Статья про доказательство, что DLP – это СЗИ (средство защиты информации) получила продолжение. Во-первых, я как от незнакомых, так и знакомых, лично мной уважаемых людей получил отзывы в личку. В них было удивление, что пришлось обосновывать DLP как средство защиты информации, всем тоже это представлялось само собой разумеющимся, но обоснование оценили как логичное и исчерпывающее. Во-вторых, предложили подготовить предложение об изменении формулировки «защита информации от утечек» и направить в ТК 362 «Защита информации».
В-третьих, запросили продолжения про различные классификации СЗИ, но эту статью я выложу позже, так как случилось «в-четвёртых» - вечером в пятницу (!) в Телеграм-канале BISA стихийно началось обсуждение и предложение вариантов названия и сокращения DLP по-русски. Мы успели возглавить, придав этому форму конкурса и оперативно написав условия, и до ночи народ вовсю креативил. В воскресение начали голосование, которое продлили до понедельника, но об этом ниже.
Что мы узнали?
В Транснефть АС, созданную на базе ПО DLP, называют Подсистема Предотвращения (или Противодействия) Утечке Информации – ППУИ.
А вот в одной из компаний группы Газпром: Система Контроля Коммуникаций Пользователей – СККП.
Причём легитимизация системы заняла более полугода, но в итоге имеется отдельный регламент, появился раздел в правилах трудового распорядка, также система отражена в нескольких документах, в том числе в Политике ИБ.
Народное DLP творчество
Пришло больше 30 вариантов. В конкурс я отобрал 28, соответствующих условиям, скрепя сердце вычеркнув те, где в сокращении было больше 5 знаков. Но здесь приведу все:
- Боровский Андрей Система Противодействия Утечкам Данных - ПУД. Системы КУД и ПУД лучшие друзья безопасника.
- Данил Баландин Предотвращение Утечки Конфиденциальной Информации - ПУКИ
- Vitaly Orlov Система Предотвращения Утечек Данных – СПУД. Можно обыграть с устаревшим словом "Спуд", что означает тайник, хранилище, скрытое место. Данные под СПУДом - данные надежно скрыты от несанкционированного доступа и не могут выйти наружу)
- Nikolay Система Перлюстрации И Цензурирования Информации – СПИЦИ. Не всем понравится, но точно по сути.
- Alex T Контроль Утечек Информационной Безопасности Автоматизированных Систем – КУИБАС
- Alex T Коротко Контроль Утечек ИБ – КУИБ
- Alex T Контур Утечек Безопасности - КУБ
- Eldar Система Мониторинга Утечек Защищаемой Информации - СМУЗИ
- Sergey Voronetsky Детекция Утечек Сведений при Транспортировке - ДУСТ
- Ippolit Matveevich Система Выявления Инсайдерский Действий - СВИД
- Ippolit Matveevich Система Противодействия ИД - СПИД
- Данил Баландин Защита Информации от Утечек - ЗИУ
- Александр Капустин Все под Контролем и Точка - ВКТ
- Sergey Voronetsky Система Оценки Смысловой Нагрузки и Анализа - СОСНА
- Коротких Игорь Средство Регистрации Фактов Утечки Информации - СРФУИ
- Александр Капустин Защита данных от утечки - ЗДУ
- Ippolit Matveevich Средство Фиксации Несанкционированного Распространения Информации - СФНРИ
- Ippolit Matveevich Система Контроля Использования Критической Информации - СКИКИ
- Sergey Klimenko Система контроля коммуникаций пользователей -СККП
- Andrey Petrushin Система Контроля действий пользователей - система КДП
- Александр Капустин Все Видящее ОКо - ВВОК
- Ippolit Matveevich Все видящее Око ИБ — ВОИБ
- Ippolit Matveevich Средство Противодействию Угроз Бизнесу и Организации и т.п - СПУиРБП
- Александр Капустин Система Индикации и Тщательной Обработки движения информации - СИТО
- Alex T Система Регистрации Утечек Конфиденциальной Информации - СРУКИ
- Ippolit Matveevich Система Обнаружения Утечек Конфиденциальной Информации - СОУКИ
- Ippolit Matveevich Средство Контроля Действий Пользователя С Компьютерной Информацией - СКДПКИ
- Данил Баландин Защита от Утечки Данных- ЗУД
- Коротких Игорь Средство Выявления Утечки Данных -СВУД
- Анна Система Обнаружения, Предотвращения и Расследования Утечек данных - СОПРУ
- Анна Система Обнаружения, Предотвращения и Расследования Утечек данных - СПРУД
Самым активным оказался Игорь Коротких (АРСИБ), хотя у него уже был поздний вечер (или благодаря этому?). На втором месте по количеству предложений - Александр Капустин и Alex T.
Итоги конкурса
Телеграм позволяет создавать только 10 вариантов ответа, поэтому мы разбили конкурсный опрос на три части: 10 +9 +9 сокращений, в каждом из которых можно было проголосовать по одному разу.
Сразу скажу, конкурс не академический, всё было отдано на «волю и симпатии народа», хотя с некоторыми вариантами стоит поработать и, возможно, запустить в практику, например, в стандарты предприятий.
Сначала посмотрели в процентах:
- СОСНА – 54%
- СИТО – 39%
- ЗУД – 23%
- СМУЗИ – 22%
- КУБ – 22%
- ПУД – 17%
- СПРУД – 17%
- СККП – 13 %
- ВКТ – 13 %
- ДУСТ – 11 %
- ПУКИ - 11 %
- СПИЦИ -11 %
Но так как в каждой части было разное количество проголосовавших – 18/15/18 голосов соответственно, то пересчитали «в людях»:
- СОСНА – 54% - 8 - 9 голосов
- СИТО – 39% - 7 голосов
- ЗУД – 23% - 4 голоса
- СМУЗИ – 22% - 4 голоса
- КУБ – 22% - 4 - голоса
Победители конкурса на русское название DLP (СЗИ)
Первое место – СОСНА - Система Оценки Смысловой Нагрузки и Анализа – автор Sergey Voronetsky
Второе место – СИТО – Система Индикации и Тщательной Обработки движения информации - автор Александр Капустин
Третье место – три варианта:
- ЗУД - Защита от Утечки Данных - автор Данил Баландин
- СМУЗИ - Система Мониторинга Утечек Защищаемой Информации - автор Eldar
- КУБ - Контур Утечек Безопасности – автор Alex T
Все победители получат специальные призы на BIS Summit 23 сентября!
Но это не всё!
А что в стандарте? Когда мы с Арефьевым Андреем писали стандарт организации ИнфоВотч (национального стандарта DLP в России пока нет, решили начать с себя), то пришли к выводу о необходимости создания новой области стандартизации, а не перечисления существующих и желаемых фич и функций ПО, на базе которого создают автоматизированную систему выявления и предотвращения утечек информации. В частности, ввели новое понятие «смысловая компьютерная информация».
В итоге получили сокращение:
Автоматизированная Система Контроля Обработки Смысловой Компьютерной Информации - АС КОСКИ.
Кстати, в процессе написания стандарта получались забавные и не совсем приличные, хотя весёлые сокращения.
О самом стандарте вы сможете прочесть статью в номере журнала «INSIDE. Защита информации», который выйдет 31 августа.
Мы выбрали победителя вне конкурса по критерию соответствия определения нашей идее стандарта и это Анна, предложившая:
СОПРУ - Система Обнаружения, Предотвращения и Расследования Утечек данных,
СПРУД - Система обнаружения, Предотвращения и Расследования Утечек Данных.
Как вам стихийный конкурс и фантазии специалистов? Обсудим?