La prevenzione della perdita di dati (DLP, Data Loss Prevention), secondo Gartner, può essere definita come una tecnologia che esegue l'ispezione dei contenuti e l'analisi contestuale dei dati inviati tramite applicazioni di messaggistica come email e messaggistica istantanea, in movimento sulla rete, in uso su un dispositivo endpoint gestito e a riposo in file server in locale o nelle applicazioni e nello spazio di archiviazione cloud. Queste soluzioni eseguono risposte basate su policy e regole definite per affrontare il rischio di fughe involontarie o accidentali o di esposizione di dati sensibili al di fuori dei canali autorizzati.
Le tecnologie DLP sono generalmente suddivise in due categorie: DLP aziendali e DLP integrate. Mentre le soluzioni DLP aziendali sono complete e vendute in pacchetti di software agent per desktop e server, appliance fisiche e virtuali per il monitoraggio di reti e traffico email o appliance software per il rilevamento dei dati, le soluzioni DLP integrate sono limitate a gateway web sicuri (SWG), gateway email protetti (SEG), prodotti di crittografia delle email, piattaforme di gestione dei contenuti aziendali (ECM), strumenti di classificazione dei dati, strumenti di rilevamento dei dati e broker di sicurezza per l'accesso al cloud (CASB).
Comprendere le differenze tra consapevolezza del contenuto e analisi contestuale è essenziale per capire qualsiasi soluzione DLP nella sua interezza. Un modo utile per pensare alla differenza è che mentre il contenuto è la lettera, il contesto è la busta. Mentre la consapevolezza del contenuto implica acquisire la busta e guardarci dentro per analizzarne il contenuto, il contesto include fattori esterni come l'intestazione, la dimensione, il formato e tutto ciò che non include il contenuto della lettera. L'idea alla base della consapevolezza del contenuto è che, pur volendo utilizzare il contesto per ottenere maggiori informazioni sul contenuto, non vogliamo limitarci a un solo contesto.
Una volta che la busta è stata aperta e il contenuto è stato elaborato, esistono diverse tecniche di analisi del contenuto che possono essere utilizzate per attivare violazioni delle policy, tra cui:
Oggi sul mercato esistono numerose tecniche che offrono diversi tipi di ispezione dei contenuti. Un aspetto da considerare è che mentre molti fornitori di DLP hanno sviluppato i propri motori di contenuto, alcuni utilizzano tecnologie di terze parti non progettate per la DLP. Per esempio, invece di sviluppare un sistema di riconoscimento dei criteri per i numeri di carta di credito, un fornitore di DLP potrebbe concedere in licenza la tecnologia da un fornitore di motori di ricerca per identificare i numeri di carta di credito. Quando valuti le soluzioni DLP, fai molta attenzione ai tipi di criteri rilevati da ciascuna soluzione su un corpus reale di dati sensibili per confermare l'accuratezza del suo motore di contenuti.
Le migliori pratiche DLP combinano tecnologia, controlli del processo, personale esperto e consapevolezza dei dipendenti. Di seguito le linee guida consigliate per lo sviluppo di un programma DLP efficace: