
Content Monitoring and Filtering (CMF) & Data Leakage Prevention (DLP) zijn termen die refereren aan systemen die gegevens (data) kunnen identificeren, monitoren en beschermen terwijl deze gegevens in gebruik zijn. Denk hierbij aan endpoint acties, data in beweging (netwerk) en rustende data (storage). Andere termen zijn ook wel Data Loss Prevention, Information Leak Detection and Prevention (ILDP), Information Leak Prevention (ILP), Content Monitoring and Filtering (CMF) of Extrusion Prevention System.
Vandaag de dag zijn we mobieler dan ooit. De grenzen om te werken zijn niet langer beperkt tot het eigen kantoor of zelfs het eigen land. Mobiele en ambulante medewerkers zijn vaak onderweg en werken vanuit elke gewenste locatie. Maar zelfs medewerkers met minder mobiele functies eisen vaak de mogelijkheid om flexibel te kunnen werken, op andere tijdstippen dan alleen van negen tot vijf of bijvoorbeeld vanuit huis in plaats van op het bedrijfsnetwerk. De techniek staat dit ook gemakkelijk toe: snelle verbindingen tussen nevenkantoren, razendsnelle breedbandverbindingen thuis en snelle draadloze mobiele verbindingen tegen zeer betaalbare mobiele abonnementen.
Waarschijnlijk hebt u de basisbeveiliging voor dit 'werken op afstand' binnen uw organisatie goed op orde. De firewall zorgt voor het blokkeren of juist doorlaten van geautoriseerd in- en uitgaand verkeer en er is een VPN-oplossing ingevoerd om de communicatie te versleutelen. Vaak is er een oplossing met tokens aan toegevoegd, zodat u met redelijke zekerheid weet dat de persoon die op afstand verbinding maakt inderdaad is wie hij zegt dat hij is. Maar weet u wel zeker dat er door deze vrijheid voor de medewerkers geen bedrijfsgegevens op straat komen te liggen en dat u niet kwetsbaar bent? Ook voor deze volgende fase in beveiliging - het onder controle krijgen van de datastromen - is een oplossing te vinden in de DLP-technologie.
CMF/DLP beantwoordt vragen als: Waar zijn mijn gevoelige gegevens? Hoe worden mijn gevoelige gegevens gebruikt? Hoe bescherm ik mijn gevoelige gegevens? Zodoende kan een onderneming bedreigingen (zoals onbewust onbekwaam personeel, broken business policy's en perimiter changes) en gerelateerde risico's (brand reputation of imagoschade, hoge kosten en compliance) afweren. Hierbij dienen werkbaarheid, veiligheid en privacy hand in hand te gaan.
SECWATCH kan samen met u, op basis van onze audits, adviestrajecten en productadviezen verzorgen, toetsen en begeleiden. Neem voor meer informatie contact met ons op, of kijk naar onze gespecialiseerde audits.