КИБЕРБЕЗОПАСНОСТЬ

46% утечек данных происходит через браузер без контроля DLP

46% загрузок чувствительных данных происходят через браузерные приложения, что ставит под угрозу традиционные системы DLP.

✍️ Редакция iTech News | 07.05.2026 | ⏱ 2 мин | Источник: BleepingComputer
46% утечек данных через браузер без контроля DLP

46% загрузок чувствительных файлов в веб-приложения происходит на несанкционированные аккаунты, что подчеркивает недостатки существующих систем защиты этих (DLP). Ситуация требует пересмотра подходов к контролю за утечками, поскольку современные рабочие процессы активно переместились в браузеры.

Принципы традиционного DLP под угрозой

Исторически внимание к предотвращению утечек этих сосредоточивалось на конечных устройствах и сетях. Поэтому предприятия устанавливают агенты для мониторинга трафика и анализа файлов. Однако новые исследования показывают, что системы DLP не справляются с защитой этих при работе в браузере.

Например, сотрудники активно используют Google Workspace и Microsoft 365, что приводит к тому, что утечки могут происходить через личные электронные почты и несанкционированные аккаунты. Браузеры становятся площадкой для копирования и вставки чувствительных данных, что выходит за рамки контроля привычных DLP решений.

Основные уязвимости в контроле за данными

Основные проблемы заключаются в том, что:

  • Копирование и вставка: Работники часто копируют данные, такие как учетные записи клиентов и исходный код, и вставляют их в личные приложения или AI-инструменты. Большинство традиционных DLP не отслеживают этот канал.
  • Формы и AI: Чувствительные эти могут вводиться напрямую в веб-формы и AI-приложения, минуя контроль традиционных DLP.
  • Загрузки: Утечки происходят при загрузке файлов — до 50% из них отправляются на аккаунты без разрешения, включая личные облачные хранилища.
  • Теневые аккаунты: Даже в разрешенных приложений, сотрудники могут хранить эти в личных аккаунтах, что не поддается традиционному контролю DLP.

Практические выводы для бизнеса

Для безопасности бизнеса необходимо пересмотреть внедрение DLP-инструментов. Важно акцентировать внимание на контроле этих в браузере, разрабатывать функции, которые обеспечат безопасное взаимодействие с SaaS-приложениями и AI-инструментами. Как показывает практика, многие утечки выглядят как обычная деятельность пользователей, что затрудняет выявление рисков.

С переходом на дистанционную работу и использование облачных сервисов защита этих должна стать гибче и многоуровневой, что обеспечит реальную защиту чувствительных этих без ущерба для продуктивности сотрудников.

В ближайшее время стоит ожидать обновлений DLP-инструментов, которые будут учитывать новые форматы работы и защиту этих в браузерах.

Поделиться: Telegram X LinkedIn