Ensure DLP policies are enabled
Prečo je to dôležité
Pravidlá ochrany pred stratou údajov (DLP) pomáhajú predchádzať náhodnému úniku citlivých informácií, ako sú rodné čísla, čísla kreditných kariet alebo heslá, v rámci Exchange Online a SharePoint Online. Bez aktivovaných pravidiel DLP vaša organizácia čelí zvýšenému riziku únikov údajov, ktoré môžu viesť k porušeniu súladu, finančným sankciám a poškodeniu reputácie. Aktivácia pravidiel DLP zaisťuje, že používatelia aj správcovia dostávajú upozornenia, keď sú citlivé údaje ohrozené.
Čo Aether365 kontroluje
Aether365 overuje, či sú pravidlá DLP aktívne povolené pre vášho nájomcu služby Microsoft 365. Táto kontrola sa zobrazuje ako bezpečnostná kontrola v dashboarde Aether365 v sekcii microsoft-365 checks. Potvrdzuje, že ochrana pred stratou údajov je nakonfigurovaná na skenovanie a ochranu citlivého obsahu v rámci Exchange Online, SharePoint Online a Microsoft Teams.
Ako to opraviť
- Otvorte portál Microsoft Purview compliance portal na adrese https://compliance.microsoft.com.
- V navigačnom menu prejdite na Solutions a vyberte Data loss prevention, potom zvoľte Policies.
- Kliknite na Create policy a spustite sprievodcu vytvorením pravidla.
- Vyberte šablónu alebo definujte vlastné pravidlá na základe požiadaviek vašej organizácie na ochranu údajov a postupujte podľa pokynov na konfiguráciu detekcie a akcií.
- Po vytvorení sa uistite, že je pravidlo nastavené na Enabled, skontrolovaním jeho stavu v zozname pravidiel DLP.
Súlad
- CIS Microsoft 365 Foundations Benchmark 3.1.0 3.2.1 (E3 Level 1)
- CIS Microsoft 365 v3.1.0 control 3.2.1