At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.
Kodėl tai svarbu
El. paštas yra pagrindinis duomenų nutekėjimo vektorius, o slapta informacija, pvz., kredito kortelių numeriai, socialinio draudimo numeriai ir individualūs mokesčių mokėtojų identifikaciniai numeriai, dažnai yra užpuolikų taikiniai arba netyčia pasidalijama darbuotojų. Be duomenų praradimo prevencijos (DLP) politikos, ribojančios šių duomenų tipus, jūsų organizacijai gresia atitikties pažeidimai, finansinės baudos ir reputacijos žala pagal tokius reglamentus kaip BDAR ar HIPAA. DLP apribojimų vykdymas šiems įprastiems slaptiems duomenų tipams yra pagrindinė saugumo kontrolės priemonė, rekomenduojama CISA ir CIS.
Ką tikrina Aether365
Šis patikrinimas patvirtina, kad jūsų Microsoft 365 duomenų praradimo prevencijos (DLP) sprendimas apima politiką, kuri riboja kredito kortelių numerių, JAV individualių mokesčių mokėtojų identifikacinių numerių (ITIN) ir JAV socialinio draudimo numerių (SSN) dalijimąsi el. paštu. Tai rodoma Aether365 prietaisų skydelyje po microsoft-365 paslaugų kategorija ir pažymi neatitinkančius nuomininkus kaip vidutinio sunkumo riziką.