This is the Trace Id: c977d4cc7d27fdc687d7f23bb881b876
Siirry pääsisältöön Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Näytä kaikki tuotteet Tekoälyä hyödyntävä kyberturvallisuus Pilvipalvelujen suojaus Tietoturva ja hallinto Käyttäjätiedot ja verkon käyttöoikeudet Tietosuoja ja riskien hallinta Tekoälyn suojaus Pienet ja keskisuuret yritykset Yhdistetty SecOps Zero Trust -suojausmalli Hinnoittelu Palvelut Kumppanit Miksi kannattaa valita Microsoft Security Kyberturvallisuustietoisuus Asiakkaiden kertomuksia Tietoturvan perusteet Tuotekokeilut Toimialan tunnustus Microsoft Security Insider Microsoft Digital Defense Report -raportti Security Response Center Microsoft Security ‑blogi Microsoft Security -tapahtumat Microsoft Tech Community Käyttöoppaat Tekninen sisältökirjasto Koulutus ja sertifioinnit Compliance Program for Microsoft Cloud Microsoftin luottamuskeskus Service Trust Portal Microsoft Secure Future Initiative Yritysratkaisukeskus Ota yhteys myyntiin Aloita maksuton kokeilu Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftin tekoäly Azure Space Yhdistetty todellisuus Microsoft HoloLens Microsoft Viva Kvanttilaskenta Koulutus Autoilu Talouspalvelut Julkishallinto Terveydenhoito Teollinen valmistus Vähittäiskauppa Etsi kumppani Ryhdy kumppaniksi Kumppaniverkosto Microsoft Marketplace Ohjelmistoyritykset Blogi Microsoft Advertising Kehittäjäkeskus Ohjeet Tapahtumat Käyttöoikeudet Microsoft Learn Microsoft Research Näytä sivustokartta
Tietoturvan perusteet

Mitä on tiedonhallinta tietoturvan kannalta?

Tutustu, miten tietoturvatiimit käyttävät sitä riskien vähentämiseen, pääsyn hallintaan ja tekoälyn valvontaan.
Microsoftin digitaalisen suojauksen raportti 2024: Kyberturvallisuuden perusteet ja uudet rajat

Nykyään tietoturvatiimien täytyy hallita tietoja monipilviympäristöissä, paikallisissa järjestelmissä, ohjelmisto palveluna (SaaS) -ympäristöissä, päätelaitteissa ja tekoälytyökaluissa. Kun sisäisten käyttäjien uhkien, tietojen liiallisen jakamisen ja tietojen hajautumisen hallinta vaikeutuu, tiedonhallinta vaikuttaa suoraan riskien vähentämiseen, näkyvyyden parantamiseen ja laajempien kyberturvallisuustoimien tukemiseen.

Keskeiset huomiot

  • Tiedonhallinta auttaa organisaatioita suojaamaan tietoturvaa sekä luokittelemaan, suojaamaan ja valvomaan arkaluonteisia tietoja nykyaikaisissa ympäristöissä.
  • Vahva ohjelma tukee vähimmän käyttöoikeuden periaatetta, Zero Trust -suojausmallia, vaatimustenmukaisuutta ja häiriötilanteiden hallintaa.
  • Tietoturvaan keskittyvä tiedonhallinta perustuu selkeään omistajuuteen, johdonmukaisiin käytäntöihin ja jatkuvaan tarkasteluun.
  • Oikeat työkalut auttavat tiimejä löytämään tietoja, vähentämään altistumista ja reagoimaan riskeihin nopeammin.

Mitä on tiedonhallinta?

Tiedonhallinta tarkoittaa prosesseja, käytäntöjä, rooleja ja valvontaa, joilla varmistetaan, että arkaluonteiset tiedot luokitellaan oikein, suojataan ja että niitä käyttävät vain oikeat ihmiset, sovellukset ja tekoälyjärjestelmät.

Tietoturvatiimeille tiedonhallinta tarkoittaa tietoriskien vähentämistä, tarpeettoman pääsyn rajoittamista ja sen varmistamista, että tietoja käsitellään käytäntöjen mukaisesti. Vahva tiedonhallintamalli auttaa tiimejä soveltamaan vähimmän käyttöoikeuden periaatetta, tukemaan Zero Trust -suojausmallia ja pysymään ajan tasalla siinä, miten tiedot liikkuvat liiketoiminnassa.

