برامج منع فقدان البيانات

منع فقدان البيانات ( DLP ) هو مجموعة من الاستراتيجيات والتقنيات التي تمنع نقل أو كشف البيانات الحساسة في نظام المعلومات دون إذن ، بما في ذلك البيانات المتداولة ( عبر الشبكاتوالبيانات المخزنة ، والبيانات المستخدمة (على نقاط النهاية). [ 1 ] [ 2 ] يُعد هذا المفهوم جزءًا من خصوصية المعلومات ، وأمن البيانات ، وحوكمة البيانات . [ 3 ] اعتمدت أنظمة منع فقدان البيانات تقليديًا على مجموعة متنوعة من آليات التصنيف والتنفيذ لتقليل مخاطر فقدان البيانات ، ولكنها تُدمج بشكل متزايد التعلم الآلي وتحليلات السلوك لتحسين دقة الكشف. [ 4 ] يُستخدم منع فقدان البيانات في الأنظمة المحلية، وتطبيقات الحوسبة السحابية، والبيئات الهجينة.

قد تتحول حوادث فقدان البيانات (الكشف غير المصرح به أو حذف البيانات الحساسة) إلى حوادث تسريب بيانات (اختراقات بيانات) عندما تُفقد الوسائط التي تحتوي على معلومات حساسة ثم يحصل عليها طرف غير مصرح له، بما في ذلك عن طريق سرقة البيانات . ومع ذلك، من الممكن حدوث تسريب للبيانات دون فقدانها من جانب المصدر. توجد قيود على فعالية أنظمة منع فقدان البيانات في الحد من مخاطر فقدان البيانات. [ 5 ]

تشمل المصطلحات الأخرى المرتبطة بمنع تسرب البيانات اكتشاف ومنع تسرب المعلومات (ILDP)، ومنع تسرب المعلومات (ILP)، ومراقبة المحتوى وتصفيته (CMF)، وحماية المعلومات والتحكم فيها (IPC)، ونظام منع الاختراق (EPS)، على عكس نظام منع الاختراق .

فئات

تشمل الوسائل التقنية لمنع فقدان البيانات تدابير أمنية قياسية، وتدابير أمنية متقدمة/ذكية، والتحكم في الوصول والتشفير، وأنظمة منع فقدان البيانات الواعية بالمحتوى، على الرغم من أن الفئة الأخيرة فقط هي التي يُشار إليها عادةً باسم منع فقدان البيانات. [ 6 ] تعتمد معظم أنظمة منع فقدان البيانات على قواعد محددة مسبقًا لتحديد المعلومات الحساسة وتصنيفها.

المقاييس المعيارية

تُستخدم إجراءات الأمان القياسية، مثل جدران الحماية وأنظمة كشف التسلل وبرامج مكافحة الفيروسات ، على نطاق واسع للحماية من الهجمات الخارجية والداخلية على حد سواء . [ 7 ] وتحدد أنظمة كشف التسلل الاستخدام غير المصرح به وسوء استخدام أنظمة الحاسوب من خلال مراقبة أنماط السلوك التي تختلف عن سلوك المستخدمين الشرعيين. [ 8 ]

التدابير المتقدمة

تستخدم إجراءات الأمان المتقدمة تقنيات التعلم الآلي ، وتحليلات السلوك، وأنظمة الخداع، والاستدلال الزمني، والتحقق القائم على النشاط للكشف عن أنماط الوصول غير الطبيعية أو غير المصرح بها إلى البيانات. تُمكّن خوارزميات التعلم الآلي الأنظمة من التحسين التلقائي من خلال التجربة، وتحديد الأنماط في مجموعات البيانات الكبيرة لتعزيز قدرات الكشف. [ 9 ]

أنظمة منع فقدان البيانات الواعية بالمحتوى

تكشف أنظمة منع فقدان البيانات (DLP) الواعية بالمحتوى عن محاولات نسخ البيانات الحساسة أو نقلها أو نشرها دون إذن، وتمنعها. وتستخدم هذه الأنظمة آليات مثل المطابقة الدقيقة للبيانات، وبصمات البيانات المنظمة ، والأساليب الإحصائية، والكشف القائم على القواعد، والتحليل السياقي. [ 10 ]

