Кратко

Доклад DLP-вендора: стеганография нужна не инсайдеру, а безопаснику — «соломка», подстеленная до утечки, чтобы потом сузить круг подозреваемых. Три способа найти источник: от информационной системы, от пользовательской сессии и метки в файле плюс шифрование. Ценность — честный перечень нерешённых проблем и отказ продавать; но тема как метод не раскрыта, а схема работает до утечки, а не для поиска источника.

Главное

Инструменты, артефакты, технологии

Правовой и организационный контекст

Почти не звучало: ни статей, ни ведомств, ни методик — корпоративная ИБ, а не форензика. Единственная норма без источника: «24 часа на реагирование, 72 часа на то, чтобы кому-то чего-то рассказать»; 152-ФЗ и Роскомнадзор не упоминались. Рамки — «линия жизни инцидента» и защищаемый периметр. Терминология — «утечка», «инцидент», «перс-данные», «безопасник».

Вопросы из зала

Позиция спикера

Стеганография — не панацея, а дополнение к DLP/DCAP; задача не решена ни у кого, включая докладчика. Спорит с верой в универсальный механизм меток и в то, что обходы DLP разберут LLM. Ограничения признаёт сам: агент слаб в macOS и в облаке, «наши водяные знаки» не переживают пересвет. Тон — разговорная лекция с самоиронией, не продающая.

Цитаты