Журналов:     Статей:        

Радиопромышленность. 2021; 31: 72-78

Проблемы обеспечения конфиденциальности документов в корпоративной информационной системе промышленного предприятия

Лачихина А. Б., Петраков А. А.

https://doi.org/10.21778/2413-9599-2021-31-2-72-78

Аннотация

Постановка проблемы. В настоящее время вопрос контроля конфиденциальности информации в документах, создаваемых, обрабатываемых, передаваемых и хранящихся в корпоративной информационной системе после его открытия является одним из наиболее острых при обеспечении информационной безопасности промышленного предприятия.
Цель. Выявление рациональных способов предотвращения утечки электронных документов, распечатанных или открытых на экранах компьютеров корпоративной информационной системы.
Результаты. Приведены примеры классических методов защиты информации от нарушения ее конфиденциальности. Отмечена неэффективность подобных приемов для документов, открытых на экранах или распечатанных на бумаге. В качестве возможного механизма поддержания конфиденциальности корпоративной документации предложена маркировка. Рассмотрены современные технологии, предназначенные для маркирования электронных документов, предлагаемые на российском рынке средств защиты информации. Приведены принципы их работы, достоинства и недостатки. Проведенный анализ позволил сделать вывод о возможности применения рассмотренных технологий с целью расследования инцидентов утечки электронных или распечатанных документов и выявления нарушителей.
Практическая значимость. Высказано предположение о возможном косвенном влиянии применения маркировки электронных документов на снижение количества нарушений внутри корпоративной информационной системы.

Список литературы

1. Лачихина А. Б., Петраков А. А. Подходы и методы управления информационной безопасностью в процессе управления промышленным предприятием // Вопросы радиоэлектроники. 2017. № 11. С. 48–51.

2. Защита документов от копирования [Электронный ресурс] // Блог компании НИИ СОКБ : сайт. URL: https://habr.com/ru/company/niisokb/blog/511320/ (дата обращения: 03.05.2021).

3. Принципы работы технологии EveryTag // ЭвриТег» : сайт. URL: https://everytag.ru/ (дата обращения: 03.05.2021).

4. Хонин А. Обзор Everytag Information Leaks Detection (ILD) — системы контроля и защиты документов // Anti — Malware : сайт. URL: https://www.anti-malware.ru/reviews/everytag-information-leaks-detection-ild/ (дата обращения: 03.05.2021).

5. Защита конфиденциальных документов компании от несанкционированного распространения // CorpSoft24 : сайт. URL: https://www.corpsoft24.ru/it/stegmark/ (дата обращения: 03.05.2021).

6. Kozachok A. V., Kopylov S. A., Shelupanov A. A., Evsutin O. O. Text marking approach for data leakage prevention. Text marking approach for data leakage prevention // J Comput Virol Hack Tech. 2019. No. 15. Pp. 219–232. DOI: 10.1007/s11416-019-00336-9.

7. Lopez G., Richardson N., Carvajal J. Methodology for data loss prevention technology evaluation for protecting sensitive information // Revista Politécnica. 2015. Vol. 36. No. 3.

8. Pamulaparty L., Rao N. M. Text Steganography: Review // International Journal of Computer Science and Information Technology & Security (IJCSITS). 2016. Vol. 6. No. 4. Pp. 80–83.

9. Woo C. S. Digital Image Watermarking Methods for Copyright Protection and Authentication. Brisbane : Queensland University of Technology, 2007.

Radio industry (Russia). 2021; 31: 72-78

Problems of ensuring the confidentiality of documents in the corporate information system of an industrial enterprise

Lachikhina A. В., Petrakov A. A.

https://doi.org/10.21778/2413-9599-2021-31-2-72-78

Abstract

Problem statement. Currently, the issue of controlling the confidentiality of information in documents created, processed, transmitted and stored in the corporate information system (after of the documents open) is one of the most acute in ensuring the information security of an industrial enterprise.
The purpose. Detection of rational ways to prevent the leakage of electronic documents, which are printed or opened on the computer screens of the corporate information system.
Results. The article provides examples of classical methods for information protection from violation of its confidentiality. In the paper note the inefficiency of such techniques for opened on screens or printed documents. The authors propose labeling as a possible mechanism for maintaining the confidentiality of corporate documentation. There are considering modern technologies intended for marking of electronic documents, offered in the Russian market of information protection means. The principles of their work, advantages and disadvantages are given. The analysis allow drawing a conclusion about the possibility of considered technologies usage for investigation of electronic or printed documents leakage incidents and identifying violators.
Practical relevance. The authors suggested that electronic document labeling may affect (indirect) on reducing the number of violations within the corporate information system.

References

1. Lachikhina A. B., Petrakov A. A. Podkhody i metody upravleniya informatsionnoi bezopasnost'yu v protsesse upravleniya promyshlennym predpriyatiem // Voprosy radioelektroniki. 2017. № 11. S. 48–51.

2. Zashchita dokumentov ot kopirovaniya [Elektronnyi resurs] // Blog kompanii NII SOKB : sait. URL: https://habr.com/ru/company/niisokb/blog/511320/ (data obrashcheniya: 03.05.2021).

3. Printsipy raboty tekhnologii EveryTag // EvriTeg» : sait. URL: https://everytag.ru/ (data obrashcheniya: 03.05.2021).

4. Khonin A. Obzor Everytag Information Leaks Detection (ILD) — sistemy kontrolya i zashchity dokumentov // Anti — Malware : sait. URL: https://www.anti-malware.ru/reviews/everytag-information-leaks-detection-ild/ (data obrashcheniya: 03.05.2021).

5. Zashchita konfidentsial'nykh dokumentov kompanii ot nesanktsionirovannogo rasprostraneniya // CorpSoft24 : sait. URL: https://www.corpsoft24.ru/it/stegmark/ (data obrashcheniya: 03.05.2021).

6. Kozachok A. V., Kopylov S. A., Shelupanov A. A., Evsutin O. O. Text marking approach for data leakage prevention. Text marking approach for data leakage prevention // J Comput Virol Hack Tech. 2019. No. 15. Pp. 219–232. DOI: 10.1007/s11416-019-00336-9.

7. Lopez G., Richardson N., Carvajal J. Methodology for data loss prevention technology evaluation for protecting sensitive information // Revista Politécnica. 2015. Vol. 36. No. 3.

8. Pamulaparty L., Rao N. M. Text Steganography: Review // International Journal of Computer Science and Information Technology & Security (IJCSITS). 2016. Vol. 6. No. 4. Pp. 80–83.

9. Woo C. S. Digital Image Watermarking Methods for Copyright Protection and Authentication. Brisbane : Queensland University of Technology, 2007.