At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.
Miksi tämä on tärkeää
Sähköposti on ensisijainen tietovuotovektori, ja arkaluontoiset tiedot kuten luottokorttien numerot, Yhdysvaltojen henkilötunnukset (SSN) ja Yhdysvaltojen yksittäisten veronmaksajien tunnistenumerot (ITIN) ovat usein hyökkääjien kohteena tai työntekijöiden vahingossa jakamia. Ilman tietojen häviämisen eston (DLP) käytäntöä, joka rajoittaa näitä tietotyyppejä, organisaatiosi altistuu vaatimustenmukaisuusrikkomuksille, taloudellisille seuraamuksille ja mainehaitoille säädösten kuten GDPR tai HIPAA alla. DLP-rajoitusten käyttöönotto näille yleisille arkaluontoisille tietotyypeille on CISAn ja CIS:n suosittelema perustason tietoturvakontrolli.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että Microsoft 365 Data Loss Prevention (DLP) -ratkaisusi sisältää käytännöt, jotka rajoittavat luottokorttien numeroiden, Yhdysvaltojen yksittäisten veronmaksajien tunnistenumeroiden (ITIN) ja Yhdysvaltojen henkilötunnusten (SSN) jakamista sähköpostitse. Se näkyy Aether365-hallintapaneelissa microsoft-365-palveluluokan alla ja merkitsee poikkeavat vuokralaiset keskitasoiseksi riskiksi.