modernizar a experiência com anexos de e-mail. Em vez de enviar um arquivo bruto que se torna instantaneamente uma cópia para outra pessoa, o Document GPS foi projetado para que o documento permaneça vinculado a permissões, rastreamento e controle.
Em termos de DLP, isso representa uma mudança significativa:
E isso é importante porque a perda de dados no mundo real nem sempre é maliciosa. Geralmente é acidental, ocorre por pressa ou simplesmente porque "sempre fizemos assim".
Um programa DLP eficaz precisa de visibilidade. Não de boas vibrações. Visibilidade.
Os recursos de DLP corporativo da ShelterZoom visam sinalizar quando informações confidenciais são compartilhadas, para que você possa responder rapidamente em vez de descobrir o problema mais tarde, quando ele já estiver disseminado.
Melhor ainda: a identificação não é útil se for lenta ou estiver oculta. O DLP só importa quando leva a uma ação.
O Document GPS foi projetado para compartilhamento controlado. Isso geralmente significa que você pode definir regras como:
Essa é uma solução muito prática para a prevenção de perda de dados (DLP), pois resolve o problema da "cópia descontrolada" criada por anexos comuns.
DLP não se trata apenas de impedir. Trata-se também de saber o que aconteceu.
O Document GPS concentra-se no rastreamento de acesso e atividade para que você possa responder a perguntas como:
É isso que dá confiança às equipes de segurança e conformidade, porque você não está no escuro durante um incidente.
É aqui que a maioria dos fluxos de trabalho de acessórios clássicos falha: eles alertam você, mas não oferecem uma opção para acioná-los.
O Document GPS foi desenvolvido com base na ideia de que você deve poder alterar as permissões ou revogar o acesso depois que o documento for compartilhado. Assim, se um arquivo for enviado para o destinatário errado (o que acontece), você não fica na situação de "bem... torcer para que ele o exclua".
A contenção torna-se uma ação, não um pedido educado.
Se você puder revogar o acesso após o envio, transformará um dos cenários de violação mais comuns (envio incorreto) em algo gerenciável. Esse é o tipo de controle que torna o DLP algo real, e não teórico.
Sejamos honestos: se você bloquear os downloads, as pessoas vão tirar prints da tela. É a solução mais antiga do mundo.
Controles em nível de documento que desencorajam capturas de tela (e marcas d'água que tornam os vazamentos rastreáveis) adicionam uma camada de dissuasão que as políticas comuns de DLP geralmente não conseguem fornecer de forma amigável ao usuário.
Muitas organizações pensam em DLP como algo "apenas para envio de dados", mas o envio de dados recebidos também é problemático. Clientes e parceiros frequentemente enviam arquivos confidenciais da maneira menos segura possível.
Um método de upload seguro oferece um caminho de entrada mais limpo e seguro para documentos confidenciais (e reduz o hábito de "simplesmente enviar por e-mail").
Anexos maliciosos podem causar perda de dados por meio de comprometimento, e não apenas por vazamento. A verificação de arquivos enviados e o bloqueio da abertura de documentos infectados ajudam a reduzir esse risco sem exigir que os usuários sejam especialistas em segurança.
A assinatura costuma ser o momento em que um documento se torna ainda mais sensível. Se a cópia assinada for baixada e encaminhada, você terá um problema.
Manter a assinatura em um ambiente controlado significa que o resultado assinado pode continuar sendo regido pelas mesmas regras do documento original.
O Document GPS tende a se destacar em setores onde os anexos de e-mail são constantes e as consequências são graves:
Documentos confidenciais de clientes, sigilo profissional, contrapartes e muito compartilhamento externo. Um encaminhamento errado pode ser um desastre.
Dados regulamentados, requisitos de auditoria e uma grande necessidade de rastreamento, além de rápida contenção quando ocorrem erros.
Informações do paciente, confidencialidade rigorosa e uma necessidade óbvia de controlar e monitorar o acesso além do envio inicial.
Registros de alunos, históricos escolares, pesquisas e compartilhamento externo regular com organizações que não estão todas inseridas no mesmo ecossistema de TI.
Negociações rápidas, muitos terceiros envolvidos e troca constante de contratos e documentos de identidade (muitas vezes ainda por e-mail).
A prevenção contra perda de dados (DLP) falha quando entra em conflito com os objetivos de negócio. As pessoas sempre escolherão o caminho mais rápido, a menos que o caminho seguro também seja fácil.
Eis uma abordagem de implementação que geralmente funciona:
Selecione 2 a 3 fluxos de trabalho onde a perda de dados é mais prejudicial:
As configurações padrão são mais importantes do que políticas que as pessoas não leem. Para envios externos, comece com:
Então, amplie o acesso de forma intencional, não casual.
Antes de adotar medidas rigorosas, descubra onde o compartilhamento de informações sensíveis realmente acontece. Os dados comportamentais irão surpreendê-lo, como sempre acontece.
Anote o que a equipe faz quando:
A chave é a rapidez. "Vamos investigar" não é um plano de contenção.
Você não precisa de 30 painéis de controle. Monitore alguns sinais claros:
Às vezes, complementa as medidas de segurança, outras vezes reduz a necessidade de depender exclusivamente do bloqueio. Se o principal risco forem os anexos de e-mail e o compartilhamento externo, o controle em nível de documento pode ser a peça que faltava.
Essa é a essência do modelo: o documento permanece regulamentado, permitindo que você responda após o compartilhamento, em vez de ficar com a sensação de que "o dano já está feito".
Tentar bloquear tudo imediatamente frustra as pessoas, que acabam encontrando soluções alternativas. A melhor abordagem é o compartilhamento controlado, a visibilidade e a resposta rápida.
Isso pode reduzir o impacto, pois arquivos confidenciais não precisam ficar como anexos brutos armazenados no histórico da caixa de entrada para sempre, e o acesso pode ser revogado rapidamente se algo parecer errado.
Se a sua estratégia de DLP se limitar a "verificar e bloquear no momento do envio", você ainda estará exposto à complexa realidade dos negócios: encaminhamentos, downloads, compartilhamentos repetidos e caixas de correio comprometidas.
O ShelterZoom Document GPS foi projetado para essa realidade. Ele trata o documento como um ativo que você controla — com permissões, rastreamento e a capacidade de revogar o acesso quando for mais necessário. É basicamente uma solução de DLP que continua funcionando mesmo depois que os anexos tradicionais deixam de ser gerenciáveis.
Entre em contato com nossos especialistas hoje mesmo para discutir as soluções ShelterZoom.