Ochrana před únikem informací (DLP) je základní součástí zabezpečení dat, která se zaměřuje na ochranu citlivých informací před neoprávněným přístupem, vystavením nebo exfiltrací. Díky identifikaci a monitorování dat napříč koncovými body, sítěmi a cloudovými prostředími pomáhá ochrana před únikem informací organizacím vynucovat zásady, které řídí způsob používání a sdílení dat. To z ní dělá nezbytný nástroj pro snížení rizika, podporu dodržování předpisů a ochranu obchodních i zákaznických dat.
Co je ochrana před únikem informací (DLP)?
Hlavní poznatky
- Ochrana před únikem informací pomáhá chránit citlivá data před neoprávněným přístupem a únikem informací.
- Ochrana před únikem informací identifikuje a klasifikuje citlivé informace pomocí předdefinovaných kritérií, jako jsou klíčová slova nebo vzory.
- Mechanismy ochrany vynucují zásady zpracování dat, omezují nebo vyzývající k akcím s citlivými daty.
- Ochrana před únikem informací se integruje mezi koncovými body, sítěmi a cloudovými službami pro zajištění konzistentní ochrany dat.
- Pomáhá zmírnit rizika z neúmyslného úniku dat i úmyslné exfiltrace dat.
- Řešení ochrany před únikem informací podporují dodržování předpisů, jako je GDPR, zajištěním správného zpracování osobních údajů.
- Řešení ochrany před únikem informací fungují nejlépe v kombinaci s dalšími bezpečnostními nástroji, které posilují celkovou ochranu dat.
Co je ochrana před únikem informací (DLP) a proč je důležitá?
Ochrana před únikem informací odkazuje na sadu postupů a technologií, které pomáhají organizacím identifikovat, monitorovat a chránit citlivá data v jejich prostředích. V rámci širší architektury kybernetické bezpečnosti se ochrana před únikem informací zaměřuje na to, jak se k informacím přistupuje, jak se používají a sdílí – pomáhá organizacím udržovat přehled a používat konzistentní kontrolní mechanismy při přesunování dat mezi uživateli, zařízeními, aplikacemi a umístěními.
Ochrana před únikem informací hraje důležitou roli jako proaktivní opatření pro snížení rizika vystavení dat. Ochrana před únikem informací pomáhá organizacím definovat zásady, které určují způsob zpracování citlivých informací, a ne reagovat na ně. Tyto zásady pomáhají omezit jak neúmyslnou ztrátu dat, například když zaměstnanci sdílejí soubory se špatným příjemcem, tak škodlivou nebo úmyslnou exfiltraci dat, při níž jsou data záměrně odstraněna nebo zneužita.
Proč je ochrana před únikem informací (DLP) důležitá
Díky tomu, že ochrana před únikem informací pomáhá monitorovat a řídit tok citlivých informací, podporuje úsilí o ochranu duševního vlastnictví, zachování důvěry zákazníků a snížení pravděpodobnosti zveřejnění dat způsoby, které by mohly mít dopad na firmu. Také pomáhá organizacím používat strukturovanější přístup ke správě rizik souvisejících s daty napříč stále složitějšími prostředími.
Ochrana před únikem informací také podporuje iniciativy v oblasti dodržování předpisů tím, že pomáhá organizacím slaďovat postupy nakládání s daty s regulatorními a oborovými požadavky. Rámce, jako je Obecné nařízení o ochraně osobních údajů (GDPR), a další standardy ochrany dat zdůrazňují důležitost zabezpečení osobních a citlivých informací. Ochrana před únikem informací pomáhá organizacím přiblížit se těmto požadavkům tím, že poskytuje přehled o tom, kde se data nacházejí a jak se používají.
Výhody a omezení ochrany před únikem informací
Implementace ochrany před únikem informací pomáhá organizacím zaujmout strukturovanější a konzistentnější přístup k ochraně citlivých informací. Díky uplatnění zásad napříč daty v pohybu, při nečinnosti a při používání podporuje ochrana před únikem informací úsilí o snížení rizika vystavení dat a posílení celkových postupů zabezpečení dat.
Mezi klíčové výhody ochrany před únikem informací patří:
- Snížení rizika úniků dat. Ochrana před únikem informací pomáhá identifikovat citlivé informace a řídit, jak se k nim přistupuje, jak se používají a sdílí.
- Podpora úsilí v oblasti dodržování předpisů. Díky sladění postupů zpracování dat se zákonnými a oborovými požadavky pomáhá ochrana před únikem informací organizacím vyhnout se postihům za nedodržení předpisů.