Tiedonhallinnan tietoturvakeskeinen näkökulma

Tietoturvatiimit käyttävät tiedonhallintaa vastatakseen muutamaan kriittiseen kysymykseen:

  • Mitkä tiedot ovat arkaluonteisia?
  • Missä niitä säilytetään?
  • Kenellä pitäisi olla niihin pääsy?
  • Miten niitä käytetään, jaetaan tai muutetaan?

Kun vastaukset ovat epäselviä, riski kasvaa. Arkaluonteisia tietoja voidaan jakaa liikaa, jättää suojaamatta tai altistaa ihmisille ja järjestelmille, jotka eivät niitä tarvitse.

Hallinta kattaa nyt koko dataympäristön

Tiedonhallinta ei enää koske vain rakenteista tietoa keskitetyssä järjestelmässä. Nykyään se kattaa seuraavat:

  • Pilviympäristöt
  • Paikalliset järjestelmät
  • SaaS-sovellukset
  • Päätepisteet ja yhteistyötyökalut
  • Tekoälysovellukset ja -palvelut

Tämä laajempi rajaus on tärkeä, koska arkaluonteiset tiedot liikkuvat nyt useammissa paikoissa, useammille käyttäjille ja useammissa työnkuluissa kuin aiemmin. Tiedonhallinta auttaa tietoturvatiimejä soveltamaan johdonmukaisia sääntöjä tähän hajallaan olevaan ympäristöön, joten suojaus ei riipu siitä, missä tiedot sattuvat olemaan.

Miksi se on tärkeää tietoturvatiimeille

Selkeä hallintatapa auttaa tiimejä

  • vähentämään tietoriskiä tunnistamalla ja luokittelemalla arkaluonteiset tiedot
  • tukemaan vähimmän käyttöoikeuden periaatetta määrittämällä, kenellä on oltava pääsy mihinkin resursseihin
  • vahvistamaan Zero Trust -suojausmallia käsittelemällä tietojen käyttöä asiana, jota täytyy valvoa ja tarkastella jatkuvasti
  • parantamaan valvontaa tekemällä tietojen käsittelyn seurannasta ja arvioinnista helpompaa.

Miksi tiedonhallinta on tärkeää tietoturvan kannalta?

Tiedonhallinta on tärkeää tietoturvan kannalta, koska se antaa organisaatioille johdonmukaisen tavan tunnistaa arkaluonteiset tiedot, suojata ne, hallita niiden käyttöä ja valvoa, miten niitä käytetään. Kun tämä perusta on olemassa, tietoturvatiimit voivat vähentää riskejä monimutkaisissa ympäristöissä, joihin kuuluu pilvipalveluja, paikallisia järjestelmiä, SaaS-sovelluksia, päätelaitteita ja tekoälytyökaluja.

Miten tiedonhallinta tukee tietoturvatavoitteita

Vahva tiedonhallinta auttaa tietoturvatiimejä pienentämään tietomurtojen, kyberhyökkäysten ja sisäisten käyttäjien uhkien riskiä tekemällä arkaluonteisten tietojen löytämisestä, luokittelusta, suojaamisesta ja seuraamisesta helpompaa. Se vähentää myös tahatonta altistumista ottamalla käyttöön selkeät käyttöoikeuksien hallintatoiminnot ja käytäntöjen valvonnan, joten näin ollen on vähemmän todennäköistä, että tietoja jaetaan liikaa tai käsitellään hyväksyttyjen rajojen ulkopuolella.

Kun organisaatiot ottavat käyttöön yhä enemmän pilvipalveluja, SaaS-ympäristöjä ja tekoälysovelluksia, tiedonhallinta tarjoaa yhteisen rakenteen suojaus- ja vaatimustenmukaisuuskäytännöille näissä ympäristöissä. Tämä johdonmukaisuus auttaa tiimejä hallitsemaan tietoriskiä ilman, että jokaiseen järjestelmään tai työnkulkuun tarvitaan omat sääntönsä.

