انتقل إلى المحتوى الرئيسي
عيون التقنية

منع تسرّب البيانات (DLP)

اكتشاف البيانات الحساسة وتصنيفها، مع ضوابط تمنع خروجها سهوًا أو عمدًا، إضافة إلى مراقبة قواعد البيانات والملفات.

وظائف إطار NIST CSF 2.0
الحماية الكشف
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

تنتشر البيانات الحساسة بسرعة: سجلات العملاء منسوخة في جداول، وتقارير مرسلة إلى بريد شخصي، وملفات تصدير قواعد بيانات متروكة في مجلدات مشتركة. ولا يمكنكم حماية ما لا تستطيعون العثور عليه.

نساعدكم على تحديد أماكن البيانات الحساسة، وتقرير كيفية التعامل معها، ووضع ضوابط تحميها دون أن توقف الأعمال.

ما الذي تحصلون عليه

  • معرفة أماكن تخزين البيانات الحساسة ومن يستطيع الوصول إليها
  • سياسات تمنع خروج البيانات الحساسة سهوًا أو عمدًا
  • مراقبة الوصول إلى قواعد البيانات والملفات الحرجة
  • أدلة لمتطلبات حماية البيانات وبيانات البطاقات

نطاق التغطية

  • اكتشاف البيانات وتصنيفها
  • منع تسرّب البيانات عبر البريد الإلكتروني ونقاط النهاية والويب والسحابة
  • حماية المعلومات وإدارة الحقوق الرقمية
  • مراقبة نشاط قواعد البيانات
  • مراقبة سلامة الملفات للأنظمة الحرجة

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Microsoft
  • Forcepoint
  • Varonis
  • Proofpoint

منهجية العمل

  1. الاكتشاف

    نحدّد البيانات الحساسة ونصنّفها عبر مشاركات الملفات وقواعد البيانات والبريد الإلكتروني والخدمات السحابية.

  2. تحديد السياسة

    نتفق مع أصحاب الأعمال والشؤون القانونية والامتثال على تسميات التصنيف وقواعد التعامل.

  3. المراقبة أولًا

    ننشر الضوابط في وضع المراقبة لنتعلم تدفقات البيانات الفعلية دون تعطيل الأعمال.

  4. الإنفاذ

    ننتقل إلى الحجب على مراحل، برسائل واضحة للمستخدمين وإجراء للاستثناءات.

  5. التسليم

    ندرّب مديري النظام ومعالجي الحوادث، ونوثّق كل سياسة.

المخرجات

  • جرد البيانات ومخطط التصنيف
  • مجموعة سياسات حماية البيانات
  • ضوابط منشورة ومضبوطة
  • إجراء لمعالجة تنبيهات تسرّب البيانات
  • تدريب مديري النظام

أسئلة شائعة

هل ستعطّل DLP العمل الاعتيادي؟

ليس إذا طُبّقت بعناية. نبدأ بوضع المراقبة، ونضبط القواعد مع أصحاب الأعمال، ثم نبدأ الحجب.

هل يساعد ذلك في الامتثال لمعيار PCI DSS؟

نعم. تدعم ضوابط الاكتشاف والمراقبة وسلامة الملفات عدة متطلبات في PCI DSS لحماية بيانات حاملي البطاقات.

  • الحوكمة وإدارة المخاطر والامتثال (GRC)

    سياسات أمنية وإدارة للمخاطر وإجراءات امتثال تلبّي توقعات الجهات الرقابية وتعمل فعلًا في التشغيل اليومي.

    وظيفة إطار NIST CSF: الحوكمة
  • الجاهزية للامتثال

    الاستعداد لمعايير ISO/IEC 27001 وPCI DSS وSWIFT CSCF وغيرها من المتطلبات، من تحليل الفجوات إلى دعم التدقيق.

    وظيفة إطار NIST CSF: الحوكمة
  • إدارة الهوية والوصول (IAM)

    إدارة الهوية والوصول مع الدخول الموحّد، ليصل الأشخاص المناسبون إلى الأنظمة المناسبة، وتُمنح الصلاحيات وتُسحب عبر إجراء واضح.

    وظيفة إطار NIST CSF: الحماية
  • التشفير

    تشفير البيانات أثناء التخزين والنقل، مصمَّم بحيث لا يفيد قرص مسروق أو نسخة من قاعدة بيانات أو حركة شبكة ملتقطة المهاجم في شيء.

    وظيفة إطار NIST CSF: الحماية