At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.
Warum dies wichtig ist
E-Mail ist ein primärer Vektor für Datendiebstahl, und sensible Informationen wie Kreditkartennummern, Sozialversicherungsnummern und individuelle Steueridentifikationsnummern werden häufig von Angreifern ins Visier genommen oder versehentlich von Mitarbeitern weitergegeben. Ohne eine Data Loss Prevention (DLP)-Richtlinie, die diese Datentypen einschränkt, riskiert Ihre Organisation Compliance-Verstöße, finanzielle Strafen und Reputationsschäden gemäß Vorschriften wie DSGVO oder HIPAA. Die Durchsetzung von DLP-Einschränkungen für diese gängigen sensiblen Datentypen ist eine grundlegende Sicherheitskontrolle, die von CISA und CIS empfohlen wird.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass Ihre Microsoft 365 Data Loss Prevention (DLP)-Lösung Richtlinien enthält, die die Weitergabe von Kreditkartennummern, US-amerikanischen individuellen Steueridentifikationsnummern (ITIN) und US-amerikanischen Sozialversicherungsnummern (SSN) per E-Mail einschränken. Sie wird im Aether365-Dashboard unter der Dienstkategorie microsoft-365 angezeigt und kennzeichnet nicht-konforme Mandanten mit mittlerem Schweregrad.