Skip to content

At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.

Por qué es importante

El correo electrónico es un vector principal para la exfiltración de datos, y la información sensible, como números de tarjetas de crédito, números de Seguridad Social y números de identificación fiscal individual, suele ser el objetivo de atacantes o compartida accidentalmente por empleados. Sin una política de Data Loss Prevention (DLP) que restrinja estos tipos de datos, su organización corre el riesgo de sufrir infracciones de cumplimiento, sanciones financieras y daños a la reputación según normativas como el GDPR o HIPAA. Aplicar restricciones DLP sobre estos tipos de datos sensibles comunes es un control de seguridad básico recomendado por CISA y CIS.

Qué verifica Aether365

Esta verificación confirma que su solución de Data Loss Prevention (DLP) de Microsoft 365 incluya políticas que restrinjan el intercambio de números de tarjetas de crédito, números de identificación fiscal individual de EE. UU. (ITIN) y números de Seguridad Social de EE. UU. (SSN) a través del correo electrónico. Aparece en el panel de Aether365 bajo la categoría de servicio microsoft-365 y marca a los inquilinos no conformes como riesgo de gravedad media.

¿Te resultó útil esta página?