Bezpečnostní týmy dnes musí řídit data napříč multicloudovými prostředími, místními systémy, platformami SaaS (software jako služba), koncovými body a nástroji AI. S tím, jak se vnitřní hrozby, nadměrné sdílení a rozšiřování dat obtížněji spravují, hrají zásady správného řízení přímou roli při snižování rizik, zlepšování viditelnosti a podpoře širšího úsilí o kybernetickou bezpečnost.
Co jsou zásady správného řízení dat pro zabezpečení?
Hlavní poznatky
- Zásady správného řízení dat pro zabezpečení pomáhají organizacím klasifikovat, chránit a monitorovat citlivá data napříč moderními prostředími.
- Silný program podporuje nejnižší oprávnění, nulovou důvěru (Zero Trust), dodržování předpisů a reakce na incidenty.
- Zásady správného řízení zaměřené na zabezpečení závisí na jasném vlastnictví, konzistentních zásadách a průběžné kontrole.
- Správné nástroje pomáhají týmům zjišťovat data, snižovat riziko a rychleji reagovat na rizika.
Co je řízení dat?
Zásady správného řízení dat jsou procesy, zásady, role a kontrolní mechanismy, které zajišťují, že citlivá data jsou správně klasifikovaná, chráněná a přístupná jenom těm správným lidem, aplikacím a systémům AI.
Pro bezpečnostní týmy se zásady správného řízení dat týkají snížení rizika dat, omezení zbytečného přístupu a zajištění zpracování dat podle zásad. Silný model zásad správného řízení pomáhá týmům používat nejnižší oprávnění, podporovat nulovou důvěru (Zero Trust) a držet krok s tím, jak se data přesouvají v rámci firmy.
Zobrazení zásad správného řízení zaměřené na zabezpečení
Bezpečnostní týmy používají zásady správného řízení dat k zodpovězení několika důležitých otázek:
- Jaká data jsou citlivá?
- Kde jsou uložená?
- Kdo by k nim měl mít přístup?
- Jak se používají, sdílí nebo mění?
Pokud jsou tyto odpovědi nejasné, riziko roste. Citlivé informace lze nadměrně sdílet, ponechat nechráněné nebo vystavit lidem a systémům, které je nepotřebují.
Zásady správného řízení teď pokrývají kompletní datové portfolio
Zásady správného řízení dat se už netýkají jenom strukturovaných dat v centrálním systému. Dnes zahrnují:
- Cloudová prostředí
- Místní systémy
- U aplikací SaaS
- Koncové body a nástroje pro spolupráci
- AI aplikace a služby
Tento širší záběr je důležitý, protože citlivá data se nyní přesouvají napříč více místy, více uživateli a více pracovními postupy než dříve. Zásady správného řízení pomáhají bezpečnostním týmům uplatňovat jednotná pravidla v celém tomto rozsáhlém prostředí, takže ochrana nezávisí na tom, kde se data právě nacházejí.
Proč je to důležité pro bezpečnostní týmy
Jasný přístup k zásadám správného řízení pomáhá týmům:
- Snížit datové riziko identifikací a klasifikací citlivých informací.
- Podpořit princip nejmenších oprávnění vymezením, kdo by měl mít přístup k čemu.
- Posílit nulovou důvěru (Zero Trust) tím, že se k přístupu k datům přistupuje jako k něčemu, co musí být průběžně řízeno a kontrolováno.
- Zlepšit dohled zpřehledněním sledování a vyhodnocování nakládání s daty.
Proč jsou zásady správného řízení dat důležité pro zabezpečení?
Zásady správného řízení dat záleží na zabezpečení, protože organizacím poskytuje konzistentní způsob, jak identifikovat citlivá data, chránit je, řídit k nim přístup a monitorovat, jak se používají. Když je tento základ zavedený, můžou bezpečnostní týmy snížit riziko napříč složitými prostředími, která zahrnují cloudové služby, místní systémy, aplikace SaaS, koncové body a nástroje AI.
Jak zásady správného řízení podporují výsledky zabezpečení
Silné zásady správného řízení dat pomáhají bezpečnostním týmům snížit riziko úniků dat, kybernetických útoků a insiderských hrozeb tím, že usnadňují hledání, klasifikaci, ochranu a sledování citlivých dat. Snižují také nechtěné vystavení použitím jasných řízení přístupu a vynucování zásad, takže je méně pravděpodobné, že se data budou sdílet nebo zpracovávat mimo schválené hranice.
