Общество с ограниченной ответственностью «РСХБ Управление Активами» — управляющая компания, осуществляющая с 2012 г. деятельность по управлению ценными бумагами и лицензии на осуществление деятельности по управлению инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами. В настоящее время размер активов под управлением компании превышает 15 млрд. рублей, а сама компания входит в ТОП 5 крупнейших российских управляющих компаний по объему средств корпоративных клиентов на конец 3 квартала 2013 года.
Концепция информационной безопасности ООО «РСХБ Управление Активами» представляет собой официально принятую руководством систему взглядов на проблему обеспечения информационной безопасности. Стратегия в части противодействия угрозам в информационной сфере заключается в сбалансированном применении защитных мер различной природы: от мер на уровне бизнеса, до специализированных мер информационной безопасности, основанных на оценке рисков информационной безопасности. В числе средств, применяемых для достижения заданной стратегии информационной безопасности, используется программный комплекс DeviceLock Endpoint DLP Suite. Решение о вводе в эксплуатацию системы DeviceLock в ООО «РСХБ Управление Активами» опиралось на опыт многолетней успешной эксплуатации DLP-системы в головной организации.
«В целях широкого исследования возможностей DeviceLock и их применимости в условиях инфраструктуры компании было решено провести „приемочные испытания“ в рамках одного из ключевых подразделений. Сотрудники отдела ИТ довольно быстро развернули серверную часть для централизованного сбора журналов аудита и теневого копирования, установили агентскую часть на компьютерах сотрудников выбранного подразделения. В течение недели мы проводили различные эксперименты с настройками, задавали различные DLP-политики и, в частности, исследовали возможности подсистемы событийного протоколирования в DeviceLock. Возможности продукта произвели хорошее впечатление, и система была оставлена в заданном состоянии с включенным режимом протоколирования на несколько недель», — рассказал Александр Смыков, начальник отдела ИТ ООО «РСХБ Управление Активами».
«Почти перед окончанием периода тестовой эксплуатации выяснилось, что увольняется руководитель подразделения, в котором проходило испытание DeviceLock. Проверка журналов теневого копирования по данному сотруднику показала, что на съемном носителе, где обычно были безобидные домашние документы, появились также несколько конфиденциальных документов. О данном инциденте безопасности незамедлительно было извещено руководство компании и приняты соответствующие меры. Таким образом, еще только тестовая эксплуатация уже предотвратила утечку данных компании», — заключил Владимир Мальханов, генеральный директор ООО «РСХБ Управление Активами».