This is the Trace Id: b1c5cf49bbf4a97fe80acda09ee1bb6a
Přeskočit na hlavní obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobrazit všechny produkty Kybernetická bezpečnost využívající AI Zabezpečení cloudu Zabezpečení dat a zásady správného řízení Identita a přístup k síti Ochrana osobních údajů a řízení rizik Zabezpečení pro AI Malé a střední firmy Sjednocené operace zabezpečení Nulová důvěra (Zero Trust) Ceny Služby Partneři Proč zabezpečení od Microsoftu? Zvyšování povědomí o kybernetické bezpečnosti Příběhy zákazníků Security 101 Zkušební verze produktů Uznání v oboru Microsoft Security Insider Zpráva Microsoft Digital Defense Report Security Response Center Blog o zabezpečení od Microsoftu Akce Microsoftu zaměřené na zabezpečení Microsoft Tech Community Dokumentace Knihovna technického obsahu Výuka a certifikace Program dodržování předpisů pro Microsoft Cloud Centrum zabezpečení Microsoftu Service Trust Portal Microsoft Iniciativa za bezpečnou budoucnost Centrum podnikových řešení Kontaktovat obchodní oddělení Začít používat bezplatnou zkušební verzi Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek
detailní záběr ženy, která se dívá na přenosný počítač.

Co je správa insiderských rizik?

Zjistěte, co jsou insiderská rizika, jak je spravovat a jak může Microsoft pomoct chránit vaši firmu před insiderskými riziky.

Přehled správy insiderských rizik

Prozkoumejte správu insiderských rizik a způsob, jakým chrání organizace před interními hrozbami. Seznamte se s identifikací, vyhodnocením a zmírněním rizik ze strany důvěryhodných insiderů za účelem ochrany citlivých dat a dodržování předpisů.

Hlavní poznatky

  • Správa insiderských rizik pomáhá identifikovat a zmírnit rizika spojená s interakcí insiderů organizace s citlivými daty.
  • Díky řešení škodlivých akcí i neúmyslného rizikového chování chrání správa insiderských rizik prostředky organizace.
  • Mezi efektivní strategie řízení rizik patří porozumění chování, detekce, správa identit a reakce na incidenty.
  • Nově vznikající trendy, jako je integrace AI a zabezpečení hybridní práce, formují novou generaci řešení správy insiderských rizik.

Vysvětlení správy insiderských rizik

Správa insiderských rizik je postup identifikace, posuzování a zmírňování insiderských rizik neboli rizik, která pocházejí z organizace. Insiderská rizika zahrnují širokou škálu potenciálních škod vyplývajících z úmyslných i neúmyslných akcí ze strany insiderů. Tato rizika souvisejí s nedostatečným povědomím zaměstnanců o kybernetické bezpečnosti a také s jejich neúmyslnou chybou nebo nedbalostí. Zaměstnanec může například omylem poslat citlivé informace nesprávnému příjemci nebo může přijít o zařízení obsahující důvěrná data. Insiderská rizika se v podstatě týkají potenciálu škod způsobených lidskou chybou nebo snahou pracovat efektivněji, i když není přítomen zlý úmysl.

Na druhou stranu jsou insiderské hrozby podmnožinou insiderských rizik a jsou charakteristické svým škodlivým záměrem. Mezi tyto hrozby patří zaměstnanci, dodavatelé nebo partneři, kteří plánují a provádějí akce za účelem krádeže nebo úniku citlivých dat, případně sabotáže podnikových systémů. Insiderské hrozby jsou dále ve struktuře útoku insiderských hrozeb, a to blíže k exfiltraci, a zahrnují úmyslné akce, které způsobují škodu.

Hlavní rozdíl mezi insiderskými riziky a insiderskými hrozbami spočívá v záměru akcí. Insiderská rizika jsou často neúmyslná a jsou důsledkem nedostatečného povědomí nebo chyb, zatímco vnitřní hrozby jsou záměrné a škodlivé. Pochopení tohoto rozdílu je zásadní pro vývoj efektivních strategií na ochranu dat vaší organizace a zmírnění potenciálních incidentů zabezpečení.