Keskeiset hyödyt tietoturvatiimeille

Hyvin määritelty tiedonhallintaohjelma voi auttaa organisaatioita

  • vähentämään tietomurtojen ja sisäpiiriuhkien riskiä tunnistamalla, suojaamalla ja valvomalla arkaluonteisia tietoja
  • estämään tahattoman altistumisen ja liiallisen jakamisen vahvoilla käyttöoikeuksien hallintatoiminnoilla ja käytäntöjen valvonnalla
  • tukemaan pilvi-, SaaS- ja tekoälyratkaisuja soveltamalla yhdenmukaisia suojaus- ja vaatimustenmukaisuuskäytäntöjä eri ympäristöissä
  • vahvistamaan vaatimustenmukaisuutta ja auditointivalmiutta sovittamalla tietojen käsittelyn lakisääteisiin, sääntelyyn liittyviin ja toimialakohtaisiin vaatimuksiin
  • parantamaan häiriötilanteiden hallintaa tekemällä tietojen käytön ja käsittelyn jäljittämisestä helpompaa tutkinnan aikana
  • rakentamaan luottamusta liiketoiminta- ja tekoälytietoihin siten, että tiimit voivat tehdä päätöksiä varmemmin
  • lisäämään toiminnan tehokkuutta automatisoidummilla ja yhdenmukaisemmilla hallintakeinoilla.

Miksi sillä on käytännössä merkitystä

Ilman selkeää tiedonhallintaa tietoturvatiimit käyttävät usein enemmän aikaa arkaluonteisten tietojen etsimiseen, sen varmistamiseen, kenellä on pääsy tietoihin, ja sen selvittämiseen, miten tieto liikkuu järjestelmien välillä. Tiedonhallinnan avulla heillä on vahvempi perusta suojaukselle, tutkinnalle, vaatimustenmukaisuuden tarkastuksille ja päivittäiselle päätöksenteolle.

Tietoturvaan keskittyvän tiedonhallinnan viitekehys ja osa-alueet

Nykyaikainen, tietoturvapohjainen tiedonhallintaohjelma tarvitsee kaksi asiaa:

  • Selkeä elinkaari sille, miten hallinto toimii.
  • Joukko keskeisiä painopistealueita, jotka ohjaavat päivittäisiä päätöksiä.

Yhdessä nämä osa-alueet auttavat organisaatioita tunnistamaan, luokittelemaan, suojaamaan ja valvomaan arkaluonteisia tietoja koko liiketoiminnassa.

Tietoturvaan keskittyvän tiedonhallinnan elinkaari

Käytännöllinen viitekehys alkaa toistettavalla elinkaarella. Jokainen vaihe rakentuu edellisen varaan ja antaa suojaustoimitiimeille (SecOps) jäsennellyn tavan hallita tietoriskiä ajan myötä.

1. Määritä käytännöt ja standardit

Määritä säännöt sille, miten arkaluonteiset tiedot luokitellaan, käsitellään, jaetaan, säilytetään ja suojataan alusta alkaen valmiiden suojaus- ja vaatimustenmukaisuusvaatimusten mukaisesti.

2. Ota käyttöön tietoturva- ja hallintatoimet

Pane nämä säännöt käytäntöön teknisten hallintatoimien, käyttöoikeusrajoitusten, tunnisteiden ja käytäntöjen toimeenpanon avulla kaikissa järjestelmissä ja työnkuluissa.

3. Seuraa datan käyttöä ja riskejä

Seuraa, mihin arkaluonteiset tiedot liikkuvat, miten niitä käytetään ja missä riskialtis toiminta tai käytäntöjen poikkeamat voivat olla kehittymässä.

4. Tutki ja korjaa häiriötilanteet

Tarkista ongelmat, jäljitä toimintaa, rajoita altistumista ja korjaa puutteet käyttöoikeuksissa, käsittelyssä tai valvonnassa.

5. Toista ja paranna

Tarkenna käytäntöjä, hallintakeinoja ja prosesseja sitä mukaa, kun uhat, liiketoiminnan tarpeet, teknologiat ja määräykset muuttuvat.

