At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.
Miért fontos ez
Az e-mail az adatszivárgás elsődleges vektora, és a bizalmas információk, mint a bankkártyaszámok, a társadalombiztosítási számok és az egyéni adófizetői azonosítószámok gyakran válnak támadók célpontjává, vagy véletlenül kerülnek ki a munkavállalók által. Adatvesztés-megelőzési (DLP) szabályzat nélkül, amely korlátozza ezeket az adattípusokat, szervezete megfelelőségi jogsértések, pénzügyi bírságok és hírnévkárosodás kockázatának van kitéve olyan szabályozások alapján, mint a GDPR vagy a HIPAA. Ezen gyakori bizalmas adattípusokra vonatkozó DLP-korlátozások érvényesítése alapvető biztonsági kontroll, amelyet a CISA és a CIS ajánl.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a Microsoft 365 adatvesztés-megelőzési (DLP) megoldása tartalmaz-e olyan szabályzatokat, amelyek korlátozzák a bankkártyaszámok, az amerikai egyéni adófizetői azonosítószámok (ITIN) és az amerikai társadalombiztosítási számok (SSN) e-mailben történő megosztását. Ez az Aether365 irányítópultján a microsoft-365 szolgáltatáskategória alatt jelenik meg, és közepes súlyosságú kockázatként jelöli a nem megfelelő bérlőket.