Skip to content

At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.

Por que Isso é Importante

O e-mail é um vetor primário para exfiltração de dados, e informações confidenciais, como números de cartão de crédito, números de Seguro Social e Números de Identificação do Contribuinte Individual (ITIN), são frequentemente alvos de invasores ou compartilhadas acidentalmente por funcionários. Sem uma política de Data Loss Prevention (DLP) que restrinja esses tipos de dados, sua organização corre riscos de violações de conformidade, penalidades financeiras e danos à reputação sob regulamentações como GDPR ou HIPAA. Aplicar restrições de DLP sobre esses tipos comuns de dados confidenciais é um controle de segurança básico recomendado pela CISA e pelo CIS.

O Que o Aether365 Verifica

Esta verificação confirma se sua solução de Data Loss Prevention (DLP) do Microsoft 365 inclui políticas que restrinjam o compartilhamento de números de cartão de crédito, Números de Identificação do Contribuinte Individual dos EUA (ITIN) e Números de Seguro Social dos EUA (SSN) por e-mail. Ela aparece no painel do Aether365 sob a categoria de serviço microsoft-365 e sinaliza locatários não conformes para risco de gravidade média.

Esta página foi útil?