Peruspilarit

Tietoturvaan perustuvan tiedonhallinnan keskeiset osa-alueet

Elinkaari tuo rakenteen. Pilarit määrittävät tärkeimmät osa-alueet, joihin on kiinnitettävä huomiota. Jokaisella on oma roolinsa, mutta ne toimivat parhaiten osana yhtä lähestymistapaa.
Tietojen näkyvyys ja etsintä
Etsi, missä arkaluonteiset tiedot sijaitsevat monipilviympäristöissä, SaaS-sovelluksissa, päätelaitteissa ja tekoälysovelluksissa, jotta niitä voidaan hallita johdonmukaisesti.
Tietojen luokittelu ja merkintä
Otetaan käyttöön yhteinen arviointijärjestelmä, jossa otetaan huomioon tietojen arkaluonteisuus ja liiketoiminnalliset vaikutukset, jotta oikeat suojatoimenpiteet voidaan soveltaa tietoihin niiden liikkuessa.
Käyttöoikeuksien hallinta ja vähimmän oikeuden periaate
Määritä, kuka voi käyttää tiettyjä tietoja, millä ehdoilla ja mihin tarkoitukseen, ja tarkista nämä päätökset ajan myötä.
Tietoturva ja tietojen suojaus
Käytä hallintakeinoja, kuten tietojen menetyksen estoa (DLP), salausta, sisäisten käyttäjien riskien suojauksia ja tiedonsuojausta, jotta altistumista voidaan vähentää.
Säädösten mukainen yhteensopivuus
Varmista, että tietojen käsittely on yhdenmukaista sääntelyn noudattamisen, toimialavaatimusten ja sisäisten tietosuojakäytäntöjen kanssa.
Tietojen elinkaaren hallinta ja säilytys
Pienennä riskiä asettamalla säilytyssäännöt, tukemalla perusteltua poistamista ja ylläpitämällä tietueiden valvontaa.
Tietojen siirtymä ja auditoitavuus
Säilytä jäljitettävä tietue siitä, miten tiedot liikkuvat ja muuttuvat. Tämä tukee tutkintaa, tarkastuksia ja vaatimustenmukaisuuden arviointeja.
Eettinen käyttö ja tekoälyn hallinta
Määritä odotukset vastuulliselle tietojen käytölle tekoäly- ja koneoppimistilanteissa. Tämä on erityisen tärkeää silloin, kun arkaluontoinen sisältö voi vaikuttaa mallin syötteisiin, tuloksiin tai käyttöpäätöksiin.

Miksi nämä pilarit ovat tärkeitä

Nämä pilarit ovat erityisen tärkeitä nykyaikaisissa käyttötapauksissa, joissa käytetään tekoälypohjaisia työkaluja ja joissa tietoja voidaan löytää, tiivistää ja jakaa nopeasti. Tietoturvakeskeinen lähestymistapa auttaa organisaatioita ottamaan käyttöön yhdenmukaiset suojaukset, ylläpitämään valvontaa ja vastaamaan muuttuviin uhkiin ja sääntelypaineisiin vahvemmalta pohjalta.

Tietojen hallinnan kypsyyden arviointi ja kehittäminen

Tiedonhallinnan kypsyys auttaa organisaatioita arvioimaan nykyistä ohjelmaansa tietoturvan näkökulmasta – ad hoc -tyyppisistä, reaktiivisista hallintakeinoista kohti ennakoivampaa tietoturvakehystä. Se antaa tiimeille käytännöllisen tavan ymmärtää nykytilannetta ja sitä, mitä pitää parantaa seuraavaksi.

Mitä arvioidaan

Kypsyysarvioinnissa kannattaa tarkastella tarkasti niitä osa-alueita, jotka vaikuttavat eniten tietoriskiin ja valvontaan. Tähän kuuluu se, kuinka hyvin organisaatio löytää arkaluontoiset tiedot, käyttää käyttöoikeuksien hallintaa, reagoi häiriöihin ja seuraa vaatimustenmukaisuutta ajan myötä.

Kysymyksiä, joita kannattaa esittää:

  • Luokitellaanko arkaluontoiset tiedot yhdenmukaisesti kaikissa ympäristöissä?
  • Ovatko käyttöoikeuskäytännöt selkeitä ja toteutetaanko niitä vähimmän oikeuden periaatteen mukaisesti?
  • Voivatko tiimit seurata riskialttiita tietokäyttäytymisiä ja uusia uhkia jatkuvasti?
  • Ovatko tarkastukset ja häiriötilanteisiin reagoinnin prosessit säännöllisiä, jäljitettäviä ja oikea-aikaisia?

