Найти и обезвредить. Методы противодейсвия инсайдерским утечкам

В таком случае цена потери информации через инсайдера может оказаться на порядки выше, чем когда документ уже «вышел в тираж». Активно пропагандируемый метод противодействия утечкам, концепция которого заключается в словах «выявить утечку и наказать виновного», в таком случае будет абсолютно непродуктивен — никакое наказание нерадивого сотрудника не отменит факт утечки. С другой стороны, нередки случаи, когда интересы бизнеса требуют предоставлять возможность неограниченного доступа к средствам электронных коммуникаций, либо возможности используемых сетецентричных DLP-систем ограничены в части функциональных возможностей (например, конфиденциальный документ находится на персональном лэптопе сотрудника, с которым он покидает пределы офиса и, соответственно, зону контроля сетецентричной DLP-системы), или внедрение DLP-системы еще не дошло до стадии избирательного и точного контроля документов по их содержимому. Наконец, стоит учитывать, что инсайдер может и не пытаться передать ценные документы каким-либо техническим способом, а воспользуется другими методами — попросту запомнит ключевые моменты документа или передаст документ по внутренним каналам (например, выложит документ в открытую для сетевого доступа папку) сотруднику, контроль за которым ведется не так пристально.