S tím, jak organizace zavádějí více cloudových služeb, platforem SaaS a aplikací AI, poskytují zásady správného řízení společnou strukturu pro postupy ochrany a dodržování předpisů v těchto prostředích. Tato konzistence pomáhá týmům spravovat rizika dat bez nutnosti spoléhat se na různá pravidla pro každý systém nebo pracovní postup.
Klíčové výhody pro bezpečnostní týmy
Dobře definovaný program zásad správného řízení může organizacím pomoct:
- Snížit riziko úniku dat a interních hrozeb identifikací, ochranou a monitorováním citlivých dat.
- Zabránit náhodnému vystavení a nadměrnému sdílení dat prostřednictvím silného řízení přístupu a prosazování zásad.
- Podpořit přijetí cloudu, SaaS a AI uplatňováním standardizovaných postupů ochrany a dodržování předpisů napříč prostředími.
- Posílit dodržování předpisů a připravenost na audit sladěním nakládání s daty s právními, regulatorními a oborovými požadavky.
- Zlepšit reakci na incidenty tím, že usnadníte sledování přístupu k datům a jejich využívání během prověřování.
- Budovat důvěru v obchodní data a data AI tak, aby se týmy mohly rozhodovat s větší jistotou.
- Zvýšit provozní efektivitu pomocí více automatizovaných a standardizovaných kontrolních mechanismů.
Proč je to důležité v praxi
Bez jasných zásad správného řízení tráví týmy zabezpečení často více času hledáním citlivých dat, ověřováním toho, kdo k nim má přístup, a skládáním informací o tom, jak se data pohybovala napříč systémy. Díky zásadám správného řízení mají silnější základ pro ochranu, prověřování, kontroly dodržování předpisů a každodenní rozhodování.
Architektura a pilíře zásad správného řízení dat s důrazem na zabezpečení
Moderní program zásad správného řízení dat zaměřený na zabezpečení potřebuje dvě věci:
- Jasný životní cyklus, podle kterého se řízení provádí.
- Sadu klíčových oblastí zaměření, které řídí každodenní rozhodnutí.
Tyto prvky společně pomáhají organizacím identifikovat, klasifikovat, chránit a monitorovat citlivá data napříč firmou.
Životní cyklus zásad správného řízení dat s důrazem na zabezpečení
Praktická architektura začíná opakovatelným životním cyklem. Každá fáze vychází z fáze, která je před ní, a poskytuje týmům operací zabezpečení (SecOps) strukturovaný způsob správy rizik dat v průběhu času.
1. Definujte zásady a standardy
Nastavte pravidla pro způsob klasifikace, přístupu, sdílení, uchovávání a ochrany citlivých dat s využitím požadavků na zabezpečení a dodržování předpisů integrovaných od začátku.
2. Implementujte řízení zabezpečení a zásad správného řízení
Uveďte tato pravidla do praxe prostřednictvím technických kontrol, omezení přístupu, popisků a vynucování zásad napříč systémy a pracovními postupy.
3. Sledujte využití dat a rizika
Sledujte, kam se citlivá data přesouvají, jak se používají a kde se může rozvíjet riziková aktivita nebo odchylka od zásad.
4. Prověřujte a napravujte incidenty
Kontrolujte problémy, sledujte aktivitu, omezujte rizika a napravujte nedostatky v oblasti přístupu, manipulace nebo dohledu.
5. Iterujte a vylepšujte
Upřesňujte zásady, kontrolní mechanismy a procesy s tím, jak se mění hrozby, obchodní potřeby, technologie a předpisy.
Základní pilíře zásad správného řízení s důrazem na zabezpečení
Proč jsou tyto pilíře důležité
Tyto pilíře jsou obzvláště důležité pro moderní případy použití, které zahrnují nástroje využívající umělou inteligenci, kde lze informace rychle najít, shrnout a sdílet. Přístup zaměřený na zabezpečení pomáhá organizacím používat konzistentní ochranu, udržovat dohled a reagovat na měnící se hrozby a regulatorní tlak na silnějším základě.
Posuzování a rozvíjení vyspělosti zásad správného řízení dat
Vyspělost zásad správného řízení dat pomáhá organizacím posoudit jejich aktuální program z pohledu zabezpečení – od ad hoc, reaktivních kontrol po proaktivnější architekturu zabezpečení. Týmům poskytuje praktický způsob, jak porozumět tomu, kde se nacházejí dnes a co je potřeba zlepšit dál.