Miltä edistyminen näyttää

Kun ohjelma kypsyy, tietoturvaan liittyvien tavoitteiden pitäisi muuttua johdonmukaisemmiksi ja helpommin mitattaviksi. Yleisiä tavoitteita:

  • arkaluontoisten tietojen yhdenmukainen luokittelu kaikissa ympäristöissä, jotta samantyyppisiä tietoja käsitellään samalla tavalla
  • vähimmän oikeuden periaatteen ja käyttöoikeuskäytäntöjen automaattinen täytäntöönpano, jotta tarpeeton käyttö vähenee ja käytäntöjen poikkeamat vähenevät
  • jatkuva riskialttiiden tietokäyttäytymisten ja uhkien valvonta, jotta ongelmat voidaan havaita aikaisemmin

säännölliset tarkastukset ja nopea, jäljitettävä reagointi häiriötilanteisiin, jotta tutkintaa, vastuunjakoa ja vaatimustenmukaisuuden arviointeja voidaan tukea.

Kypsyysmallin avulla eteenpäin

Kypsyysmalli voi auttaa vertaamaan edistymistä, priorisoimaan tietoturvainvestointeja ja viestimään parannuksista johdolle selkeästi. Se antaa tiimeille myös yhteisen rakenteen, jonka avulla voidaan päättää, mitkä puutteet korjataan ensin ja miten muutosta mitataan ajan myötä.

Jatka ohjelman hiomista

Tiedonhallinnan kypsyys ei ole kertaluontoinen virstanpylväs. Ohjelmia pitäisi tarkastella ja tarkentaa, kun uhat, teknologiat ja säädökset muuttuvat, jotta tietoturvakontrollit ja hallintakäytännöt vastaavat edelleen nykyisiä riskejä.

Tiedonhallinta, tietoturva ja vaatimustenmukaisuus

Tiedonhallinta, tietoturva ja vaatimustenmukaisuus liittyvät läheisesti toisiinsa, mutta ne eivät ole sama asia. Tiedonhallinta määrittää, miten tiedot järjestetään, kuka tiedoista on vastuussa ja miten tietoja hallitaan koko liiketoiminnassa. Tietoturva käyttää teknisiä ja prosessiin liittyviä hallintakeinoja näiden tietojen suojaamiseen. Vaatimustenmukaisuus varmistaa, että nämä hallinnan ja tietoturvan käytännöt vastaavat lakisääteisiä, sääntelyyn liittyviä ja toimialakohtaisia vaatimuksia.

Tiedonhallinta määrittää säännöt

Tiedonhallinta luo rakenteen tietojen ympärille. Se määrittää, kuka omistaa tiedot, miten ne pitäisi luokitella, miten niitä pitäisi käsitellä ja mitä standardeja organisaatiossa sovelletaan. Tietoturvatiimeille hallinta tarjoaa toimintamallin, jonka avulla arkaluontoisia tietoja voidaan hallita johdonmukaisesti.

Tietoturva suojaa tietoja

Tietoturva ottaa nämä säännöt käyttöön hallintakeinojen avulla, jotka auttavat suojaamaan arkaluontoisia tietoja menetykseltä, väärinkäytöltä tai luvattomalta käytöltä. Yleisiä esimerkkejä ovat tietojen menetyksen estäminen (DLP), sisältöoikeuksien hallinta (IRM), arkaluontoisuustunnisteet, tietojen suojaustason hallinta (DSPM) ja sisäisten käyttäjien riskien hallintakeinot. Nämä toimenpiteet auttavat vähentämään altistumista pilvipalveluissa, paikallisissa järjestelmissä, päätelaitteissa, sovelluksissa ja tekoälytyönkuluissa.

Vaatimustenmukaisuus auttaa täyttämään velvoitteet

Vaatimustenmukaisuus keskittyy siihen, täyttävätkö tietokäytännöt ulkoiset ja sisäiset vaatimukset. Tähän kuuluvat sääntelykehykset, kuten GDPR ja HIPAA, sekä yrityksen käytännöt ja valvontaodotukset. Käytännössä vaatimustenmukaisuus edellyttää sekä toimivaa hallintaa että vahvoja tietoturvakontrolleja.