Typy insiderských rizik a hrozeb

Insiderská rizika a hrozby můžou mít mnoho forem, z nichž každá má jedinečné výzvy a důsledky pro zabezpečení organizace. Mezi nejběžnější typy insiderských hrozeb patří:

  • Škodliví insideři: zaměstnanci nebo důvěryhodní partneři, kteří záměrně poškozují organizaci z důvodu osobního prospěchu, odplaty nebo špionáže.
  • Nedbalí insideři: jednotlivci, kteří nechtěně zpřístupňují citlivá data z důvodu nedbalosti, lidské chyby nebo nedostatečného povědomí o zabezpečení.
  • Ohrožení insideři: k tomu dochází, když externí útočníci získají kontrolu nad přihlašovacími údaji insiderů a používají je k proniknutí do systémů a sítí.
  • Insiderská špionáž: insideři, kteří záměrně sdílejí proprietární informace s konkurenty, cizími entitami nebo jinými neoprávněnými stranami.
Mezi příklady incidentů insiderských rizik patří:

  • Krádež dat odcházejícími zaměstnanci: zaměstnanci, kteří opouštějí společnost, odcházejí s důvěrnými informacemi, duševním vlastnictvím nebo zákaznickými daty pro použití v budoucích rolích.
  • Únik dat: neúmyslné vystavení citlivých informací prostřednictvím nezabezpečených metod sdílení, jako jsou nesprávně adresované e-maily nebo chybné konfigurace cloudového úložiště.
  • Podniková sabotáž: záměrné akce s cílem narušení firemního provozu, poškození systémů nebo poškození reputace organizace.
  • Podvody nebo insider trading: Neoprávněné použití privilegovaných informací pro finanční zisk, včetně podvodných transakcí nebo insiderských obchodních aktivit.

Proč spravovat insiderská rizika?

Správa insiderských rizik je zásadní pro ochranu prostředků, reputace a kontinuity podnikových procesů organizace. Nespravovaná insiderská rizika můžou mít významné důsledky, včetně porušení zabezpečení dat, finančních ztrát, provozních výpadků a právních potíží. Tato rizika také ohrožují celkový stav zabezpečení organizace a zvyšují pravděpodobnost kybernetického útoku. Důvěryhodní insideři mají často legitimní přístup k citlivým informacím a systémům, což ztěžuje detekci a prevenci v porovnání s externími hrozbami.

Potenciální dopady nespravovaných insiderských rizik jsou dalekosáhlé. Jeden incident může vést k odcizení duševního vlastnictví, vystavení důvěrných zákaznických dat nebo neoprávněným finančním transakcím. Tato porušení nejen způsobují okamžité finanční ztráty, ale také poškozují reputaci organizace a narušují důvěru zákazníků. Náklady na obnovení, jako jsou právní poplatky, zákonné postihy a výdaje na nápravu, můžou navíc být značné.

Proaktivní správa insiderských rizik je nejlepší způsob, jak zajistit kontinuitu a zabezpečení podnikových procesů. Identifikace a zmírnění rizik dříve, než způsobí incidenty, minimalizuje výpadky a zajistí, aby důležité operace pokračovaly jako obvykle. Pochopení aktivit uživatelů, zjišťování neobvyklého chování a implementace bezpečnostních opatření, která zabraňují úniku dat a dalším škodlivým akcím, jsou dobrými způsoby, jak být proaktivní.

Dalším klíčovým důvodem, proč určovat prioritu správy insiderů rizik, je dodržování předpisů. Řada odvětví podléhá striktním zákonným požadavkům souvisejícím se standardy ochrany dat, ochrany osobních údajů a zabezpečení. Když nebudete spravovat insiderská rizika, může to vést k nedodržení předpisů a k velkým hrozbám, právním krokům a poškození reputace. Proaktivní správa insiderských rizik pomáhá organizacím splnit požadavky na dodržování právních předpisů při současném zachování vysokých standardů zabezpečení.
Strategie

Efektivní strategie správy insiderských rizik

Vyhodnocení rizik

Vyhodnocováním rolí zaměstnanců, úrovní přístupu a chování můžete provádět posouzení kybernetických rizik a identifikovat insiderské hrozby a ohrožení zabezpečení. Určete prioritu rizik vyhodnocením dopadu a pravděpodobnosti, aby bezpečnostní týmy mohly efektivně přidělovat prostředky pro efektivní řešení hrozeb s vysokou prioritou.