Co posuzovat
Kontrola vyspělosti by se měla podrobněji podívat na oblasti, které nejvíce ovlivňují rizika a dohled nad daty. To zahrnuje, jak dobře organizace zjišťuje citlivá data, používá řízení přístupu, reaguje na incidenty a monitoruje dodržování předpisů v průběhu času.
Mezi otázky, které je potřeba položit, patří:
- Klasifikují se citlivá data konzistentně napříč prostředími?
- Používají se zásady přístupu jasně a vynucují s ohledem na nejnižší oprávnění?
- Můžou týmy průběžně monitorovat rizikové chování dat a vznikající hrozby?
- Jsou audity a procesy reakcí na incidenty pravidelné, sledovatelné a včasné?
Jak vypadá pokrok
S postupným zráním programu by se cíle zaměřené na zabezpečení měly stát konzistentnějšími a snáze měřitelnými. Mezi běžné cíle patří:
- Konzistentní klasifikace citlivých dat ve všech prostředích, aby se se stejnými typy informací nakládalo stejným způsobem.
- Automatizované vynucování zásad nejnižších oprávnění a přístupu s cílem omezit zbytečný přístup a zabránit odchylkám od stanovených zásad.
- Nepřetržité monitorování rizikového chování dat a hrozeb, aby se dříve zjistily problémy.
Pravidelné audity a rychlá, dohledatelná reakce na incidenty za účelem podpory prověřování, zajištění odpovědnosti a provádění kontrol dodržování předpisů.
Použití modelu vyspělosti k posunu vpřed
Model vyspělosti může pomoct měřit pokrok, stanovit priority v oblasti investic do zabezpečení a jasně informovat vedení o dosažených zlepšeních. Týmům také poskytuje společnou strukturu pro rozhodování, které mezery řešit jako první a jak měřit změny v průběhu času.
Dále program zdokonalujte
Vyspělost zásad správného řízení dat není jednorázový milník. Programy by se měly kontrolovat a vylepšovat s tím, jak se mění hrozby, technologie a předpisy, aby kontrolní mechanismy zabezpečení a postupy zásad správného řízení i nadále odpovídaly aktuálním rizikům.
Zásady správného řízení dat vs. zabezpečení dat vs. dodržování předpisů
Zásady správného řízení dat, zabezpečení dat a dodržování předpisů spolu úzce souvisejí, ale nejsou stejné. Zásady správného řízení dat definují, jak jsou data uspořádaná, vlastněná a spravovaná v rámci celé firmy. Zabezpečení dat používá k ochraně dat technické a procesní kontrolní mechanismy. Dodržování předpisů zajišťuje, aby tyto zásady správného řízení a postupy zabezpečení byly v souladu s právními, regulačními a oborovými předpisy.
Zásady správného řízení dat nastavují pravidla
Zásady správného řízení dat vytváří strukturu kolem dat. Definují, kdo vlastní data, jak se mají klasifikovat, jak se mají zpracovávat a jaké standardy platí v celé organizaci. Pro bezpečnostní týmy poskytují zásady správného řízení provozní model pro konzistentní správu citlivých informací.
Zabezpečení dat chrání data
Zabezpečení dat tato pravidla zavádí do praxe prostřednictvím kontrolních mechanismů, které pomáhají chránit citlivé informace před ztrátou, zneužitím nebo neoprávněným přístupem. Mezi běžné příklady patří ochrana před únikem informací, správa přístupových práv k informacím (IRM), popisky citlivosti, správa stavu zabezpečení dat (DSPM) a kontrolní mechanismy insiderských rizik. Tato opatření pomáhají snižovat vystavení rizikům napříč cloudovými službami, místními systémy, koncovými body, aplikacemi a pracovními postupy s AI.
Dodržování předpisů pomáhá plnit povinnosti
Dodržování předpisů se zaměřuje na to, jestli datové postupy splňují externí a interní požadavky. To zahrnuje zákonné rámce, jako jsou GDPR a HIPAA, spolu se zásadami společnosti a očekáváními auditu. Dodržování předpisů v praxi závisí jak na správném řízení, tak na silných kontrolních mechanismech zabezpečení.