Miten ne toimivat yhdessä

Nämä kolme osa-aluetta toimivat parhaiten, kun ne ovat linjassa toistensa kanssa:

  • Tiedonhallinta määrittää, miten tiedot pitäisi järjestää, kuka niistä on vastuussa ja miten niitä hallitaan.
  • Tietoturva ottaa käyttöön hallintakeinoja, joilla tietoja suojataan päivittäisessä käytössä.
  • Vaatimustenmukaisuus tarkistaa, että nämä hallintakeinot ja prosessit täyttävät vaaditut standardit.

Microsoft Purview tarjoaa näille osa-alueille yhtenäisen lähestymistavan yhdessä ympäristössä. Siinä on ominaisuuksia, jotka tukevat suojaus-, hallinta- ja vaatimustenmukaisuustarpeita tekoälyn aikakaudella.

Tietoturvatiimien tiedonhallintatyökalut ja -teknologiat

Tietoturvatiimit käyttävät tiedonhallinnan työkaluja löytääkseen arkaluontoiset tiedot, luokitellakseen ne, hallitakseen käyttöä ja valvoakseen riskejä pilvipalveluissa, paikallisissa järjestelmissä, SaaS-sovelluksissa, päätelaitteissa ja tekoälytyökaluissa. Nämä teknologiat auttavat organisaatioita ottamaan käyttöön yhdenmukaiset suojaukset laajassa ja usein hajautuneessa tietoympäristössä.

Keskeiset ominaisuudet, joita tietoturvatiimit etsivät

Vahvan tiedonhallinnan työkalukokonaisuuden pitäisi tukea useita keskeisiä toimintoja:

Yhtenäinen tiedon etsintä ja luokittelu. Etsi arkaluontoisia tietoja pilvipalveluista, paikallisista ympäristöistä, SaaS-ympäristöistä ja tekoäly-ympäristöistä ja luokittele ne sitten luottamuksellisuuden ja liiketoiminnan vaikutuksen perusteella.

Arkaluonteisuuden luokittelu ja käytäntöjen valvonta. Käytä selkeitä sääntöjä sille, miten tietoja voidaan jakaa, tallentaa ja käyttää.

Tietojen menetyksen estäminen (DLP). Havaitse ja estä riskialtis tietojen siirto sähköpostissa, päätelaitteissa, selaimissa ja pilvisovelluksissa.

Sisäisten käyttäjien riskin hallinta. Tunnista käyttäjien toiminta, joka voi vaarantaa arkaluonteiset tiedot, olipa syynä väärinkäyttö, huolimattomuus tai käytäntörikkomukset.

Tietojen suojaustason hallinta (DSPM). Arvioi jatkuvasti tietoriskejä, tarkista valvonnan puutteet ja seuraa tekoälyn käyttöön, liialliseen jakamiseen ja paljastuneeseen arkaluonteiseen sisältöön liittyviä ongelmia.

Tietoluettelot ja liiketoiminnan sanastot. Tue yhdenmukaisuutta antamalla tiimeille yhteinen tapa kuvata, järjestää ja löytää tietoja koko liiketoiminnassa.

Automaation ja tekoälyn rooli

Automaatio ja tekoäly voivat vähentää manuaalista työtä auttamalla seuraavissa:

  • Arkaluonteisten tietojen luokittelu
  • Riskialttiin toiminnan tunnistaminen
  • Käytäntöehdotukset ja valvonnan päivitykset
  • Tietojen altistumisen ja käyttömallien jatkuva tarkastelu

Nämä ominaisuudet tukevat myös tekoälyn tietoturvaa auttamalla tiimejä seuraamaan, miten arkaluonteisia tietoja käytetään tekoälypohjaisissa työnkuluissa. Tällä tavoin tietoturvatiimit käyttävät vähemmän aikaa manuaaliseen tarkistamiseen ja enemmän aikaa suojauksen parantamiseen ja riskien hallintaan.

