私が特定できるDLPのいくつかの高レベルのリスク(監視コンポーネントを使用):
1-権限の乱用:システムにアクセスできる人は、他のユーザーの個人データを調べることができます。
2-サービスの可用性の喪失:特に、DLPがネットワークトラフィックの需要に対応できない大規模な組織内。
3-ユーザーデータの機密性の喪失:すべてのトラフィックを監視すると、銀行口座や健康記録などのユーザー情報が傍受され、ユーザーの機密性が損なわれる可能性があります。
他に考えられることはありますか?
私が現在見ているDLPの最も支配的な問題は、実際に何を取得できるかに関するものです。多くの場合、これにより、HTTPSなどの暗号化された接続がすでに省略されています(SSL証明書を使用してMiTMを実装する場合を除く)。
さらに、ほとんどのヨーロッパ諸国では、プライバシーとデータ収集の比例性に関していくつかの法的問題があります。これは、DLPが実際に販売されていない最大の理由の1つです。
EUでのデータの取得と処理に関しては、いくつかの厳格なガイドラインがあります。
たとえば、米国と比較すると、ヨーロッパの従業員が自分のコンピュータに「個人」というタイトルのフォルダを持っている場合、会社のマシンであっても、このフォルダ内のデータにアクセスできない可能性があります。個人の定義も非常に広く保たれており、幅広い解釈が可能です。そして、個人データ処理は許可されていません特定の条件が満たされない限り:
上記の規則のいずれかに違反すると(偶然であっても)、法的責任を負い、会社に多大な損害を与える可能性があります。したがって、ネットワークを通過する(そしてSSLストリームを復号化する)ほとんどすべてを収集するマシンは、収集したデータに問題が発生した場合、または誰かがピークを迎えることを決定した場合、あなたの会社が責任を負うため、実際のリスクになりますそれ。