- Jednotná ochrana napříč prostředími. Ochrana před únikem informací používá stejné zásady ochrany dat napříč zařízeními, aplikacemi a cloudovými službami, což snižuje mezery ve způsobu zpracování dat.
- Zjednodušené nasazení a správa zásad. Ochrana před únikem informací pomáhá bezpečnostním týmům nasazovat, spravovat a aktualizovat zásady dat na jednom místě, což usnadňuje zachování konzistentních kontrolních mechanismů při změnách prostředí.
- Lepší rovnováha mezi zabezpečením a produktivitou. Zásady ochrany před únikem informací můžou uživatele vést výzvami nebo oznámeními, což jim pomáhá přijímat informovaná rozhodnutí, aniž by zbytečně narušovaly jejich práci.
Organizace by zároveň měly zvážit výzvy spojené s ochrany před únikem informací. Ty často souvisejí s tím, jak se zásady definují, nasazují a udržují ve složitých prostředích.
Mezi běžná omezení ochrany před únikem informací patří:
- Falešně pozitivní výsledky. Příliš obecné nebo nesprávně nakonfigurované zásady mohou označovat legitimní aktivity, což způsobuje potíže uživatelům a přináší bezpečnostním týmům další práci.
- Složitost. Definování a údržba efektivních zásad ochrany před únikem informací vyžaduje pochopení, kde citlivá data existují a jak se používají. Ve velkých nebo distribuovaných prostředích to vyžaduje trvalé úsilí.
- Náklady. Organizace musí v rámci své širší strategie zabezpečení dat zohlednit náklady na implementaci, integraci a provoz.
Pochopení výhod a omezení ochrany před únikem informací pomáhá organizacím dosáhnout vyváženějšího přístupu, který odpovídá cílům zabezpečení provozním potřebám.
Příčiny a typy ztráty dat
Pochopení toho, jak dochází ke ztrátě dat, je klíčovým krokem při snižování rizika. Ve většině případů je ztráta dat řízena dvěma primárními kategoriemi: neúmyslným únikem dat a záměrnou exfiltrací dat. Ochrana před únikem informací pomáhá řešit jak identifikaci citlivých informací, tak použití zásad, které řídí jejich zpracování a sdílení.
Neúmyslný únik dat
K tomu dochází, když jsou citlivá data zpřístupněna neúmyslně, často v rámci každodenní práce. Mezi běžné příklady patří:
- Odeslání souborů nesprávnému příjemci
- Nahrávání citlivých informací do neschválených nástrojů nebo aplikací
- Externí sdílení interních dat při použití nástrojů generativní AI pro pomoc
Ochrana před únikem informací pomáhá snížit riziko tím, že vyzve nebo omezí akce, které spadají mimo definované zásady.
Záměrná exfiltrace dat
To zahrnuje záměrné odebrání nebo zneužití dat. Může k tomu dojít, když se zaměstnanec, dodavatel nebo externí aktér pokusí získat přístup k citlivým informacím nebo je přenést bez autorizace. Příklady:
- Stažení důvěrných souborů před odchodem z organizace
- Přenos vlastnických dat do osobního úložiště nebo externích účtů
- Pokus o obejití kontrolních mechanismů zabezpečení za účelem extrakce dat
Ochrana před únikem informací pomáhá tato rizika řešit monitorováním přesunu dat a použitím kontrolních mechanismů, které omezují přístup k citlivým informacím, jejich přenos nebo sdílení.
Další rizika
Ztráta dat může být také důsledkem problémů souvisejících se systémem, jako jsou selhání hardwaru nebo chybné konfigurace, a také externích hrozeb, jako jsou kybernetické útoky. Ochrana před únikem informací přispívá ke snížení těchto rizik tím, že zlepšuje přehled o tom, kde se data nacházejí a jak se používají napříč prostředími.
Když organizace rozumí tomu, jak ke ztrátě dat dochází i v jakých scénářích k ní dochází, můžou zvolit cílenější přístup k ochraně citlivých informací.
Typy řešení ochrany před únikem informací
Řešení ochrany před únikem informací se obvykle kategorizují podle toho, kde monitorují a pomáhají chránit data. Většina organizací používá kombinaci těchto přístupů, aby mohla uplatňovat zásady napříč různými prostředími a datovými toky.
