At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.
Dlaczego to jest ważne
Poczta elektroniczna jest głównym wektorem wycieku danych, a poufne informacje, takie jak numery kart kredytowych, numery ubezpieczenia społecznego (SSN) oraz indywidualne numery identyfikacji podatkowej (ITIN), są często celem ataków lub przypadkowo udostępniane przez pracowników. Bez polityki Data Loss Prevention (DLP) ograniczającej te typy danych, Twoja organizacja naraża się na naruszenia zgodności, kary finansowe i szkody reputacyjne w ramach przepisów takich jak RODO czy HIPAA. Wdrożenie ograniczeń DLP dla tych typowych danych poufnych jest podstawowym środkiem bezpieczeństwa zalecanym przez CISA i CIS.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy Twoje rozwiązanie Microsoft 365 Data Loss Prevention (DLP) zawiera polityki ograniczające udostępnianie numerów kart kredytowych, amerykańskich indywidualnych numerów identyfikacji podatkowej (ITIN) oraz amerykańskich numerów ubezpieczenia społecznego (SSN) za pośrednictwem poczty elektronicznej. Pojawia się w panelu Aether365 w kategorii usług microsoft-365 i oznacza niezgodnych dzierżawców jako ryzyko średniego poziomu.