This is the Trace Id: 59eea4cbf7c502ba19570116cc3ea316
Преминаване към основното съдържание Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Вижте всички продукти Киберсигурност с подкрепа на ИИ Защита в облака Защита и управление на данните Самоличност и мрежов достъп Поверителност и управление на риска Защита за ИИ Малки и средни фирми Единни операции на защитата Zero Trust Цени Услуги Партньори Защо Microsoft Security Осведомяване относно киберсигурността Разкази на клиенти Защита 101 Пробни версии на продукти Признание в отрасъла Microsoft Security Insider Отчет за цифровата защита на Microsoft Център за реагиране за защита Блог за Microsoft Security Събития, свързани със защитата, на Microsoft Техническа общност на Microsoft Документация Библиотека за техническо съдържание Обучение и сертификации Програма за съответствие за Microsoft Cloud Център за сигурност на Microsoft Service Trust Portal Microsoft Инициатива за защитено бъдеще Център за бизнес решения Свържете се с отдела за продажби Започнете безплатно изпробване Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Софтуерни фирми Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта
Двама души гледат екрана на лаптоп.

Какво представлява защитата на данните?

Научете как да защитавате данните си независимо къде се намират, и как да управлявате чувствителни и критични за бизнеса данни във вашата среда.

Дефинирана е защита на данните

Защитата на данните се отнася за стратегии и процеси за защита, които помагат за защитата на чувствителните данни срещу повреда, компрометиране и загуба. Заплахите за чувствителните данни включват пробиви в данните и инциденти със загуба на данни.

Пробив в данните е резултат от неупълномощен достъп до информацията, мрежата или устройствата на вашата организация от източници като кибератака, вътрешни заплахи или човешка грешка. В допълнение към изгубените данни, вашата организация може да бъде глобена за нарушения на съответствието, да се сблъска с правни действия за разкрита лична информация и да претърпи дългосрочни щети, свързани с репутацията на вашата марка.

Инцидент със загуба на данни е умишлено или случайно прекъсване на обичайните операции на организацията ви – например лаптоп е загубен или откраднат, повреден е софтуер или компютърен вирус е проникнал във вашата мрежа. Наличието на правила за защита и обучението на вашите служители за разпознаване на заплахи и как да реагират – или да не реагират – е от решаващо значение за вашата стратегия за защита на данните.

Основни принципи на защитата на данните

Двата основни принципа за защита на данните са наличността на данни и управлението на данни.

Наличността на данни дава възможност на служителите да осъществяват достъп до данните, които са им необходими за ежедневните операции. Поддържането на наличността на данните допринася за непрекъсваемостта на работата и плана за аварийно възстановяване на вашата организация, който е важен елемент от вашия план за защита на данните, който разчита на архивни копия, съхранявани в отделно местоположение. Достъпът до тези копия намалява времето на прекъсване на работата за вашите служители и поддържа извършването на работата им по план.

Управлението на данни включва управление на жизнения цикъл на данните и управление на жизнения цикъл на информацията.

  • Управлението на жизнения цикъл на данните обхваща създаването, съхранението, използването и анализа на данните и тяхното архивиране или премахване. Жизненият цикъл помага да се гарантира, че вашата организация спазва съответните разпоредби и че не съхранявате данните ненужно.
  • Управлението на жизнения цикъл на информацията е стратегия за каталогизиране и съхраняване на информацията, извлечена от наборите от данни на вашата организация. Целта му е да определи колко подходяща и точна е информацията.

Защо защитата на данните е важна?

Защитата на данните е важна за защитата на вашата организация от кражби, изтичания и загуба на данни. Това включва използване на правила за поверителност, които отговарят на нормативните разпоредби за съответствие и предотвратяват щети за репутацията на вашата организация.

Стратегията за защита на данните включва наблюдение и защита на данните във вашата среда и поддържане на непрекъснат контрол върху видимостта и достъпа до данните.

Разработването на правила за защита на данните позволява на вашата организация да определи допустимия риск за всяка категория данни и да спазва приложимите разпоредби. Тези правила също ви помагат да установите удостоверяване и упълномощаване – като определите кой до каква информация трябва да има достъп и защо.

Видове защита на данните и най-добри практики

Решенията за защита на данните ви помагат да следите вътрешната и външната дейност, да маркирате с флаг подозрително или рисково поведение при споделяне на данни и да управлявате достъпа до чувствителните данни.

Защита от загуба на данни

Предотвратяване на загуба на данни – научете повече за DLP и как тя защитава чувствителните бизнес данни.Защита от загуба на данни е решение за защита, което помага на вашата организация да предотврати споделянето, прехвърлянето или използването на чувствителни данни чрез действия като наблюдение на чувствителната информация във вашето дигитално имущество. Също така ви помага да се уверите, че спазвате нормативните изисквания – например „Закон за защита и достъп до медицинските данни на пациентите“ (HIPAA) и „Общ регламент относно защитата на данните“ (ОРЗД) на Европейския съюз (ЕС).