Ochrana před únikem informací založená na síti
Ochrana před únikem informací založená na síti se zaměřuje na přenášená data. Pomáhá poskytovat přehled o datech přesouvaných po síti, podporuje vynucování zásad na klíčových datových výstupních bodech a pomáhá snižovat riziko externího sdílení citlivých dat bez dohledu.
Běžné případy použití:
- Monitorování citlivých dat odesílaných e-mailem nebo webovým provozem
- Identifikace dat opouštějících organizaci prostřednictvím přenosů souborů
- Použití ovládacích prvků pro odchozí komunikaci
Ochrana před únikem informací založená na koncových bodech
Ochrana před únikem informací založená na koncových bodech se zaměřuje na neaktivní uložená data a na zařízeních, jako jsou notebooky a stolní počítače. Rozšiřuje ochranu dat přímo na uživatelská zařízení, poskytuje přehled o tom, jak se data používají na úrovni koncových bodů, a podporuje vynucování zásad, i když jsou zařízení mimo podnikovou síť.
Běžné případy použití:
- Omezení kopírování dat na jednotky USB nebo externí úložiště
- Monitorování přenosů souborů do osobních nebo neschválených aplikací
- Správa přístupu k citlivým datům a jejich sdílení na zařízeních
Cloudová ochrana před únikem informací
Cloudová ochrana před únikem informací se zaměřuje na data uložená a sdílená napříč cloudovými službami a aplikacemi SaaS. Používá zásady napříč cloudovými prostředími, podporuje viditelnost dat uložených a sdílených v aplikacích SaaS a je v souladu se vzdálenými a hybridními pracovními prostředími, ve kterých se data nacházejí mimo tradiční sítě.
Běžné případy použití:
- Správa sdílení citlivých dat v nástrojích pro spolupráci
- Identifikace souborů v cloudovém úložišti, které jsou vystaveny riziku nebo jsou sdíleny v nadměrném rozsahu
- Monitorování přesunu dat mezi cloudovými aplikacemi
V praxi tyto přístupy spolupracují, aby poskytovaly širší pokrytí. Když se data přesouvají mezi koncovými body, sítěmi a cloudovými službami, kombinace několika typů řešení ochrany před únikem informací pomáhá organizacím používat konzistentnější zásady a udržovat viditelnost napříč prostředími.
Jak ochrana před únikem informací funguje
Ochrana před únikem informací funguje tak, že identifikuje citlivé informace a aplikuje zásady, které řídí přístup k datům, jejich použití a sdílení. Ochrana před únikem informací funguje v různých prostředích a pomáhá organizacím používat konzistentní kontrolní mechanismy při přesunu dat mezi uživateli, zařízeními a aplikacemi.
Ochrana před únikem informací funguje na vysoké úrovni prostřednictvím tří základních funkcí: zjišťování, ochrany a prověřování.
Zjišťování dat: Ochrana před únikem informací začíná zjišťováním citlivých dat v celé organizaci. To může zahrnovat osobní údaje, finanční údaje, duševní vlastnictví nebo jiný důležitý obsah. Zjišťování může být založené na typech citlivých informací (SIT), vzorech, klíčových slovech nebo jiných metodách klasifikace, které pomáhají identifikovat, kde citlivá data existují.
Ochrana dat: Jakmile se identifikují citlivá data, ochrana před únikem informací aplikuje mechanismy ochrany na základě definovaných zásad. Tyto zásady pomáhají s používáním, sdílením nebo přenosem dat nebo omezením. Ochrana před únikem informací může například vyzvat uživatele před sdílením citlivých dat, omezit určité akce nebo použít kontrolní mechanismy na základě citlivosti informací.
Prověřování a reakce: Ochrana před únikem informací také podporuje prověřování tím, že poskytuje přehled o shodných zásadách a akcích uživatelů zahrnujících citlivá data. To pomáhá bezpečnostním týmům kontrolovat potenciální problémy, porozumět kontextu a v případě potřeby provést příslušná opatření.
Aby řešení ochrany před únikem informací podporovala tyto funkce, obvykle zahrnují několik klíčových komponent:
- Zásady a pravidla. Definují, co jsou citlivá data a jak se mají zpracovávat v různých scénářích.
- Typy citlivých informací nebo popisky citlivosti Pomáhají klasifikovat data podle jejich obsahu a kontextu, aby bylo možné konzistentněji uplatňovat zásady.
- Vytváření sestav a upozornění. Zvýrazňují shody se zásadami a poskytují přehled o tom, jak se citlivá data používají nebo sdílejí.
