Skip to content

At a minimum, the DLP solution SHALL restrict sharing credit card numbers, U.S. Individual Taxpayer Identification Numbers (ITIN), and U.S. Social Security numbers (SSN) via email.

Bunun Önemi

E-posta, veri sızdırma için birincil vektördür ve kredi kartı numaraları, Sosyal Güvenlik numaraları ve Bireysel Vergi Mükellefi Kimlik Numaraları gibi hassas bilgiler sıklıkla saldırganlar tarafından hedef alınır veya çalışanlar tarafından yanlışlıkla paylaşılır. Bu veri türlerini kısıtlayan bir Data Loss Prevention (DLP) politikası olmadan, kuruluşunuz GDPR veya HIPAA gibi düzenlemeler kapsamında uyum ihlalleri, mali cezalar ve itibar kaybı riskiyle karşı karşıya kalır. Bu yaygın hassas veri türleri üzerinde DLP kısıtlamalarını uygulamak, CISA ve CIS tarafından önerilen temel bir güvenlik kontrolüdür.

Aether365'in Kontrol Ettiği Şeyler

Bu kontrol, Microsoft 365 Data Loss Prevention (DLP) çözümünüzün, kredi kartı numaralarının, ABD Bireysel Vergi Mükellefi Kimlik Numaralarının (ITIN) ve ABD Sosyal Güvenlik numaralarının (SSN) e-posta yoluyla paylaşılmasını kısıtlayan politikalar içerip içermediğini doğrular. Aether365 panosunda microsoft-365 hizmet kategorisi altında görünür ve orta düzey risk için uyumsuz tenant'ları işaretler.

Bu sayfa işinize yaradı mı?