- DSPM обеспечивает непрерывный и автоматизированный мониторинг местоположения, доступа и рисков, связанных с конфиденциальными данными, в гибридных средах, средах SaaS и облачных средах.
- В отличие от DLP, он фокусируется на обнаружении и анализе контекста утечки данных до того, как она произойдет.
- Это имеет основополагающее значение для смягчения современных рисков, таких как невидимые данные, массовое использование ИИ/машинного обучения и неправильная конфигурация облачных инфраструктур.

Долгие годы мы чувствовали себя в безопасности, полагаясь на модель «замка и рва», где простое возведение прочных цифровых стен было достаточно, чтобы не пускать злоумышленников. Но давайте посмотрим правде в глаза: такой подход больше не эффективен. В мире, где гибкость имеет ключевое значение, самые ценные активы больше не хранятся в центральном хранилище, а перемещаются по сети, переходя из одного облака в другое или оставаясь забытыми на тестовом сервере.
В действительности злоумышленники не хотят пробивать стену; они хотят заполучить то, что находится внутри. С бурным развитием облачных вычислений и массовым внедрением искусственного интеллекта появились так называемые невидимые данные : копии, реплики и стратегии резервного копирования , которые никто не отслеживает и которые являются мечтой каждого киберпреступника. Именно здесь вступает в игру управление состоянием безопасности данных (DSPM) — дисциплина, которая фокусируется на том, что действительно важно: на самих данных.
Из чего именно состоит DSPM?

Если бы нам нужно было дать простое определение DSPM, мы бы сказали, что это решение, предназначенное для постоянного мониторинга политик и процедур безопасности организации . Это не разовое сканирование, которое проводится раз в год, а скорее активное наблюдение для обнаружения уязвимостей до того, как кто-то ими воспользуется. По мнению экспертов Gartner, эта технология точно показывает, где находятся конфиденциальные данные, кто имеет к ним доступ и каков фактический уровень их защиты.
На практике DSPM — это инструмент, позволяющий ИТ-менеджерам отвечать на важные вопросы, не сходя при этом с ума: Какие именно данные у нас есть? В каком уголке облака они скрыты? Кто имеет право доступа к ним? И, самое главное, как же, черт возьми, мы их защитим?
Причина, по которой мы больше не можем без этого обойтись.

Ситуация значительно осложнилась с повсеместным внедрением мультиоблачных и гибридных облачных сред. Представьте себе команду DevOps, спешащую запустить новую функцию, которая ежедневно создает десять новых хранилищ данных и копирует в них конфиденциальную информацию для тестирования. Одна-единственная ошибка конфигурации в хранилище AWS S3, подобная той, что привела к утечке 23 миллионов файлов у авиакомпании в 2022 году, — и у вас возникнет колоссальная катастрофа.
Кроме того, бурный рост искусственного интеллекта и машинного обучения создал потребность в огромных массивах данных для обучения моделей. Это означает, что люди, которые могут не быть экспертами в управлении данными, теперь имеют доступ к конфиденциальной информации, что увеличивает поверхность атаки. Риск реален: недавние отчеты показывают, что значительная часть утечек данных затрагивает безопасность облачных сервисов , а финансовые и репутационные издержки могут привести компанию к банкротству.
Как DSPM работает ежедневно

Для того чтобы программа DSPM действительно работала, она должна следовать логичному и автоматизированному рабочему процессу, который не зависит от того, помнит ли кто-то нажимать кнопку. Процесс начинается с обнаружения конфиденциальных данных повсюду: от безопасности баз данных и файловых хранилищ до приложений SaaS и резервных копий.
- Умная классификация: После обнаружения система должна пометить их в соответствии с уровнем конфиденциальности (медицинские данные, финансовые данные, персональные данные и т. д.) и контекстом бизнеса.
- Оценка воздействия: В этом разделе анализируется, не являются ли права доступа чрезмерными или же информация доступна большему числу людей, чем необходимо.
- Приоритизация рисков: Не все неисправности требуют срочного устранения. DSPM помогает отделить шум от... критические угрозы которые требуют немедленных действий.
- Активная очистка: Наилучшие решения не только оповещают о проблеме, но и помогают исправить ошибку конфигурации или отозвать доступ в режиме реального времени.
DSPM в отличие от других систем управления: это не то же самое, что DLP.