- Integrace s jinými systémy. Propojte ochranu před únikem informací s využitím širších nástrojů pro zabezpečení a dodržování předpisů, které podporují koordinovanější ochranu dat.
Řešení ochrany před únikem informací spoléhají na kombinaci technologií, které efektivně fungují. Mezi ně může patřit kontrola obsahu, porovnávání vzorů a analýza aktivit za účelem zjištění, kdy dochází k přístupu k citlivým údajům nebo k jejich přesunu. I když tyto funkce pomáhají zlepšit viditelnost a kontrolu, jejich efektivita závisí na tom, jak dobře se zásady definují a udržují v průběhu času. Řešení ochrany před únikem informací je možné nakonfigurovat tak, aby zajišťovala dodržování nařízení GDPR tím, že identifikují a chrání osobní údaje a brání neoprávněnému přístupu a sdílení napříč prostředími.
Strategie ochrany před únikem informací a osvědčené postupy
Přijetí efektivních strategií a zásad ochrany před únikem informací je zásadní pro ochranu citlivých informací a minimalizaci rizik dat v celé organizaci. Řešení ochrany před únikem informací poskytují cenné nástroje pro definování, implementaci a vynucování zásad, ale strategický přístup zajišťuje, že tyto zásady jsou dobře integrované do každodenního provozu a odpovídají obchodním cílům.
Efektivní strategie a zásady ochrany před únikem informací
K zajištění efektivity ochrany před únikem informací potřebují organizace jasnou sadu strategií, které odrážejí jejich specifické požadavky na zabezpečení a dodržování předpisů. Robustní zásady ochrany před únikem informací by měly:
- Jasně definovat, co představuje citlivá data v kontextu organizace.
- Nastavit pravidla pro přístup k datům, sdílení a ukládání napříč prostředími.
- Zavést postupy pro reakci na potenciální incidenty ztráty dat.
Proč je přijetí těchto opatření důležité
Přijetí efektivních strategií ochrany před únikem informací nejen chrání duševní vlastnictví a zákaznická data, ale podporuje také dodržování oborových předpisů. Nastavením jasných pokynů pro způsob zpracování citlivých dat můžou organizace snížit riziko neúmyslné i škodlivé ztráty dat. Dobře definovaná opatření ochrany před únikem informací také zlepšují celkové zabezpečení dat tím, že poskytují větší viditelnost a kontrolu nad tím, jak se k informacím přistupuje, jak se využívají a jak se sdílejí.
Osvědčené postupy pro přijetí zásad ochrany před únikem informací
Aby organizace mohly plně využít potenciál ochrany před únikem informací, měly by při zavádění zásad zohlednit následující osvědčené postupy:
- Integrace ochrany před únikem informací s dalšími řešeními. Ochrana před únikem informací by měla spolupracovat s dalšími nástroji pro zabezpečení a dodržování předpisů pro koordinovaný přístup k ochraně dat. To pomáhá zajistit sladění opatření zabezpečení dat a poskytuje komplexní pokrytí napříč systémy.
- Pravidelné provádění kontrol a aktualizací zásad. Zásady by měly být aktuální, aby odrážely změny v obchodních potřebách, požadavcích na zabezpečení nebo standardech dodržování předpisů. Tím se zajistí, že zásady ochrany před únikem informací zůstanou relevantní a efektivní.
- Školení zaměstnanců. Seznamte zaměstnance se zásadami ochrany před únikem informací, s tím, jak se vztahují na jejich každodenní úkoly, a s důležitostí jejich dodržování. Průběžná školení a programy zvyšování povědomí pomáhají snižovat lidské chyby a posilují celkovou kulturu zabezpečení dat.
- Podpora spolupráce mezi IT a bezpečnostními týmy. Spolupráce mezi IT a bezpečnostními týmy je klíčem k definování, nasazování a vyladění zásad ochrany před únikem informací. Oba týmy by měly spolupracovat, aby zajistily, že řešení bude efektivní a integrované do každodenního provozu.
- Provádění pravidelných auditů dodržování předpisů. Pravidelné audity pomáhají zajistit, aby se dodržovaly zásady ochrany před únikem informací a aby organizace zůstala v souladu s oborovými předpisy. Tyto audity poskytují cenné přehledy pro zlepšení postupů ochrany dat.