Vývoj a implementace zásad

Vytvářejte definované zásady týkající se používání dat, zabezpečení a porušení předpisů a zajistěte, aby byly v souladu s vaší architekturou řízení dat. Tyto zásady pravidelně vysvětlujte a vynucujte prostřednictvím školení pro zajištění kultury zaměřené na zabezpečení.

Školení a informovanost zaměstnanců

Průběžně školte zaměstnance, abyste zvýšili povědomí o insiderských rizicích, včetně osvědčených postupů pro phishing, sociální inženýrství a ochranu dat. Podporujte kulturu zabezpečení a sdílené odpovědnosti tím, že zaměstnancům umožníte ohlašovat podezřelé aktivity a dodržovat protokoly zabezpečení.

Řízení identit a přístupu

Implementujte přístup s nejnižšími oprávněními, který omezuje přístup k datům a systému na základě pracovních rolí a zodpovědností, aby zaměstnanci měli k dispozici jenom minimální oprávnění potřebná k provádění jejich úkolů. Vícefaktorové ověřování (MFA) slouží k přístupu k citlivým systémům a datům a zvyšuje tak zabezpečení.

Detekce aktivit uživatelů

Identifikujte rizika analýzou aktivit uživatelů napříč kanály a monitorovacími aktivitami, jako jsou přístup k souborům, přenosy dat a komunikační vzory, a identifikujte neobvyklé chování nebo potenciální hrozby. Pomocí behaviorální analýzy můžete detekovat anomálie a odchylky od standardního chování, které může indikovat vnitřní rizika.

Opatření ochrany před únikem informací

Implementujte řešení ochrany před únikem informací (DLP), která zabrání neoprávněnému sdílení, stahování nebo přenosu citlivých dat. K ochraně citlivých informací používejte šifrování a maskování dat. Vytvořte robustní strategii zabezpečení dat, která chrání a šifruje neaktivní uložená a přenášená citlivá data.

Spolupráce napříč funkcemi

Spolupracujte napříč týmy, zejména mezi týmy zabývajícími se bezpečností, IT, lidskými zdroji, právními záležitostmi a dodržováním předpisů, abyste zajistili jednotnou a efektivní strategii řízení rizik ze strany zaměstnanců. Vytvořte koordinované plány reakcí na incidenty, které zahrnují více oddělení pro komplexní přístup ke správě insiderských incidentů.

Plánování reakcí na incidenty

Určete postupy pro zjišťování, eskalaci, prověřování a zmírňování insiderských rizik, abyste vytvořili plán reakce na incidenty. Provádějte pravidelná cvičení a simulace, abyste identifikovali mezery a zlepšili připravenost. Po incidentu proveďte analýzu a implementujte nápravné akce, které posilují bezpečnostní opatření a brání budoucím výskytům.

Role analytických nástrojů a analýzy dat

Využijte pokročilé analytické nástroje a techniky, včetně analýz kybernetické bezpečnosti, k identifikaci vzorů a anomálií v chování zaměstnanců, předvídejte potenciální hrozby na základě historických dat a zlepšete rozhodování bezpečnostních týmů prostřednictvím užitečných přehledů.

Osvědčené postupy správy insiderských rizik

Proaktivní přístup ke správě rizik, který zahrnuje dodržování osvědčených postupů v kombinaci s pokročilými řešeními zabezpečení, pomáhá minimalizovat dopad insiderských hrozeb. Tady jsou tři nejlepší osvědčené postupy:
 

  1. Aktivita a analýza uživatelů

    Zjišťování a analýza aktivit uživatelů zahrnují nepřetržité sledování aktivit uživatelů za účelem detekce neobvyklých vzorů nebo podezřelého chování, které může indikovat insiderských rizik. Pokročilé analytické nástroje používají algoritmy strojového učení k identifikaci anomálií, jako jsou neoprávněný přístup k datům, neobvyklé přenosy souborů nebo netypické vzory komunikace. Tyto nástroje pomáhají bezpečnostním týmům včas detekovat insiderské hrozby a rychle reagovat, než dojde k výrazným škodám.

