Ochránit stovky tisíc citlivých finančních dokumentů nebo zdrojové kódy bankovních aplikací před ztrátou, zcizením a zneužitím se rozhodl Home Credit. Člen globální fintech skupiny, která stojí mj. za značkami Air Bank a Zonky, si pro tento úkol vybral českou pobočku společnosti Eviden. Součástí projektu „Data Loss Prevention (DLP)“ bylo zabezpečení 25 000 počítačů, serverů nebo notebooků v 5 zemích světa. Specialitou řešení Eviden bylo nejen odladění ochrany na míru každé zemi zvlášť, ale také nasazení celého systému z České republiky.
Společnost Home Credit a.s. je součástí globální fintech Skupiny Home Credit. V Česku pod ni spadají například Air Bank nebo Zonky. Vedle finančních služeb se věnuje také vývoji vlastních aplikací. Proto pro ni bylo klíčové co nejlépe zabezpečit a ochránit před únikem, krádeží a neautorizovanými změnami enormní množství dat – od zdrojových kódů přes rozpracované aplikace až po stovky tisíc dokumentů a informací o klientech.
„Pracujeme s velkým množstvím citlivých dat po celém světě, potřebovali jsme proto řešení, které nám ochrání tok dat a zabrání nežádoucímu zacházení. Jsme rádi, že se nám ve spolupráci se společností Eviden podařilo implementovat systém, díky kterému jsou naše data v bezpečí a máme jasně nastavené procesy na jejich ochranu ve všech našich pobočkách po světě,“ říká k projektu odpovědný manažer IT Security Home Credit.
Čtyři otázky, jedna odpověď
Cílem spolupráce společností Home Credit a Eviden na projektu DLP bylo zajistit ochranu síťového provozu a koncových zařízení. Řešení se pak muselo nasadit na pobočkách po celém světě. Další rovinou úkolu byl výběr bezpečnostního nástroje, který dokáže správně klasifikovat data a zajistit, aby u nich nedocházelo k nedovolené manipulaci.
„Nejdříve jsme s klientem hledali odpovědi na čtyři základní otázky: Kde jsou citlivá data uložena, kdo a jak s nimi pracuje, co je může ohrozit, a nakonec jakým způsobem lze vlastně zacházení s citlivými daty řídit,“ vysvětluje klíčovou fázi projektu Tomáš Hlavsa, ředitel divize Big Data & Security ze společnosti Eviden. „Dalším krokem bylo zjistit, jakými kanály mohou data opouštět Home Credit a ty pokrýt DLP řešením.“
Jako nejvhodnější byla vyhodnocena technologie od amerického výrobce Digital Guardian. Ta umožňuje komplexní pokrytí síťového prostředí, počítačových platforem i koncových stanic. V souladu s požadavkem klienta dokáže toto DLP řešení také korektně řídit nakládání s dokumenty. Systém vyhodnocuje miliony dat jako názvy souborů, metadata nebo klíčová slova a podle toho se chová. Například při odesílání souboru „Business plán pro další rok.pdf“ se zaměstnance zeptá, zda jej chce opravdu odeslat. Ten může akci potvrdit nebo zamítnout. V případě potvrzení se dokument odešle a současně vznikne záznam o tom, kdo a kdy ho poslal.
Česko ovládá svět
Eviden navržené řešení intenzivně testoval a následně ho implementoval do poboček Home Credit. Vedle České republiky se jednalo o expozitury v Číně, Filipínách, Indii a Kazachstánu.
„Pro každou zemi jsme navrhli implementaci nejen na míru, ale především na dálku,“ odhaluje specifikum mezinárodního projektu Tomáš Hlavsa. „Přihlíželo se zejména k lokálním specifikům dané země, různým verzím firemních aplikací a odlišným procesům. Všechno jsme navíc museli zvládnout z Česka, často s mnohahodinovým časovým posunem.“
Kompletní implementace bezpečnostního řešení pro 25 000 zařízení v 5 zemích trvala celkem 16 měsíců. Jen na Filipínách se například jednalo o 6 000 notebooků.
Nasazením DLP řešení vzájemná spolupráce nekončí. Eviden pro Home Credit i nadále monitoruje a vyhodnocuje data, aby dokázal systém udržet co nejaktuálnější a zajistit jeho bezpečný a plynulý provoz.
O společnosti Eviden
Společnost Eviden pokrývá oblasti digitálních služeb, velkých dat a bezpečnosti. Eviden je globálním lídrem v oblasti spolehlivé a udržitelné digitální transformace založené na datech. Jako digitální podnik nové generace s celosvětově vůdčími pozicemi v oblasti digitálních technologií, cloudu, dat, pokročilé výpočetní techniky a kybernetické bezpečnosti přináší odborné znalosti pro všechna odvětví ve více než 53 zemích. Spojením špičkových technologií napříč celým digitálním kontinuem a 57 000 specialistů světové úrovně rozšiřuje Eviden možnosti technologií pro podniky a orgány veřejné správy a pomáhá jim budovat jejich digitální budoucnost. Eviden je součástí skupiny Atos s ročním obratem cca 5 miliard eur.
Zdroj: Eviden