Miksi näillä työkaluilla on merkitystä

Ilman oikeita työkaluja on vaikea seurata, missä arkaluonteiset tiedot sijaitsevat, miten ne on merkitty, kuka niihin pääsee käsiksi ja miten ne liikkuvat järjestelmien välillä. Vahvemman hallintatyökalujen kokonaisuuden avulla tietoturvatiimit voivat ottaa käyttöön yhdenmukaisempia hallintakeinoja, reagoida ongelmiin nopeammin ja ylläpitää parempaa näkyvyyttä nykyaikaisissa tietoympäristöissä.

Parhaat käytännöt tietoturvakeskeiseen tiedonhallintaan

Vahva tiedonhallintaohjelma toimii parhaiten silloin, kun tietoturva-, data- ja vaatimustenmukaisuustiimit jakavat vastuun siitä, miten arkaluonteista tietoa käsitellään. Selkeä omistajuus, käytännölliset käytännöt ja säännöllinen tarkastelu auttavat organisaatioita vähentämään riskiä ja pysymään samalla teknologian, liiketoiminnan tarpeiden ja sääntelyn muutoksissa mukana.

Aloita jaetusta omistajuudesta

Tiedonhallinnan ei pitäisi olla vain yhden tiimin vastuulla. Tietoturvajohtajilla, datajohtajilla, vaatimustenmukaisuustiimeillä ja johdon sponsoreilla on kaikilla rooli prioriteettien asettamisessa, käytäntöjen hyväksymisessä ja riskin tarkastelussa. Jaettu omistajuus auttaa pitämään hallinnan linjassa sekä liiketoimintatavoitteiden että tietoturvavaatimusten kanssa.

Keskity ensin paljon vaikutusta aiheuttavaan tietoon

Kaikki tieto ei sisällä yhtä paljon riskiä. Aluksi kannattaa keskittyä osa-alueisiin, joilla altistumisella olisi suurin vaikutus, kuten:

  • HR-tiedot
  • Asiakastiedot
  • Taloudelliset tiedot
  • Immateriaalioikeudet

Näistä osa-alueista aloittamalla tiimit voivat käsitellä arkaluonteisimpia tietoja, ennen kuin ne laajentavat hallintotoimia laajemmin.

Rakenna käytännöt käytön ja luottamuksen ympärille

Hallintakäytäntöjen tulisi olla linjassa keskeisten tietoturvaperiaatteiden kanssa, erityisesti Zero Trust -suojausmallin ja vähimpien käyttöoikeuksien periaatteen kanssa. Tämä tarkoittaa, että pääsy arkaluonteisiin tietoihin pitäisi rajoittaa, tarkastaa säännöllisesti ja sitoa selkeään liiketoimintatarpeeseen. Käytäntöjen tulisi myös määrittää, miten tietoja luokitellaan, jaetaan, säilytetään ja valvotaan.

Käytä automaatiota siellä, missä se lisää selkeyttä

Manuaalinen hallintatyö voi olla hidasta ja vaikeaa ylläpitää laajassa mittakaavassa. Automaatio voi auttaa tukemalla seuraavia asioita:

  • Tiedon etsintä
  • Luokitus
  • Käytäntöjen toteutuminen
  • Käytön ja käyttömallien jatkuva tarkastelu

Tämä antaa tiimeille yhdenmukaisemman tavan soveltaa hallintakeinoja monimutkaisissa ympäristöissä.

Seuraa tilannetta jatkuvasti

Hallintaa tulisi tarkastella jatkuvana tietoturvatoimintona, ei kertaluonteisena käyttöönottona. Jatkuva seuranta auttaa tiimejä havaitsemaan riskialtista tietotoimintaa, tarkastelemaan lokitoimintaa ja tunnistamaan valvonnan puutteita aiemmin. Hyödyllisiä signaaleja voivat olla lokitiedot, tietoturvan tilannekuvat ja poikkeamahavainnot.

Päivitä käytäntöjä, kun teknologia muuttuu

Hallintakäytäntöjä tulisi tarkastella ja päivittää, kun organisaatiot ottavat käyttöön uusia pilvipalveluja, tekoälytyökaluja ja yhteistyöalustoja. Uudet teknologiat muuttavat usein sitä, miten tietoja luodaan, jaetaan ja miten niihin päästään käsiksi, joten hallintasääntöjäkin voi olla tarpeen muuttaa.