Rámcová roadmapa nasazení ochrany před únikem informací
Implementace ochrany před únikem informací vyžaduje promyšlený přístup. Následující roadmapa popisuje klíčové kroky pro úspěšné nasazení:
- Plánování a návrh. Začněte posouzením dat v celé organizaci, abyste zjistili, kde citlivé informace jsou a jak se používají. Tento krok vám pomůže navrhnout zásady, které řeší jedinečné požadavky vaší organizace na ochranu dat.
- Nasazení. Jakmile jsou zásady definovány, nasaďte řešení ochrany před únikem informací napříč vaším prostředím. Ujistěte se, že řešení spolupracuje s dalšími nástroji zabezpečení pro bezproblémový provoz.
- Vytvoření a doladění zásad. Po nasazení vytvořte konkrétní zásady ochrany před únikem informací na základě požadavků vaší organizace na ochranu dat. Vylaďte tyto zásady tak, aby fungovaly efektivně v různých prostředích, jako jsou koncové body, sítě a cloudové služby.
- Prověřování. Průběžné prověřování a reakce jsou nezbytné k zajištění zabezpečení dat. Monitorujte potenciální porušení, provádějte důkladné prověřování, když dojde k incidentům, a upravte zásady tak, aby byla zajištěna nepřetržitá ochrana.
Dodržování těchto osvědčených postupů a strukturovaný plán pomáhají zajistit efektivní implementaci ochrany před únikem informací.
Ochrana před únikem informací a další řešení zabezpečení
Ochrana před únikem informací je klíčovou součástí celkové architektury zabezpečení organizace, ale funguje v kombinaci s dalšími řešeními, aby zajistila komplexnější ochranu dat. Pochopení toho, co je ochrana před únikem informací ve srovnání se souvisejícími přístupy, pomáhá vysvětlit, kde se používá a jak tyto nástroje spolupracují.
Ochrana před únikem informací vs. Správa stavu zabezpečení dat (DSPM)
Ochrana před únikem informací se zaměřuje na pomoc s řízením toho, jak se citlivá data používají, sdílejí a přenášejí na základě definovaných zásad. Řešení DSPM se zaměřuje na to, aby organizacím pomáhalo zjistit, kde citlivá data jsou, jak jsou vystavená a kde se v datovém prostředí nacházejí potenciální rizika. Společně pak DSPM informuje o tom, kde je potřeba ochrana, zatímco ochrana před únikem informací aplikuje kontrolní mechanismy, aby se snížilo riziko nevhodného přístupu nebo sdílení.
Ochrana před únikem informací (DLP) vs. ochrana informací
Ochrana informací se zaměřuje na zabezpečení samotných dat prostřednictvím klasifikace, šifrování a řízení přístupu, které zůstávají u dat, ať jsou kdekoli. Ochrana před únikem informací se zaměřuje na vedení a omezení způsobu použití nebo sdílení dat, zejména ve scénářích, které mohou představovat riziko. Při společném použití ochrana informací zabezpečuje data na základní úrovni, zatímco ochrana před únikem informací řídí, jak se s nimi nakládá při každodenních činnostech.
Ochrana před únikem informací vs. správa insiderských rizik
Ochrana před únikem informací se zaměřuje na to, aby se zabránilo sdílení nebo přenosu citlivých dat způsoby, které spadají mimo definované zásady. Správa insiderských rizik se zaměřuje na identifikaci a prověřování chování uživatelů, které může znamenat riziko, jako jsou neobvyklé vzory přístupu nebo pokusy o zneužití dat. Při společném použití správa insiderských rizik poskytuje kontext týkající se aktivity uživatelů, zatímco ochrana před únikem informací používá kontrolní mechanismy, aby se snížila pravděpodobnost vystavení dat.
Trendy v ochraně před únikem informací
Ochrana před únikem informací se rychle vyvíjí a vychází z pokroků v oblasti AI a strojového učení. Tyto inovace hrají stále větší roli v tom, jak organizace spravují zabezpečení dat, zejména ve schopnosti detekovat, klasifikovat a reagovat na efektivnější a inteligentnější zpracování citlivých dat.
Role AI při zabezpečení dat
Umělá inteligence a strojové učení zlepšují schopnost ochrany před únikem informací identifikovat vzory a chování spojené s používáním citlivých dat, což pomáhá snižovat riziko neúmyslného nebo úmyslného vystavení dat. Například systémy ochrany před únikem informací využívající umělou inteligenci můžou automaticky detekovat neobvyklé vzory přístupu a označovat potenciální úniky dat před jejich eskalací. Tyto technologie také pomáhají řešením ochrany před únikem informací adaptovat se v reálném čase na nové hrozby, což zlepšuje jejich schopnost chránit data napříč dynamickými prostředími, včetně cloudových služeb a hybridní infrastruktury.