Jak spolupracují
Tyto tři disciplíny fungují nejlépe, když jsou sladěné:
- Zásady správného řízení definují způsob uspořádání, vlastnictví a správy dat.
- Zabezpečení používá kontrolní mechanismy k ochraně dat při každodenním používání.
- Dodržování předpisů ověřuje, že tyto kontrolní mechanismy a procesy splňují požadované standardy.
Microsoft Purview poskytuje jednotný přístup napříč těmito disciplínami na jedné platformě s funkcemi, které pokrývají požadavky na ochranu, zásady správného řízení a dodržování předpisů v éře AI.
Nástroje a technologie zásad správného řízení dat pro bezpečnostní týmy
Bezpečnostní týmy používají nástroje pro řízení dat k vyhledávání citlivých dat, jejich klasifikaci, řízení přístupu a monitorování rizik napříč cloudovými službami, místními systémy, aplikacemi SaaS, koncovými body a nástroji AI. Tyto technologie pomáhají organizacím používat konzistentní ochranu napříč širokým a často fragmentovaným datovým prostředím.
Základní možnosti, které bezpečnostní týmy hledají
Silná sada nástrojů zásad správného řízení dat by měla podporovat několik klíčových funkcí:
Jednotné zjišťování dat a klasifikace. Nacházejte citlivá data v cloudových, místních prostředích, prostředích SaaS a AI a pak je klasifikujte na základě citlivosti a obchodního dopadu.
Popisky citlivosti a vynucování zásad. Používejte jasná pravidla pro přístup k datům, sdílení, ukládání a používání.
Ochrana před únikem informací (DLP). Detekujte a blokujte rizikový přesun dat mezi e-maily, koncovými body, prohlížeči a cloudovými aplikacemi.
Správa insiderských rizik. Identifikujte chování uživatelů, které může ohrozit citlivá data, ať už prostřednictvím zneužití, nedbalosti nebo porušení zásad.
Správa stavu zabezpečení dat (DSPM). Průběžně vyhodnocujte rizika dat, kontrolujte mezery v kontrolních mechanismech a sledujte problémy spojené s používáním AI, nadměrným sdílením a zveřejněním citlivého obsahu.
Katalogy dat a obchodní glosáře. Zajistěte konzistenci tím, že týmům poskytnete sdílený způsob, jak popsat, uspořádat a najít data v celé firmě.
Role automatizace a AI
Automatizace a AI můžou snížit ruční úsilí tím, že pomáhají v těchto oblastech:
- Klasifikace citlivých dat
- Detekce rizikové aktivity
- Návrhy zásad a aktualizace řízení
- Průběžná kontrola vzorů vystavení dat a přístupu
Tyto funkce také podporují zabezpečení dat AI tím, že pomáhají týmům monitorovat, jak se citlivá data používají v pracovních postupech založených na AI. Bezpečnostní týmy tak tráví méně času ruční kontrolou a více času vylepšováním ochrany a reagováním na rizika.
Proč jsou tyto nástroje důležité
Bez správných nástrojů je obtížné sledovat, kde se nacházejí citlivá data, jak jsou označena, kdo k nim má přístup a jak se přesouvají mezi systémy. Díky silnější sadě nástrojů pro zásady správného řízení můžou bezpečnostní týmy používat konzistentnější kontrolní mechanismy, rychleji reagovat na problémy a udržovat lepší dohled nad moderními datovými prostředími.
Osvědčené postupy pro zásady správného řízení dat zaměřené na zabezpečení
Silný program zásad správného řízení dat funguje nejlépe, když týmy pro zabezpečení, data a dodržování předpisů sdílejí odpovědnost za to, jak se s citlivými informacemi zachází. Jasné vlastnictví, praktické zásady a pravidelné kontroly pomáhají organizacím snižovat riziko a současně držet krok se změnami v oblasti technologií, obchodních potřeb a nařízení.
Začněte se sdíleným vlastnictvím
Zásady správného řízení dat by neměly být pouze záležitostí jednoho týmu. Vedoucí pracovníci v oblasti zabezpečení, vedoucí pracovníci v oblasti dat, týmy pro dodržování předpisů a vedoucí pracovníci mají roli při nastavování priorit, schvalování zásad a kontrole rizik. Sdílené vlastnictví pomáhá udržovat zásady správného řízení v souladu s obchodními cíli i požadavky na zabezpečení.