الأنواع

شبكة

تعمل أنظمة الشبكة (البيانات المتداولة) عند نقاط الخروج، وتحلل حركة البيانات بحثًا عن معلومات حساسة تُنقل بما يخالف السياسات. [ 11 ] غالبًا ما تدعم جدران الحماية وأنظمة كشف التسلل من الجيل التالي إمكانيات مشابهة لتقنية منع فقدان البيانات (DLP). [ 12 ] [ 13 ]

نقطة النهاية

تراقب أنظمة نقاط النهاية (البيانات قيد الاستخدام) أنشطة المستخدمين على أجهزة سطح المكتب والخوادم والأجهزة، مما يتيح عناصر تحكم مثل حظر النسخ أو الطباعة أو التقاط الشاشة أو إرسال البريد الإلكتروني غير المصرح به. [ 14 ]

سحاب

تراقب تقنية منع فقدان البيانات السحابية البيانات داخل الخدمات السحابية وتطبق ضوابط لفرض سياسات الوصول والاستخدام. [ 15 ] توفر الحوسبة السحابية وصولاً شبكياً عند الطلب إلى موارد الحوسبة المشتركة، مما يتيح استراتيجيات حماية بيانات قابلة للتوسع ومرنة. [ 16 ]

يشمل الشكلان الرئيسيان لتقنية منع فقدان البيانات السحابية (Clogo DLP) وسيطَي أمان الوصول السحابي، اللذين يراقبان البيانات في التطبيقات السحابية، مما يسمح بتطبيق سياسات الأمان بشكل أكثر اتساقًا عبر منصات متباينة [ 17 ]. كما تشمل خدمات منع فقدان البيانات السحابية الأصلية، التي توفر اكتشاف البيانات وحمايتها باستخدام التعلم الآلي لأتمتة تحديد البيانات الحساسة [ 18 ] [ 19 ] . تساعد هذه الأنظمة في الحفاظ على التوافق مع البنية التحتية الحالية لمنع فقدان البيانات في المواقع المحلية، مع معالجة المشكلات الخاصة بالبيئات السحابية، مثل نماذج المسؤولية المشتركة، وحوكمة البيانات متعددة السحابات، واكتشاف تقنية المعلومات غير المصرح بها [ 20 ] .

تحديد البيانات

تصنف تقنيات تحديد البيانات المعلومات إلى بيانات منظمة وغير منظمة. [ 21 ] ما يقرب من 80% من بيانات المؤسسات غير منظمة. [ 22 ]

تُشير التوجيهات الصناعية الحديثة إلى أن تصنيف البيانات ومواءمة السياسات عنصران أساسيان في برامج منع فقدان البيانات الفعّالة. [ 23 ] كما يُؤكد الموردون على دور التكامل بين منع فقدان البيانات والتحليلات والأتمتة في استراتيجيات حماية البيانات الحديثة. [ 24 ]

التحقيقات

قد يقوم موزعو البيانات، عن قصد أو غير قصد، بمشاركة البيانات مع جهات خارجية، ليتم العثور عليها لاحقًا في مواقع غير مصرح بها. وتسعى تحقيقات منع فقدان البيانات إلى تحديد مصدرها.

البيانات المخزنة

يشير مصطلح " البيانات المخزنة " إلى البيانات المُخزّنة. تشمل تقنيات منع فقدان البيانات (DLP) ضوابط الوصول، والتشفير، وسياسات الاحتفاظ بالبيانات . [ 11 ] يُحوّل تشفير البيانات المعلومات المقروءة إلى صيغة غير مقروءة لحماية سريتها، مما يضمن أن الأطراف المُصرّح لها فقط، والتي تمتلك مفتاح فك التشفير الصحيح، هي من تستطيع الوصول إلى البيانات الأصلية. [ 25 ]

البيانات قيد الاستخدام

تشير عبارة " البيانات قيد الاستخدام " إلى البيانات التي يتم الوصول إليها حاليًا. قد تقوم أنظمة منع فقدان البيانات بمراقبة عمليات التلاعب أو النقل غير المصرح بها لهذه البيانات والإبلاغ عنها. [ 11 ]

البيانات في حركة مستمرة

يشير مصطلح " البيانات المتداولة " إلى البيانات التي تنتقل عبر الشبكات الداخلية أو الخارجية. وتراقب أنظمة منع فقدان البيانات هذا التدفق وتتحكم فيه. [ 11 ]