Репликация

Репликацията непрекъснато копира данни от едно местоположение в друго, за да създаде и съхрани актуално копие на вашите данни. Това позволява преместване при отказ на тези данни, в случай че основната ви система се срине. Освен че ви защитава от загуба на данни, репликацията прави данните достъпни от най-близкия сървър, така че упълномощените потребители да имат достъп до тях по-бързо. Наличието на пълно копие на данните на вашата организация също така дава възможност на екипите ви да извършват анализ, без да се пречи на ежедневните нужди, свързани с данни.

Място за съхранение с вградена защита

Решението за съхранение трябва да предоставя защита на данните, но също така да ви позволява да възстановявате данни, които са били изтрити или променени. Например няколко нива на дублиране помага при защитата на вашите данни от неща като прекъсвания на услугите, хардуерни проблеми и природни бедствия. Създаването на версии запазва предишните състояния на вашите данни, когато операция за заместване създава нова версия. Конфигурирайте заключване – например „само за четене“ или „не може да се изтрива“ – във вашите акаунти за съхранение, за да ги защитите от случайно или злонамерено изтриване.

Защитни стени

Защитната стена помага да се гарантира, че само упълномощени потребители имат достъп до данните на вашата организация. Тя работи чрез наблюдение и филтриране на мрежовия трафик според вашите правила за защита и помага за блокиране на заплахи като вируси и опити за рансъмуер. Настройките на защитната стена обикновено включват опции за създаване на правила за входящ и изходящ трафик, задаване на правила за защита на връзката, преглед на регистрационните файлове от наблюдението и получаване на известия, когато защитната стена е блокирала нещо.

Откриване на данни

Откриването на данни е процесът на намиране какви набори от данни съществуват във вашата организация в центровете за данни, лаптопите и настолните компютри, различните мобилни устройства и на платформите в облака. Следващата стъпка е да категоризирате данните си (например да ги маркирате като ограничени, лични или публични) и да се уверите, че съответстват на нормативните изисквания.

Удостоверяване и упълномощаване

Контролите за удостоверяване и упълномощаване проверяват потребителските идентификационни данни и потвърждават, че привилегиите за достъп са зададени и приложени правилно. Управлението на достъпа, основано на роли е един пример за предоставяне на достъп само на хората, които се нуждаят от него, за да вършат работата си. Може да се използва заедно с управлението на самоличности и достъп, за да се помага за контрола на това, до което служителите могат и до което не могат да осъществяват достъп, за да се запазят ресурсите на вашата организация – например приложения, файлове и данни – по-защитени.

Архивиране

Архивните копия попадат в категорията на управлението на данни. Те могат да бъдат създавани толкова често, колкото е необходимо (например пълни архивни копия всяка нощ и постъпково архивиране през целия ден) и ви позволяват бързо да възстановявате изгубени или повредени данни, за да намалите времето на прекъсване на работата. Типична стратегия за архивиране включва записване на няколко копия на вашите данни и съхраняване на пълен набор от копия на отделен сървър и друг във външно местоположение. Вашата стратегия за архивиране ще се съгласува с вашия план за аварийно възстановяване.

Шифроване

Шифроването помага за поддържането на защитата, поверителността и целостта на вашите данни. Използва се за данни, които са в покой или в движение, за да се предотврати преглеждането на съдържанието на даден файл от неупълномощени потребители дори ако получат достъп до местоположението му. Обикновеният текст се преобразува в нечетлив шифрован текст (с други думи, данните се конвертират в код), който изисква ключ за дешифроване, за да бъде прочетен или обработен.

Аварийно възстановяване

Аварийното възстановяване е елемент на защитата на информацията (InfoSec), който се фокусира върху начина, по който организациите използват архивни копия за възстановяване на данни и връщане към нормални работни условия след авария (например природно бедствие, неизправност на оборудване в голям мащаб или кибератака). Това е проактивен подход, който помага на вашата организация да намали въздействието на непредсказуеми събития и да реагира по-бързо на планирани или непланирани прекъсвания.

Защита на крайни точки

Крайните точки са физически устройства, които се свързват към мрежа – например към мобилни устройства, настолни компютри, виртуални машини, вградени устройства и сървъри. Защитата на крайните точки помага на вашата организация да следи тези устройства и да ги защитава срещу действащи лица в заплахи, които търсят уязвимости или човешки грешки и се възползват от уязвимостите на защитата.

Статични копия на данни

Статичното копие на данни е изглед на вашата файлова система в определен момент от време; то запазва този изглед и проследява всички промени, направени след този момент. Това решение за защита на данните препраща към масиви за съхранение, които използват колекция от дискове вместо сървъри. Масивите обикновено създават каталог, който сочи към местоположението на данните. Статичното копие на данни копира даден масив и задава данните като „само за четене“. В каталога се създават нови записи, а старите каталози се запазват. Статичните копия на данни включват и системни конфигурации за възстановяване на сървъри.