Здесь много путаницы, но крайне важно понимать, что DSPM не предназначен для замены DLP (предотвращения потери данных), а скорее для предоставления недостающего контекста. В то время как DLP блокирует перемещение данных на основе правил, DSPM выполняет основную работу: он определяет местонахождение данных и оценивает их состояние безопасности. Другими словами, DLP — это охранник, предотвращающий выход посылки за пределы здания, а DSPM — это тот, кто сообщает вам о том, что конфиденциальные посылки оставлены в коридоре.
Аналогичным образом, он дополняет такие решения, как CASB (Cloud Access Security Broker) и SSPM (SaaS Security Posture Management). В то время как эти решения ориентированы на конфигурацию приложений и доступ к облаку, DSPM обеспечивает подход, основанный на данных , что позволяет принимать гораздо более точные и целенаправленные решения в области безопасности.
Новые горизонты: искусственный интеллект и соблюдение нормативных требований.
Искусственный интеллект принес риски, которые мы никогда раньше не могли себе представить. Модели ИИ получают огромные массивы данных, часто содержащие конфиденциальную информацию. Современный инструмент мониторинга данных должен уметь обнаруживать конфиденциальные обучающие данные и блокировать векторы атак, используя принципы нулевого доверия в эпоху искусственного интеллекта . Например, Microsoft Purview уже интегрирует возможности мониторинга агентов ИИ и предотвращения утечек информации при взаимодействии с помощниками или ботами.
С другой стороны, мы сталкиваемся с давлением со стороны законов о защите персональных данных, таких как GDPR, HIPAA и PCI-DSS. Несоблюдение этих правил может привести к многомиллионным штрафам. DSPM значительно упрощает аудиты, предоставляя автоматизированный и актуальный реестр , гарантируя, что организация соблюдает правила не случайно, а целенаправленно.
На что обращать внимание при выборе решения DSPM
Если вы рассматриваете возможность внедрения решения, не покупайте первое попавшееся. Серьезная система управления данными (DSPM) должна обеспечивать быструю и бесперебойную видимость , чтобы вам не приходилось устанавливать программное обеспечение на каждый компьютер в компании. Также крайне важно, чтобы она имела централизованную панель управления и позволяла отслеживать происхождение данных — то есть, откуда данные поступают, как они преобразуются и куда в конечном итоге попадают.
Ещё один ключевой момент — интеграция с жизненным циклом разработки (CI/CD). Если безопасность данных заложена в код с самого начала, вы предотвратите случайное создание уязвимостей командой DevOps. Наконец, обратите внимание на масштабируемость ; инструмент, который даёт сбой, когда ваши наборы данных достигают терабайтов или триллионов записей, бесполезен.
На пути к единой защите посредством CNAPP
Современная тенденция заключается в отказе от разрозненных инструментов и переходе к унифицированным платформам, таким как платформы защиты облачных приложений (CNAPP). Интеграция политик безопасности данных (DSPM) в CNAPP позволяет сопоставлять риски, связанные с данными, с рисками, связанными с инфраструктурой. Например, знание того, что данные являются конфиденциальными, полезно, но знание того, что эти конфиденциальные данные хранятся на сервере с критической уязвимостью и доступны из интернета , действительно позволяет расставить приоритеты в защите.
Внедрение стратегии, в которой данные ставятся выше инфраструктуры, — единственный способ выжить в современной цифровой экосистеме. Сочетая непрерывную видимость, автоматическую классификацию и устранение проблем в режиме реального времени, компании могут перестать рисковать своей безопасностью и начать разумно управлять рисками, гарантируя, что гибкость бизнеса не станет их главной слабостью.