التحديات والقيود

لا تزال إدارة الإنذارات الكاذبة مشكلة كبيرة. فالسياسات العامة جدًا تميل إلى توليد تنبيهات تتطلب مراجعة يدوية، مما قد يُرهق فرق الأمن ويقلل من الفعالية الإجمالية لبرامج منع فقدان البيانات. [ 26 ]

قد تنشأ مخاوف تتعلق بالخصوصية والامتثال عندما تقوم مؤسسة ما بمراقبة موظفيها. ويتطلب تحقيق أمن البيانات في مثل هذه الحالات تحقيق توازن دقيق بين المراقبة الكافية والحرص على عدم انتهاك حقوق الخصوصية الفردية. [ 27 ]

توجد تقنيات للتحايل تشمل إخفاء البيانات ، والتشفير ، أو التلاعب بتنسيق الملف، والتي يمكن أن تتجاوز أحيانًا أساليب الكشف عن منع فقدان البيانات وتتطلب تحديثًا مستمرًا لبرامج الكشف. [ 28 ]

تزداد تعقيدات سياسات منع فقدان البيانات بشكل كبير في المؤسسات العالمية نظرًا لحجمها الأكبر ونطاق عملياتها المتباينة. غالبًا ما يتعين على برامج منع فقدان البيانات في هذه الحالات التعامل مع متطلبات تنظيمية أكثر تنوعًا، ونطاق أوسع من أنواع البيانات، وعمليات تجارية معقدة نسبيًا. وهذا ما يجعل تحقيق تطبيق متسق لهذه السياسات عبر المناطق والإدارات أمرًا صعبًا. [ 29 ] تشمل قوانين خصوصية المعلومات ذات الصلة اللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي ، وقانون HIPAA في الولايات المتحدة، وقانون خصوصية المستهلك في كاليفورنيا . [ 3 ]