    Představte si například, že zaměstnanec najednou přistupuje k velkému objemu citlivých souborů, se kterými obvykle nepracuje nebo se pokouší přenést data do externího paměťového zařízení. Nástroje pro detekci aktivit uživatelů můžou označit tuto neobvyklou aktivitu příznakem a vyzvat k dalšímu prověřování, aby se zjistilo, jestli se jedná o legitimní obchodní potřebu nebo potenciální insiderskou hrozbu.

  2. Správa identit a přístupu (IAM)

    IAM zahrnuje řízení přístupu uživatelů k systémům, aplikacím a datům na základě rolí a odpovědností. Pomocí principu nejnižších oprávnění můžete snížit riziko neoprávněného přístupu k citlivým informacím. Řešení IAM také zahrnují vícefaktorové ověřování, které přidává další vrstvu zabezpečení tím, že vyžaduje, aby uživatelé ověřovali své identity prostřednictvím více metod ověřování.

    IAM byste měli používat k zabezpečení vašich dat, pokud zaměstnanec, který nedávno změnil role, má stále přístup k systémům a datům, jež už nejsou relevantní pro jeho novou pozici. Kontrola a aktualizace uživatelských oprávnění zaměstnance zajistí, že bude mít dotyčný přístup jenom k informacím potřebným pro jeho aktuální úkoly.
     
  3. Školení a informovanost zaměstnanců

    Programy školení a informovanosti zaměstnanců jsou nezbytné pro minimalizaci neúmyslných insiderských rizik. Měli byste zaměstnance informovat o zásadách zabezpečení, osvědčených postupech ochrany dat a hrozbách sociálního inženýrství, jako jsou útoky phishing. Pravidelní školení, simulované phishingové testy a jasné postupy nahlašování pomáhají vytvořit kulturu, která je vnímavější z hlediska zabezpečení a kde jsou zaměstnanci pozornější a proaktivní vůči potenciálním rizikům.

    Představte si, že zaměstnanec dostane e-mail od neznámého odesílatele s odkazem na zdánlivě legitimní web. Díky pravidelným školením o zabezpečení to zaměstnanec považuje za potenciální pokus o útok phishing a nahlásí ho bezpečnostnímu týmu, aby zabránil možnému úniku dat. V násobku počtu vašich zaměstnanců může bezpečnostní povědomí výrazně přispět k ochraně vaší firmy.

Nejlepší nástroje pro zmírnění insiderských rizik
 

  • Analýza chování uživatelů a entit (UEBA): Nástroje, které používá strojové učení k detekci a analýze chování uživatelů a identifikaci anomálií, které můžou indikovat insiderské hrozby.
  • Řešení ochrany před únikem informací: Nástroje, které zabraňují neoprávněnému sdílení, stahování nebo přenosu citlivých dat.
  • IAM: Systémy, které vynucují přístup s nejnižšími oprávněními a detekují ověřování a autorizaci uživatelů.
  • Průběžné vzdělávání zaměstnanců: Pravidelné školicí programy, které zvyšují povědomí o zásadách zabezpečení, rizicích útoků phishing a osvědčených postupech ochrany dat.
  • Spolupráce mezi funkcemi: Podpora spolupráce mezi bezpečnostními, personálními, zákonnými týmy a týmy dodržování předpisů, aby se zajistila jednotná a efektivní strategie správy insiderských rizik.

 

Nejnovější informace o správě insiderských rizik

Vzhledem k tomu, že se organizace stále přizpůsobují vyvíjejícím se prostředím zabezpečení, mění se způsob správy insiderských rizik. Tyto trendy zahrnují pokročilé technologie, které pomáhají řešit měnící se dynamiku moderních pracovišť, aby se zvýšila efektivita strategií správy insiderských rizik. Tady jsou některé z nejvýraznějších trendů, které je potřeba sledovat:
 
  1. Integrace AI a strojového učení do protokolů zabezpečení

    Funkce AI a strojového učení jsou stále více integrované do protokolů zabezpečení, které předvídají a identifikují potenciální insiderské hrozby. Tyto technologie analyzují obrovské objemy dat v reálném čase a detekují anomálie a vzory, které by mohly indikovat škodlivé nebo rizikové chování. Díky průběžnému učení z aktivit uživatelů mohou systémy využívající umělou inteligenci rozlišovat mezi běžným chováním uživatelů a podezřelými aktivitami, což snižuje falešně pozitivní výsledky a zlepšuje dobu odezvy. Tento pokročilý přístup zvyšuje celkovou kybernetickou bezpečnost tím, že aktivně identifikuje a zmírňuje insiderská rizika dříve, než se eskalují do bezpečnostních incidentů.
     