Nejprve se zaměřte na data s vysokým dopadem
Ne všechna data mají stejnou úroveň rizika. Praktickým výchozím bodem je zaměřit se na oblasti, kde by vystavení mělo největší vliv, například:
- Personální data
- Zákaznická data
- Finanční data
- Duševní vlastnictví
Začátek v těchto oblastech pomáhá týmům řešit nejcitlivější informace dříve, než se snahy o řízení rozšíří na širší úroveň.
Vytvořte zásady kolem přístupu a důvěry
Zásady správného řízení by měly být v souladu se základními principy zabezpečení, zejména s nulovou důvěrou (Zero Trust) a nejnižšími oprávněními. To znamená, že přístup k citlivým datům by měl být omezený, pravidelně kontrolovaný a vázaný na jasnou obchodní potřebu. Zásady by také měly definovat způsob klasifikace, sdílení, uchovávání a monitorování dat.
Používejte automatizaci tam, kde přináší větší přehlednost
Ruční řízení může být pomalé a obtížně se udržovat ve velkém měřítku. Automatizace vám může pomoct tím, že podporuje následující:
- Zjišťování dat
- Klasifikace
- Vynucení zásad
- Průběžná kontrola vzorů přístupu a využití
Týmům to poskytuje konzistentnější způsob, jak uplatňovat kontrolní mechanismy napříč složitými prostředími.
Průběžně monitorujte
Na zásady správného řízení by se mělo nahlížet jako na průběžnou funkci zabezpečení, ne jako na jednorázové nastavení. Průběžné monitorování pomáhá týmům odhalit rizikové chování s daty, kontrolovat auditní činnost a dříve identifikovat mezery v zabezpečení. Mezi užitečné signály patří protokoly auditu, přehledy stavu zabezpečení dat a zjištění z incidentů.
Aktualizujte zásady při změnách technologií
Zásady správného řízení by se měly kontrolovat a aktualizovat, jakmile organizace přejdou na nové cloudové služby, nástroje AI a platformy pro spolupráci. Nové technologie často mění způsob vytváření, sdílení a přístupu k datům, což znamená, že je také potřeba změnit pravidla zásad správného řízení.
Začleňte odpovědnost do každodenní práce
Silný program zásad správného řízení závisí na více než na nástrojích a zásadách. Vyžaduje také kulturu správy dat a zodpovědnosti, kde týmy rozumí své roli při ochraně citlivých informací a dodržování schválených postupů.
Sledujte pokrok v čase
Modely vyspělosti můžou organizacím pomoct měřit průběh, identifikovat slabá místa a nastavit priority pro zlepšení. Poskytují také vedení jasnější pohled na to, jak se v průběhu času vyvíjí úsilí o zásady správného řízení.
Běžné problémy řízení dat a jak je překonat
Dokonce i dobře naplánované programy zásad správného řízení dat můžou narazit na překážky. Mezi nejčastější problémy patří oddělená data, omezená viditelnost, nedostatek prostředků a odpor ke změnám. Tyto problémy můžou zpomalovat pokrok, vytvářet mezery ve stavu zabezpečení a ztěžovat bezpečnostním týmům používání konzistentní ochrany v celé organizaci.
Nejběžnější problémy
Data v silech
Citlivé informace často existují v oddělených systémech, týmech a platformách. Když jsou data rozptýlená, je obtížnější je konzistentně klasifikovat, chránit a monitorovat.
Nedostatečná viditelnost
Mnoho organizací má problém zjistit, kde se citlivá data nacházejí, kdo k nim má přístup a jak se přesouvají napříč cloudovými službami, koncovými body, aplikacemi SaaS a nástroji AI. Bez tohoto přehledu se riziko spravuje hůře.
Omezení prostředků
Práce v oblasti zásad správného řízení se může zastavit, pokud týmy nemají dostatek času, personálu nebo technické podpory k tomu, aby udržovaly zásady, klasifikace a kontroly v aktuálním stavu.
Odolnost organizace
Úsilí o zásady správného řízení často vyžaduje změny v tom, jak lidé ukládají, sdílejí a spravují informace. To může vyvolat odpor, pokud týmy vnímají zásady správného řízení jako další proces, a ne jako součást snižování rizik.
Praktické způsoby, jak je řešit
Několik cílených kroků vám může pomoct posunout program vpřed:
- Začněte s vysoce rizikovými oblastmi dat, například s údaji z oblasti personalistiky, financí, zákazníků nebo s duševním vlastnictvím, místo snahy spravovat vše najednou.
