В това видео на „Help Net Security“ Венката Паван Кумар Гумади, професионален софтуерен инженер в „Broadridge“, обяснява как да се изгради стратегия за ешелонирана защита за предпазване на чувствителни данни.

Той твърди, че единична мярка за контрол, като криптиране на диск или активиране на функция за предотвратяване на изтичане на данни (DLP), оставя пропуски, които атакуващите експлоатират, намирайки слабите места между отделните слоеве. Венката разглежда четири слоя, които работят заедно през целия жизнен цикъл на данните.

  • Класификацията обозначава полета като номера на социални осигуровки и номера на сметки според тяхната степен на чувствителност.
  • Токенизацията заменя високостойностните данни с токени, преди системите да ги съхранят.
  • Настройката на DLP политиките следи пътищата, по които се движат данните, включително имейли, прикачени файлове и експортиране на данни.
  • Контролът на достъпа обвързва идентичността с краткотрайни токени, сертификати и многофакторна автентификация (MFA).

Конкретен пример показва как всеки слой улавя това, което предходният е пропуснал, завършвайки с възстановяване от атака с рансъмуер. Урокът е ясен. Един контрол никога не е достатъчен, така че изграждайте защита в дълбочина целенасочено и поддържайте процеса на възстановяване независим.