  2. Růst hybridních pracovních prostředí

    Vzestup hybridních pracovních prostředí, kde zaměstnanci rozdělují svůj čas mezi prací na dálku a prací na pracovišti, představuje nové výzvy pro správu insiderských rizik. Zabezpečení citlivých dat, ke kterým se přistupuje z různých umístění a zařízení, je náročnější. A jak zaměstnanci spolupracují na různých platformách a sítích, pravděpodobnější jsou i insiderská rizika. Správná správa insiderských rizik v hybridních pracovních prostředích vyžaduje bezpečnostní opatření, která se přizpůsobují flexibilnímu uspořádání práce.
     

  3. Použití cloudových řešení zabezpečení pro hybridní a vzdálené pracovníky

    S rostoucím přijetím cloud computingu a nástrojů pro vzdálenou spolupráci se organizace při ochraně citlivých dat stále více spoléhají na cloudová řešení zabezpečení. Cloudová řešení poskytují centralizovanou detekci, šifrování dat a zabezpečené řízení přístupu, což usnadňuje správu insiderských rizik napříč distribuovanými pracovníky. Tyto nástroje také nabízejí škálovatelnost a flexibilitu potřebnou k přizpůsobení vašich strategií zabezpečení s měnícími se obchodními potřebami.
     

  4. Vzestup analýzy velkých objemů dat

    Analýza velkých objemů dat hraje důležitou roli při správě insiderských rizik tím, že detekuje vzory a trendy napříč velkým množstvím dat souvisejících se zabezpečením. Díky agregaci dat z více zdrojů, včetně protokolů aktivit uživatelů, komunikačních záznamů a sestav přístupu k systému, poskytují analýzy velkých objemů dat komplexní přehled o potenciálních insiderských rizicích. Tyto přehledy pomáhají bezpečnostním týmům aktivně identifikovat vysoce rizikové uživatele a předpovídat potenciální hrozby dříve, než z nich vzniknou bezpečnostní incidenty.
     

  5. Přijetí blockchainové technologie ve správě rizik

    Blockchainová technologie se stává cenným nástrojem pro správu insiderských rizik tím, že zvyšuje integritu a zabezpečení dat. Decentralizovaná povaha blockchainu, která je odolná proti manipulaci, poskytuje jistotu, že citlivá data se bezpečně zaznamenávají a nemění, takže je tato technologie efektivním řešením pro zajištění transparentnosti a sledovatelnosti dat, zabránění neoprávněným úpravám dat a zajištění integrity digitálních transakcí. Systémy správy identit založené na blockchainu také vylepšují ověřování a řízení přístupu, aby se snížilo riziko ohrožení přihlašovacích údajů insiderů.
     

  6. Ochrana osobních údajů a důvěra v programy insiderských rizik

    S tím, jak se správa insiderských rizik stává sofistikovanějším, musíte vyvažovat bezpečnostní opatření s ochranou osobních údajů a důvěrou zaměstnanců. Detekce aktivit uživatelů a související komunikace vyvolávají ve všech zúčastněných stranách obavy o ochranu osobních údajů. Transparentní zásady, které jasně popisují účel a rozsah detekčních aktivit, budou ještě důležitější pro budování kultury důvěry.

Správa insiderských rizik s Microsoftem

Pomocí správné technologie je možné proaktivně a efektivně identifikovat potenciální insiderské hrozby, prověřovat je a reagovat na ně. Jedno výkonné komplexní řešení , Správa insiderských rizik Microsoft Purview, je navržené tak, aby vám pomohlo minimalizovat interní rizika prostřednictvím pokročilé detekce, prověřování a vynucování dodržování předpisů.

Správa insiderských rizik Microsoft Purview pomáhá definovat zásady insiderských rizik přizpůsobené jedinečným potřebám vaší organizace. Tyto zásady pomáhají identifikovat a detekovat širokou škálu rizik, jako jsou úniky dat, krádeže duševního vlastnictví a porušení právních předpisů. Řešení používá přizpůsobitelné šablony strojového učení k analýze aktivit uživatelů a označuje podezřelé chování bez nutnosti agentů koncových bodů. To bezpečnostním týmům umožňuje rychle prošetřovat incidenty a provádět příslušné akce, jako je například eskalování případů pro další zkoumání.