Изтриване на данни

Изтриването изтрива съхранените данни, от които вашата организация вече не се нуждае. Този процес често е нормативно изискване. Съгласно ОРЗД физическите лица имат право личните им данни да бъдат изтрити при поискване. Това право на изтриване също се нарича „право да бъдат забравени“.
Назад към разделите

Защита, сигурност и поверителност

Те може да изглеждат като взаимозаменяеми термини, но защитата на данните, сигурността на данните и поверителността на данните имат различна цел. Защитата на данните включва стратегиите и процесите, които вашата организация използва, за да защитава чувствителните данни срещу повреда, компрометиране и загуба. Сигурността на данните се занимава с целостта на вашите данни и работи, за да ги защити от повреда от неупълномощени потребители или вътрешни заплахи. Поверителността на данните управлява кой има достъп до вашите данни и определя какво може да се споделя с трети лица.

Съответствие с изискванията за защита на данните и закони

Всяка организация трябва да спазва съответните стандарти, закони и разпоредби за защита на данните. Правните задължения включват, но не се ограничават до, събиране само на информацията, която ви трябва, от клиенти или служители, запазване на безопасността ѝ и правилното ѝ премахване. Следват примери за закони за поверителност.

ОРЗД е най-строгият закон за поверителност и защита на данните. Той е изготвен и приет от ЕС, но организациите по целия свят са задължени да спазват изискванията, ако са насочени към или събират лични данни от граждани или жители на ЕС или им предлагат стоки и услуги.

California Consumer Privacy Act (CCPA) помага за защитата на правата за поверителност за потребителите в Калифорния, включително правото да знаят каква лична информация всяка фирмата събира и как тя се използва и споделя, правото на изтриване на лични данни, събрани от тях, и правото на отписване от продажбата на личните им данни.

HIPAA помага да се защити здравната информация за пациентите от разкриване без знанието или съгласието на пациента. Правилото за поверителност на HIPAA защитава личната здравна информация и е издадено с цел прилагане на изискванията на HIPAA. Правилото за защита на HIPAA помага за защитата на личната здравна информация, която доставчикът на здравни услуги създава, получава, поддържа или предава по електронен път.

Законът Gramm-Leach-Bliley (GLBA) – известен също като Закон за модернизиране на финансовите услуги от 1999 г. – изисква от финансовите институции да обясняват своите практики за споделяне на информация на клиентите и да защитават чувствителните данни.

Федералната комисия по търговия е основният орган за защита на потребителите в САЩ. Законът на Федералната комисия по търговия декларира като незаконни всички нелоялни методи на конкуренция и нелоялни или заблуждаващи действия или практики, засягащи търговията.

Откриване и класификация на данни

Откриването на данни и класификацията на данни са отделни процеси, които работят заедно, за да предоставят видимост за данните на вашата организация. Инструментът за откриване на данни сканира цялото ви цифрово имущество, за да открие къде се намират структурираните и неструктурираните данни, което е от решаващо значение за вашата стратегия за защита на данните. Класификацията на данни организира данните от процеса на откриване на данни въз основа на типа на файла, съдържанието и други метаданни; помага за премахването на дублираните данни; и улеснява намирането и извличането на данни.

Незащитените данни са уязвими данни. Това, че знаете какви данни имате и къде се намират, ви помага да ги защитите, като същевременно се придържате към регулаторните изисквания за съответствие, свързани с процесите и контролите за данни.

Решения за защита на данните

Решенията за защита на данните помагат за предпазване от загуба на данни и включват защита, архивиране на данни и възстановяване, които директно поддържат плана за аварийно възстановяване на вашата организация.

Опростете начина, по който вашата организация разбира своите чувствителни данни. Получете видимост за всичките си данни; по-мощна защита в различни приложения, облаци и устройства, и управлявайте регулаторните изисквания с решенията на Microsoft Security.
ЧЗВ

Често задавани въпроси

  • Примерите за защита на данните включват защита срещу злонамерени или случайни щети, стратегия за аварийно възстановяване, както и ограничаване на достъпа само до тези, които се нуждаят от данните.
  • Целта на защитата на данните е да защити данните на вашата организация от компрометиране, вреди и загуба.
  • ОРЗД посочва, че хората имат основни права и свободи, когато става въпрос за защитата на техните лични данни. Всяка организация, която събира лични данни, трябва да получи изрично съгласие от хората и трябва да бъде прозрачна за начина, по който ще се използват тези данни.
  • Инструментите за защита на данните включват откриване и наличност на данните, шифроване, изтриване на данни, управление на достъпа и защита на крайни точки.
  • За да защитават данните, фирмите могат да започнат, като установят правила за защита, които определят неща като одобрено използване и съобщаване за инциденти. Архивирането на критични данни, поддържането на софтуера актуален и обучаването на служителите за защитата на данните са други важни действия, които трябва да предприемете.

Следвайте Microsoft Security

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs