Vấn đề phổ biến mà DLP giải quyết
❌ Nhân viên gửi nhầm tài liệu mật ra ngoài qua email
❌ Sao chép dữ liệu quan trọng qua USB, Google Drive, Zalo
❌ Chụp màn hình, in ấn trái phép tài liệu nội bộ
❌ Nhân sự nghỉ việc mang theo dữ liệu khách hàng hoặc quy trình kinh doanh
❌ Không thể kiểm soát luồng dữ liệu nhạy cảm ra/vào hệ thống.
Tính năng nổi bật của VNCYBERS DLP
🔎 Phát hiện dữ liệu nhạy cảm theo mẫu:
- Từ khóa, định dạng dữ liệu (số CMND, tài khoản ngân hàng, mã khách hàng, tài liệu PDF nhạy cảm,...)
- Hỗ trợ OCR để nhận diện nội dung trong hình ảnh và tài liệu scan
🛡 Ngăn chặn rò rỉ dữ liệu theo kênh:
- Email (POP3, SMTP, Outlook, Gmail)
- USB, ổ cứng gắn ngoài, clipboard
- In ấn, chụp màn hình, chia sẻ qua mạng xã hội, dịch vụ đám mây
🔒 Áp dụng chính sách phân quyền dữ liệu:
- Chỉ người dùng, nhóm, phòng ban cụ thể mới có quyền thao tác với tài liệu nhạy cảm
- Thiết lập vùng dữ liệu an toàn (secure zone)
📦 Mã hóa và watermark tài liệu:
- Mã hóa tự động khi lưu, gửi hoặc sao chép file
- Gắn watermark để định danh người sử dụng tài liệu
🎥 Ghi nhật ký & cảnh báo theo thời gian thực:
- Ghi lại thao tác liên quan đến dữ liệu: mở, chỉnh sửa, gửi đi, in, chép,...
- Cảnh báo nếu có hành vi trái chính sách, ví dụ: sao chép hàng loạt dữ liệu khách hàng
🔄 Tích hợp SOAR – phản ứng tự động:
- Tự động khóa tài khoản, chặn USB, ngắt mạng,... khi phát hiện rò rỉ dữ liệu
Lợi ích cho tổ chức
✅ Ngăn ngừa rò rỉ dữ liệu ngay cả trước khi xảy ra sự cố
✅ Bảo vệ bí mật kinh doanh, tài sản trí tuệ và dữ liệu khách hàng
✅ Tăng cường khả năng giám sát nhân sự nội bộ
✅ Tuân thủ các quy định pháp lý về bảo vệ dữ liệu (ISO 27001, NIST, Luật An ninh mạng, Nghị định 13/2023/NĐ-CP)
✅ Cải thiện văn hóa bảo mật dữ liệu trong tổ chức
Mô hình triển khai linh hoạt
Triển khai tại endpoint (agent-based) hoặc mạng nội bộ (gateway-based)
Hỗ trợ Windows, macOS, server, máy trạm
Tùy chọn giám sát & chặn theo mức độ linh hoạt (giám sát mềm → chặn cứng)
Tích hợp trong hệ sinh thái VNCyberS
SIEM: Gửi log vi phạm chính sách dữ liệu về trung tâm phân tích
SOAR: Kích hoạt phản ứng tức thì khi phát hiện rủi ro cao
IAM/PAM: Kiểm soát dữ liệu theo danh tính, vai trò
UEBA: Phân tích hành vi bất thường liên quan đến dữ liệu