The DLP solution SHALL protect personally identifiable information (PII) and sensitive information, as defined by the agency.
Γιατί Είναι Σημαντικό
Τα προσωπικά αναγνωρίσιμα στοιχεία (PII) και τα ευαίσθητα δεδομένα αποτελούν πρωταρχικούς στόχους για εσωτερικές απειλές και εξωτερικούς επιτιθέμενους. Χωρίς μια σωστά διαμορφωμένη λύση Πρόληψης Απώλειας Δεδομένων (DLP), ο οργανισμός σας κινδυνεύει να εκθέσει αρχεία πελατών, οικονομικές λεπτομέρειες ή πνευματική ιδιοκτησία μέσω email και άλλων καναλιών του Microsoft 365. Η μη συμμόρφωση με τους κανονισμούς προστασίας δεδομένων μπορεί να οδηγήσει σε πρόστιμα, νομικές ευθύνες και ζημία στη φήμη.
Τι Ελέγχει το Aether365
Αυτός ο έλεγχος επαληθεύει ότι υπάρχει μια πολιτική DLP και ότι είναι διαμορφωμένη για την προστασία των PII και των ευαίσθητων πληροφοριών, όπως αυτές ορίζονται από τον οργανισμό σας. Εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων του Microsoft 365.
Πώς να το Διορθώσετε
Δεδομένου ότι αυτός ο έλεγχος απαιτεί να ορίσετε εσείς τους δικούς σας τύπους ευαίσθητων πληροφοριών και κατώφλια, δεν υπάρχει μία μοναδική εντολή αποκατάστασης. Ακολουθήστε αυτά τα γενικά βήματα:
- Στην πύλη Microsoft 365 Defender, μεταβείτε στο Data loss prevention και επιλέξτε Policies.
- Κάντε κλικ στο Create policy και επιλέξτε ένα πρότυπο που περιλαμβάνει PII (όπως Financial ή Medical and Health) ή ξεκινήστε με μια προσαρμοσμένη πολιτική.
- Στην περιοχή Locations, επιλέξτε Exchange email, SharePoint sites, OneDrive accounts, και Teams chat and channel messages, ανάλογα με τις ανάγκες.
- Στις Policy settings, προσθέστε τύπους ευαίσθητων πληροφοριών που ταιριάζουν με τους ορισμούς PII του οργανισμού σας (για παράδειγμα, αριθμούς κοινωνικής ασφάλισης, αριθμούς πιστωτικών καρτών ή προσαρμοσμένα μοτίβα).
- Ορίστε ενέργειες για αυτόματο αποκλεισμό ή προειδοποίηση των χρηστών όταν εντοπίζονται ευαίσθητα δεδομένα και διαμορφώστε ειδοποιήσεις χρηστών και συμβουλές πολιτικής.
- Δοκιμάστε πρώτα την πολιτική σε λειτουργία ελέγχου και, στη συνέχεια, ενεργοποιήστε την επιβολή μόλις είστε ικανοποιημένοι με τη συμπεριφορά του κανόνα.
Συμμόρφωση
- CIS: CISA.MS.EXO.8.2
- EIDSCA: Δεν ισχύει
- Αναφορές: Δεν παρέχονται συγκεκριμένες αναφορές