S tím, jak AI stále roste, je ochrana před únikem informací stále důležitější při zabezpečení systémů založených na AI, zejména při správě rizik spojených s velkými datovými sadami, modely strojového učení a sdílením dat mezi aplikacemi. S rozšířením technologií AI zajišťuje ochrana před únikem informací, že citlivá data používaná při trénování a provozních systémech AI zůstanou chráněná před neoprávněným přístupem a zneužitím.
Tyto pokroky zdůrazňují, jak ochrana před únikem informací v kombinaci s AI a strojovým učením formuje budoucnost zabezpečení dat tím, že poskytuje proaktivní, efektivnější a adaptivní mechanismy ochrany.
Řešení Microsoftu pro zabezpečení a ochranu před únikem informací
Efektivní ochrana před únikem informací vyžaduje kombinaci nástrojů, které společně chrání citlivá data v různých prostředích. Microsoft Purview je klíčové řešení pro identifikaci a ochranu citlivých dat v prostředích, jako jsou Microsoft 365, koncové body a cloudové služby. Umožňuje organizacím definovat zásady ochrany před únikem informací na základě typu citlivých informací (SIT) nebo popisků citlivosti a zajistit tak konzistentní ochranu dat.
Kromě Purview posilují další technologie Microsoftu úsilí o ochranu dat:
- Microsoft Defender for Endpoint nabízí vylepšenou ochranu koncových bodů, detekci hrozeb zahrnujících citlivá data a reakce na ně.
- Azure Information Protection (AIP) rozšiřuje ochranu před únikem informací tím, že klasifikuje a označí data a zajistí, aby se ochrana použila přímo na samotná data.
- Microsoft Sentinel, nativní cloudové řešení SIEM, se integruje se zásadami ochrany před únikem informací a poskytuje rozšířenou detekci hrozeb, monitorování a výstrahy v reálném čase pro potenciální rizika dat.
Společné použití těchto řešení vytváří ucelenější přístup k ochraně citlivých dat a současně zlepšuje dodržování předpisů a celkové zabezpečení dat.
Časté otázky
Časté otázky
- DLP je zkratka pro ochranu před únikem informací, sadu postupů a technologií navržených tak, aby se zabránilo neoprávněnému zveřejnění, použití nebo sdílení citlivých dat. Pomáhá organizacím chránit důvěrné informace napříč prostředími, jako jsou koncové body, sítě a cloudové služby. Díky vynucování zásad, které řídí způsob přístupu k datům a jejich sdílení, snižuje ochrana před únikem informací riziko porušení zabezpečení dat a zajišťuje dodržování předpisů o ochraně osobních údajů.
- V kybernetické bezpečnosti DLP neboli ochrana před únikem informací označuje technologie a strategie, které pomáhají zabránit náhodnému nebo úmyslnému úniku citlivých dat. Řešení ochrany před únikem informací monitorují a řídí způsob používání, přístupu a sdílení dat na různých platformách, včetně koncových bodů, sítí a cloudových služeb. Pomáhá organizacím zabezpečit duševní vlastnictví, osobní údaje a finanční informace před neoprávněným přístupem nebo exfiltrací.
- Příkladem ochrany před únikem informací je, když společnost používá řešení ochrany před únikem informací, aby zaměstnancům zabránila v odesílání citlivých souborů obsahujících osobní údaje na neautorizované externí e-mailové adresy. Systém ochrany před únikem informací automaticky detekuje citlivý obsah v e-mailu a zablokuje akci nebo vyzve uživatele k přehodnocení. To pomáhá chránit soukromé informace a zajišťuje dodržování předpisů, jako je GDPR nebo HIPAA.
- Existují tři primární typy ochrany před únikem informací:
- Ochrana před únikem informací založená na síti monitoruje a řídí data při pohybu v sítích a detekuje přenášená citlivá data.
- Ochrana před únikem informací založená na koncových bodech se zaměřuje na data uložená na koncových bodech, jako jsou notebooky a stolní počítače, nebo je používá, a řídí způsob přístupu k datům nebo přenos dat.
- Cloudová ochrana před únikem informací zabezpečuje data uložená a sdílená v cloudových prostředích a pomáhá zabránit neoprávněnému sdílení nebo zveřejnění v cloudových aplikacích a službách.
Sledujte zabezpečení od Microsoftu