The DLP solution SHALL protect personally identifiable information (PII) and sensitive information, as defined by the agency.
De ce este important
Informațiile de identificare personală (PII) și datele sensibile reprezintă ținte principale pentru amenințările interne și atacatorii externi. Fără o soluție de Prevenire a Pierderii de Date (DLP) configurată corespunzător, organizația dumneavoastră riscă expunerea înregistrărilor clienților, detaliilor financiare sau proprietății intelectuale prin e-mail și alte canale Microsoft 365. Nerespectarea reglementărilor privind protecția datelor poate duce la amenzi, răspundere juridică și daune de reputație.
Ce verifică Aether365
Această verificare confirmă existența unei politici DLP configurate pentru a proteja PII și informațiile sensibile, conform definițiilor agenției dumneavoastră. Apare în panoul de control Aether365, în secțiunea de verificări Microsoft 365.
Cum se remediază
Deoarece această verificare necesită definirea propriilor tipuri de informații sensibile și praguri, nu există o comandă unică de remediere. Urmați acești pași generali:
- În portalul Microsoft 365 Defender, navigați la Data loss prevention și selectați Policies.
- Faceți clic pe Create policy și alegeți un șablon care include PII (de exemplu, Financiar sau Medical și Sănătate) sau începeți cu o politică personalizată.
- La secțiunea Locations, selectați Exchange email, SharePoint sites, OneDrive accounts și Teams chat and channel messages, după cum este necesar.
- În Policy settings, adăugați tipuri de informații sensibile care corespund definițiilor PII ale agenției dumneavoastră (de exemplu, numere de securitate socială, numere de card de credit sau modele personalizate).
- Setați acțiuni pentru a bloca automat sau a avertiza utilizatorii atunci când sunt detectate date sensibile și configurați notificări pentru utilizatori și sfaturi de politici.
- Testați politica mai întâi în modul de audit, apoi activați aplicarea odată ce sunteți mulțumit de comportamentul regulilor.
Conformitate
- CIS: CISA.MS.EXO.8.2
- EIDSCA: Nu se aplică
- Referințe: Nu există referințe specifice furnizate