SOQCHI.uz
government

Davlat sektori uchun DLP: on-premise va air-gapped, xorijiy bulutlarsiz

Fuqarolarning shaxsiy ma‘lumotlarini va davlat sirini himoya qilish — Dublin yoki Singapur‘ga metama‘lumotlarni yuboradigan SaaS-DLP uchun joy emas.

prinsip

Ma‘lumot suvereniteti — bu opsiya emas, bu default

Barcha komponentlar — server, DB, screenshot saqlash joyi, yangilanishlar — sizning perimeteringizda yashaydi. Air-gapped o‘rnatish bitta ham tashqi DNS-so‘rovsiz mumkin.

100% on-premise

Backend, DB, MinIO — sizning serverlaringizda. Telemetriya “uyga” yo‘q.

Air-gapped tayyor

Internetga chiqmasdan to‘liq ishlaydi. Yangilanishlar — admin fleshkasidagi .tar.gz orqali.

Jurnal sizda saqlanadi

Har bir hodisa, screenshot, audit-yozuv — sizning infrastrukturangizda.

Mahalliy normalar uchun

Siyosat va hisobot shablonlari — RUz qonunchiligiga ko‘ra, USA/EU‘ga emas.

senariylar

Davlat muassasasida nimani tutamiz

Darslikdan mavhum “AB tahdidlari” emas — vazirliklar, davlat kompaniyalari va MFM uchun tipik aniq senariylar.

scenario · 01

Shaxsiy ma‘lumotlar bazalarini yuklab olish

MFM xodimi tuman fuqarolar bazasini shaxsiy fleshkaga yuklaydi. USB-siyosat yozishni bloklaydi, hodisa critical sifatida qayd etiladi, analitik screenshot va oyna sarlavhasi bilan kartochkani ko‘radi.

scenario · 02

Hujjatlarni shaxsiy messengerga uzatish

Davlat xizmatchisi xizmat hujjatini WhatsApp Web‘ga ko‘chiradi. Clipboard + brauzerning faol oynasi to‘liq tasvir beradi: qaysi hujjat, qaysi chat, qaysi vaqtda.

scenario · 03

Ish vaqtidan tashqari PD‘ga kirish

Kimdir tunda 02:43 da fuqarolar bazasini ochadi. Time-based policy incident ko‘taradi. Analitik ertasiga aynan nimani va qancha vaqt ochilganini ko‘radi.

scenario · 04

Segmentlar o‘rtasida fayl uzatish

Shaxsiy bulut yoki email orqali yopiq va ochiq konturlar o‘rtasida ma‘lumot ko‘chirish urinishi. Tarmoq kollektori Yandex/Mail.ru/Google‘ga ulanishlarni topadi.

qonunchilik

Hisobotlar qaysi normalarga moslashtirilgan

  • RUz “Shaxsiy ma‘lumotlar to‘g‘risida” qonuni №547-VII
  • Davlat sirini saqlash bo‘yicha PVKM normalari
  • AB sohasidagi sohaviy regulyator talablari
  • Davlat axborot resurslari uchun ichki standartlar

▸ muassasangizga muayyan regulament bo‘yicha hisobot kerak bo‘lsa — menejerga ayting, pilot doirasida shablon qo‘shamiz.

▸ cta

Davlat tashkiloti uchun demoni so‘rash

NDA imzolaymiz, air-gapped joriy etishni muhokama qilamiz, analitiklaringizni o‘qitamiz.