- Nejprve zlepšete viditelnost tím, že určíte, kde se citlivá data ukládají a jak se k nim přistupuje.
- Používejte automatizaci, kde je to možné, pro vyhledávání, klasifikaci a vynucování zásad, aby se snížila ruční práce.
- Nastavte jasné vlastnictví v rámci týmů zabývajících se zabezpečením, daty a dodržováním předpisů, aby se rozhodnutí v oblasti správy a řízení nezastavovala.
- Pravidelně kontrolujte a aktualizujte zásady podle toho, jak se mění cloudové služby, nástroje AI a firemní pracovní postupy.
- Používejte modely vyspělosti ke sledování pokroku a k tomu, abyste vedení ukázali, kde je třeba věnovat větší pozornost nebo investovat více prostředků.
Cílem není vyřešit všechny problémy řízení najednou. Stabilní přístup, který se zaměřuje na viditelnost, sdílené vlastnictví a spravovatelná vylepšení, může zajistit, aby zásady správného řízení byly pro bezpečnostní týmy v průběhu času udržitelnější a užitečnější.
Řešení zabezpečení a zásad správného řízení dat od Microsoftu
Program zásad správného řízení dat zaměřený na zabezpečení potřebuje nástroje, které týmům pomůžou porozumět jejich datům, jasně je uspořádat a zajistit konzistentní dohled nad celou firmou. Řešení Microsoft Purview Řízení dat poskytuje způsob správy, porozumění a řízení dat jednotným přístupem s funkcemi zaměřenými na viditelnost, kurátorování a spolehlivost dat.
Propojenější zobrazení dat
Organizace mohou pomocí řešení Microsoft Purview Řízení dat zjednodušit viditelnost napříč odlišnými katalogy a zdroji dat, podpořit správce dat pomocí informací o kvalitě dat a původu dat a ve velkém měřítku zlepšit vyhledávání a porozumění datům. Jeho prostředí zásad správného řízení zahrnuje Mapování dat pro kontrolu prostředků a zachytávání metadat a sjednocený katalog pro vyhledávání, kurátorování a správu přístupu k datům.
Pro bezpečnostní týmy a týmy zajišťující dodržování předpisů může lépe spravované datové prostředí usnadnit:
- Vyhledávání citlivých dat napříč distribuovanými prostředími.
- Zvýšení důvěry v data díky informacím o kvalitě dat a původu dat.
- Podporu odpovědného využívání dat v analytických scénářích a scénářích s AI.
- Práci z jednotnějšího pohledu na potřeby zabezpečení dat, správy dat a souladu s předpisy.
Přečtěte si další informace o vytváření podnikových zásad správného řízení dat pro vaši organizaci pomocí řešení Microsoft Purview Řízení dat.
Začínáme se zabezpečením od Microsoftu
Časté otázky
Časté otázky
- Zásady správného řízení dat v zabezpečení definují, jak organizace klasifikují, chrání a řídí přístup k citlivým datům. Využívají zásady, role a kontrolní mechanismy ke snížení rizika dat, podpoře nejnižších oprávnění a ke splnění požadavků na dodržování předpisů napříč cloudem, SaaS, koncovými body a systémy AI.
- Architektura zásad správného řízení dat pro zabezpečení sjednocuje zásady, role, klasifikaci, zásady správného řízení přístupu, monitorování a reakce na incidenty, takže citlivá data se spravují konzistentně. Poskytuje týmům strukturovaný způsob ochrany dat, sledování rizik a zlepšování kontrolních mechanismů v průběhu času.
- Nástroje pro řízení dat pomáhají bezpečnostním týmům zjišťovat a klasifikovat citlivá data, používat ochranu před únikem informací, monitorovat insiderská rizika, posuzovat správu stavu zabezpečení dat (DSPM), kontrolovat auditní aktivity a organizovat informace prostřednictvím sjednocených katalogů. Jedním z příkladů tohoto typu platformy je Microsoft Purview.
- Mezi klíčové pilíře zásad správného řízení dat vedených zabezpečením patří viditelnost a zjišťování dat, klasifikace a popisování, zásady správného řízení přístupu a nejnižší oprávnění, zabezpečení a ochrana dat, dodržování předpisů a ochrany osobních údajů a dodržování předpisů a správa a uchovávání životního cyklu dat.
Sledujte zabezpečení od Microsoftu