Správa insiderských rizik Microsoft Purview vám umožňuje chránit a řídit vaše data a systémy AI:

  • Konzistentně klasifikuje a označuje citlivá data napříč vašimi digitálními aktivy, včetně aplikací Microsoftu 365, Microsoft Fabricu atd.
  • Brání neoprávněnému použití citlivých dat ve vaší organizaci.
  • Zjišťuje skrytá rizika pro data napříč chováním koncových uživatelů s využitím integrované umělé inteligence, která posuzuje průběžná rizika uživatelů související s přístupem k datům a jejich využitím.
  • Zjišťuje rizikové aktivity, jako jsou pokusy o injektáž výzev navržené k vyvolání neoprávněných akcí z velkých jazykových modelů.
Správa insiderských rizik Microsoft Purview pomáhá spravovat strategie správy insiderských rizik, zajišťovat dodržování právních předpisů a chránit citlivé prostředky před interními hrozbami. Přečtěte si další informace o tom, jak Správa insiderských rizik Microsoft Purview pomáhá zabezpečit vaši organizaci.
Zdroje informací

Další informace o správě insiderských rizik

Produkt

Správa insiderských rizik Microsoft Purview

Pomocí pokročilých analýz a kontrolních mechanismů řízených zásadami můžete detekovat insiderská rizika, prošetřovat je a reagovat na ně.
Řešení

Ochrana citlivých dat pomocí zabezpečení od Microsoftu

Chraňte data napříč cloudy, zařízeními a aplikacemi AI pomocí pokročilých bezpečnostních prvků.
Blog

Jak spravovat rizikové využití AI

Podívejte se, jak Správa insiderských rizik Microsoft Purview pomáhá zabezpečit interakce a data AI.

Časté otázky

  • Insiderské riziko označuje potenciál porušení zabezpečení nebo ztráty dat způsobené důvěryhodnými jednotlivci v rámci organizace, jako jsou zaměstnanci, smluvní dodavatelé nebo partneři. Tato rizika mohou být záměrná (například krádež nebo krádež dat) nebo neúmyslná (například nechtěné úniky dat nebo nedbalost). K insiderským rizikům dochází, když insideři zneužijí nebo neúmyslně zpřístupní citlivé informace z důvodu přístupu k organizačním systémům a datům.
  • Správa insiderských rizik je postup identifikace, posuzování a zmírňování bezpečnostních rizik, která pocházejí z organizace. Zahrnuje zjišťování aktivit uživatelů, zjišťování neobvyklého chování a vynucování zásad zabezpečení, aby se minimalizovala rizika, která představují důvěryhodní insideři. Správa insiderských rizik pomáhá organizacím chránit citlivá data, zajišťovat dodržování zákonných požadavků a předcházet finančním škodám a poškození reputace.
  • Správa insiderských rizik obvykle zahrnuje tři hlavní typy:
     
    1. Detekce a analýza chování: Sledování aktivit uživatelů za účelem detekce neobvyklých vzorů, které můžou indikovat insiderské hrozby.
    2. Správa identit a přístupu (IAM): Řízení přístupu k citlivým datům a systémům na základě rolí a odpovědností uživatelů.
    3. Plánování reakcí na incidenty: Vytváření protokolů pro vyšetřování, eskalaci a zmírnění incidentů insiderských rizik. Tyto typy spolupracují a poskytují komplexní přístup ke správě insiderských rizik.
  • Ochrana před únikem informací (DLP) je bezpečnostní opatření, které se zaměřuje na ochranu před neoprávněným sdílením, stahováním nebo přenosem citlivých dat, především zjišťováním a řízením přesunu dat. Správa insiderských rizik je naopak širší strategie, která zahrnuje detekci chování uživatelů, detekci anomálií a zmírnění rizik ze škodlivých i neúmyslných akcí důvěryhodných insiderů. Ochrana před únikem informací je sice součástí správy insiderských rizik, ale zahrnuje také vynucování zásad, řízení přístupu a reakce na incidenty.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs