Что такое DLP и почему оно имеет решающее значение для соблюдения Закона о защите данных?
За несколько месяцев до вступления закона в силу организации должны внедрять действующие модели предотвращения нарушений. Закон теперь требует не только письменных политик, но и реальных доказательств. Компании вступают в финальную стадию периода адаптации к новому Закону о защите персональных данных. Его внедрение означает самую значительную трансформацию за последние десятилетия, поскольку предыдущий закон действовал с 1999 года. Новое законодательство вступит в полную силу с 1 декабря 2026 года с целью повышения стандартов и приведения их в соответствие с международными нормами, такими как Общий регламент по защите данных (GDPR) Европейского союза. «Среди основных изменений новое законодательство устанавливает новую парадигму: данные больше не являются активом, которым можно свободно распоряжаться, и закрепляется принцип, что каждый человек является владельцем своей информации. В связи с этим также создается Агентство по защите персональных данных — автономный орган, специализирующийся на контроле, расследовании и применении санкций», — объясняет Андре Гужон, генеральный директор Lockbits. Что касается сферы применения, то она будет иметь экстерриториальный характер, поскольку закон будет применяться не только к организациям, физически расположенным в Чили, но и к иностранным компаниям, обрабатывающим данные с целью предложения товаров или услуг лицам, находящимся в стране. Что касается уведомлений о случаях утечки данных, организации обязаны по закону уведомить Агентство в течение 72 часов. «Помимо этого, одним из наиболее критических аспектов являются штрафы в случае наложения санкций. Особо тяжкие нарушения (такие как мошенническое обращение с данными или их передача без разрешения) влекут за собой штрафы в размере до 20 000 UTM (более 1,3 млрд песо). В случае рецидива сумма штрафа может достигать 4 % от годового глобального дохода компании», — отмечает Гужон. За несколько месяцев до вступления закона в силу организации должны внедрять оперативные модели предотвращения нарушений. Закон теперь требует не только письменных политик, но и реальных доказательств: перечней мест хранения конфиденциальных данных, механизмов контроля доступа с минимальными привилегиями, шифрования информации, а также — для тех, кто осуществляет массовую обработку данных — назначения уполномоченного по защите данных (DPO). «Одним из инструментов, к которому чилийские компании обращаются довольно часто, является DLP (Data Loss Prevention, сокращение от английского). Это программное обеспечение для предотвращения потери данных, которое отслеживает движение конфиденциальной информации с помощью политик блокировки». «Он отличается от антивирусных программ, поскольку последние защищают от вредоносного ПО и внешних атак, но не предотвращают утечку информации, вызванную злонамеренными действиями внутренних пользователей, в то время как именно это и является основной функцией DLP», — поясняет Гужон. Система позволяет администратору отслеживать такие действия, как отправка файлов на личные электронные почты или в облачные хранилища, изменение имен файлов или их копирование на сетевые диски, а также устанавливать политики, автоматически блокирующие попытки передачи конфиденциальных файлов в неавторизованные места. Спрос на такие инструменты растет на фоне существующей правовой неопределенности. Поэтому Lockbits делится некоторыми соображениями, которые следует учесть перед внедрением DLP: «Несмотря на неопределенность и отсутствие ясности среди компаний, которые в первую очередь обращаются за юридической консультацией, спрос на такого рода решения свидетельствует о том, что организации принимают меры для соблюдения нового закона», — заключает Гужон. Компании вступают в финальную стадию периода адаптации к новому Закону о защите персональных данных. Его внедрение означает самую значительную трансформацию за последние десятилетия, поскольку предыдущий закон действовал с 1999 года. Новое законодательство вступит в полную силу с 1 декабря 2026 года с целью повышения стандартов и приведения их в соответствие с международными нормами, такими как Общий регламент по защите данных (GDPR) Европейского союза. «Среди основных изменений новое законодательство устанавливает новую парадигму: данные больше не являются активом, которым можно свободно распоряжаться, и закрепляется принцип, что каждый человек является владельцем своей информации. В связи с этим также создается Агентство по защите персональных данных — автономный орган, специализирующийся на контроле, расследовании и применении санкций», — объясняет Андре Гужон, генеральный директор Lockbits. Что касается сферы применения, то она будет иметь экстерриториальный характер, поскольку законодательство будет применяться не только к организациям, физически расположенным в Чили, но и к иностранным компаниям, обрабатывающим данные с целью предложения товаров или услуг лицам, находящимся в стране. Что касается уведомлений в случае утечек данных, организации обязаны по закону уведомить Агентство в течение 72 часов. «Помимо вышесказанного, одним из наиболее критических аспектов являются штрафы в случае нарушений. Крайне серьезные нарушения (такие как мошенническая обработка данных или их передача без разрешения) влекут за собой штрафы в размере до 20 000 UTM (более 1,3 млрд песо). В случае повторного нарушения сумма штрафа может достигать 4 % от годового глобального дохода компании», — отмечает Гужон. За несколько месяцев до вступления закона в силу организации должны внедрять оперативные модели предотвращения нарушений. Закон теперь требует не только письменных политик, но и реальных доказательств: перечней мест хранения конфиденциальных данных, механизмов контроля доступа с минимальными привилегиями, шифрования информации, а также — для тех, кто осуществляет массовую обработку данных — назначения уполномоченного по защите данных (DPO). Подробнее «Одним из инструментов, к которому чилийские компании обращаются довольно часто, является DLP (Data Loss Prevention, сокращение от английского). Речь идет о программном обеспечении для предотвращения утечки данных, которое отслеживает движение конфиденциальной информации с помощью политик блокировки. Оно отличается от антивирусов тем, что последние защищают от вредоносных программ и внешних атак, но не предотвращают утечку информации, вызванную злонамеренными действиями внутренних пользователей, в то время как именно это и является основной функцией DLP», — поясняет Гужон. Система позволяет администратору отслеживать такие действия, как отправка файлов на личные электронные почты или в облачные хранилища, изменение имен файлов или копирование на сетевые диски, а также устанавливать политики, автоматически блокирующие попытки передачи конфиденциальных файлов в неавторизованные места. Спрос на эти инструменты растет на фоне существующей правовой неопределенности. В связи с этим компания Lockbits делится некоторыми соображениями, которые следует учесть перед внедрением системы DLP: «Несмотря на неопределенность и отсутствие ясности среди компаний, которые в первую очередь обращаются за юридической консультацией, спрос на такого рода решения свидетельствует о том, что организации предпринимают шаги для соблюдения нового закона», — отмечает Гужон.