انظر أيضاً

مراجع

  1. "منع فقدان البيانات" . مركز موارد أمن الحاسوب التابع للمعهد الوطني للمعايير والتكنولوجيا (NIST CSRC) . تم الاطلاع عليه بتاريخ 29-06-2026 .
  2. "مسرد المصطلحات السيبرانية - د" . جامعة جورج واشنطن - أرشيف الأمن القومي . تم الاطلاع عليه بتاريخ 29-06-2026 .
  3. 1 2 سارجيوتيس، ديميتريوس (2024)، "أمن البيانات والخصوصية: حماية المعلومات الحساسة"، في سارجيوتيس، ديميتريوس (محرر)، حوكمة البيانات: دليل ، سبرينغر نيتشر سويسرا، ص 217-245 ، doi : 10.1007/978-3-031-67268-2_6 ، ISBN  978-3-031-67268-2تم الاطلاع عليه بتاريخ 29 يونيو 2026
  4. غوها، أبهيجيت؛ سامانتا، ديبابراتا؛ بانيرجي، أميت؛ أغاروال، داكش (2021). "نموذج تعلّم عميق لمنع فقدان المعلومات من المستندات الرقمية متعددة الصفحات" . IEEE Access . 9 : 80451–80465 . Bibcode : 2021IEEEA...980451G . doi : 10.1109/ACCESS.2021.3084841 .
  5. هاور، باربرا (2015). "منع تسرب البيانات والمعلومات في نطاق أمن المعلومات" . IEEE Access . 3 : 2554-2565 . doi : 10.1109/ACCESS.2015.2506185 . ISSN 2169-3536 . 
  6. فوا، كليفتون (2009). "حماية المؤسسات من انتهاكات البيانات الشخصية" . الاحتيال الحاسوبي والأمن : 13-18 . doi : 10.1016/S1361-3723(09)70011-9 .
  7. منشور مدونة (13 مايو 2021). "إجراءات منع فقدان البيانات (DLP) القياسية مقابل المتقدمة: ما الفرق؟" . شركة لوجيكس للاستشارات، خدمات دعم تكنولوجيا المعلومات المُدارة، سياتل . تم الاطلاع عليه بتاريخ 28 أغسطس 2022 .
  8. موخرجي، ب.؛ هيبرلين، ل. ت.؛ ليفيت، ك. ن. (1994). "كشف اختراق الشبكة". شبكة IEEE . 8 (3): 26-41 . Bibcode : 1994IEEEN...8c..26M . doi : 10.1109/65.283931 .
  9. ساموت، كلود؛ ويب، جيفري آي. (2010). موسوعة تعلم الآلة . سبرينغر. Bibcode : 2010eoml.book.....S . doi : 10.1007/978-0-387-30164-8 . ISBN 978-0-387-30164-8.
  10. Ouellet, E., Magic Quadrant for Content-Aware Data Loss Prevention , Gartner, 2011.
  11. 1 2 3 4 دراسة استقصائية لحلول كشف ومنع تسرب البيانات . سلسلة SpringerBriefs في علوم الحاسوب. 2012. doi : 10.1007/978-1-4614-2053-8 . ISBN 978-1-4614-2052-1.
  12. "ما هو جدار الحماية من الجيل التالي (NGFW)؟" . سيسكو . 2022-01-02 . تم الاطلاع عليه بتاريخ 2023-01-02 .
  13. "ما هو منع فقدان البيانات (DLP)؟ [ دليل للمبتدئين ] " . كراود سترايك . 27-09-2022 . تم الاطلاع عليه بتاريخ 02-01-2023 .
  14. "اختبار المجموعة: DLP" (ملف PDF) . مجلة SC . مارس 2020. تم الاطلاع عليه بتاريخ 7 سبتمبر 2021 .
  15. باسكييه، توماس؛ بيكون، جان؛ سينغ، جاتيندر؛ إيرز، ديفيد (2016-06-06). "التحكم في الوصول المرتكز على البيانات للحوسبة السحابية". وقائع ندوة ACM الحادية والعشرين حول نماذج وتقنيات التحكم في الوصول . الصفحات 81-88 . doi : 10.1145/2914642.2914662 . ISBN  978-1-4503-3802-8.
  16. ^ موروجيسان، سان؛ بوجانوفا، إيرينا (2016). “الحوسبة السحابية”. موسوعة الحوسبة السحابية . مطبعة وايلي-IEEE. رقم ISBN 978-1-118-82197-8.
  17. "موجة فورستر: منصات أمن البيانات، الربع الأول من عام 2023" . فورستر للأبحاث. مارس 2023.
  18. "ما هو أمازون ماسي؟" . خدمات ويب أمازون. 2024.
  19. "خطة لمنع فقدان البيانات" . مايكروسوفت. 2024.
  20. "NIST SP 800-207A: بنية الثقة الصفرية للتطبيقات السحابية الأصلية" (ملف PDF) . المعهد الوطني للمعايير والتكنولوجيا. سبتمبر 2023.
  21. "مجلة PC Mag - البيانات غير المهيكلة" . شركة لغة الكمبيوتر . 2024. تم الاسترجاع في 14 يناير 2024 .
  22. هاربرت، تام (2021-02-01). "تسخير قوة البيانات غير المهيكلة" . كلية سلون للإدارة بمعهد ماساتشوستس للتكنولوجيا . تم الاطلاع عليه بتاريخ 29-06-2026 .
  23. "دليل السوق لمنع فقدان البيانات" . غارتنر. 2023. تم الاطلاع عليه بتاريخ 1 فبراير 2025 .
  24. "ما هو منع فقدان البيانات؟" . شركة آي بي إم. 12 أغسطس 2024. تم الاطلاع عليه بتاريخ 1 فبراير 2025 .
  25. لي، نينغوي (2009). "تشفير البيانات". في: ليو، لينغ؛ أوزسو، م. تامر (محرران). موسوعة أنظمة قواعد البيانات . سبرينغر. ص 574. doi : 10.1007/978-0-387-39940-9_98 . ISBN  978-0-387-39940-9.
  26. "الذكاء الاصطناعي في منع فقدان البيانات: حماية البيانات الحساسة من الوصول غير المصرح به والتسريب" . المؤتمر الدولي لعلوم الحاسوب وهندسة البرمجيات (CSSE) لعام 2024.
  27. "منع فقدان البيانات، منظور الاتحاد الأوروبي/اللائحة العامة لحماية البيانات" . توقعات إدارة المخاطر والامتثال والحوكمة. 2024.
  28. "ما هو منع فقدان البيانات (DLP)؟" . سايبرهافن. 2024.
  29. "تقرير التهديدات الداخلية لعام 2024" . خبراء الأمن السيبراني. 2024.