Rakenna vastuu osaksi päivittäistä työtä

Vahva hallintaohjelma riippuu muustakin kuin työkaluista ja käytännöistä. Se edellyttää myös tietojen omistajuuden ja vastuullisuuden kulttuuria, jossa tiimit ymmärtävät roolinsa arkaluonteisen tiedon suojaamisessa ja hyväksyttyjen käytäntöjen noudattamisessa.

Seuraa edistymistä ajan mittaan

Kypsyysmallit voivat auttaa organisaatioita mittaamaan edistymistä, tunnistamaan heikot kohdat ja asettamaan kehityksen painopisteet. Ne antavat myös johdolle selkeämmän kuvan siitä, miten hallintatoimet kehittyvät ajan mittaan.

Yleisiä tiedonhallinnan haasteita ja miten ne voidaan voittaa

Hyvin suunnitelluissakin tiedonhallintaohjelmissa voi tulla vastaan esteitä. Yleisimpiä haasteita ovat siiloutunut data, rajallinen näkyvyys, resurssipula ja muutosvastarinta. Nämä ongelmat voivat hidastaa edistymistä, luoda aukkoja tietoturvan tilannekuvaan ja vaikeuttaa tietoturvatiimien työtä, kun niiden pitää ottaa käyttöön yhdenmukaisia suojaustoimia koko organisaatiossa.

Yleiset haasteet

Siiloutuneet tiedot

Arkaluonteinen tieto sijaitsee usein erillisissä järjestelmissä, tiimeissä ja ympäristöissä. Kun tieto on hajallaan, sitä on vaikeampi luokitella, suojata ja valvoa johdonmukaisesti.

Puutteellinen näkyvyys

Monilla organisaatioilla on vaikeuksia nähdä, missä arkaluonteinen tieto sijaitsee, kuka siihen voi päästä käsiksi ja miten se liikkuu pilvipalveluissa, päätelaitteissa, SaaS-sovelluksissa ja tekoälytyökaluissa. Ilman tätä näkymää riskiä on vaikeampi hallita.

Resurssirajoitukset

Hallintotyö voi pysähtyä, jos tiimeillä ei ole riittävästi aikaa, henkilöstöä tai teknistä tukea, jotta käytännöt, luokitukset ja tarkastelut pysyvät ajan tasalla.

Organisaation vastustus

Hallintatoimet vaativat usein muutoksia siihen, miten ihmiset säilyttävät, jakavat ja hallitsevat tietoa. Se voi aiheuttaa kitkaa, jos tiimit näkevät hallinnan ylimääräisenä prosessina riskien vähentämisen sijaan.

Käytännöllisiä tapoja ratkaista asioita

Muutama kohdennettu toimi voi auttaa viemään ohjelmaa eteenpäin:

  • Aloita riskialttiista tietojen osa-alueista, kuten HR-, talous-, asiakas- tai immateriaaliomaisuustiedoista, sen sijaan että yrittäisit hallita kaikkea kerralla.
  • Paranna näkyvyyttä ensin tunnistamalla, missä arkaluonteinen tieto on tallennettuna ja miten sitä käytetään.
  • Käytä automaatiota mahdollisuuksien mukaan tietojen löytämiseen, luokitteluun ja käytäntöjen valvontaan, jotta manuaalinen työ vähenee.
  • Määritä selkeä omistajuus tietoturva-, tieto- ja vaatimustenmukaisuustiimien kesken, jotta hallintapäätökset eivät pysähdy.
  • Tarkista ja päivitä käytäntöjä säännöllisesti, kun pilvipalvelut, tekoälytyökalut ja liiketoiminnan työnkulut muuttuvat.
  • Käytä kypsyysmalleja edistymisen seuraamiseen ja osoita johdolle, missä tarvitaan lisää huomiota tai investointeja.

Tavoitteena ei ole ratkaista kaikkia hallinnan ongelmia kerralla. Tasainen lähestymistapa – jossa painotetaan näkyvyyttä, jaettua omistajuutta ja hallittavia parannuksia – voi tehdä hallinnasta kestävämpää ja hyödyllisempää tietoturvatiimeille ajan myötä.

Microsoftin tietoturva- ja tiedonhallintaratkaisut

Tietoturvakeskeinen tiedonhallintaohjelma tarvitsee työkaluja, joiden avulla tiimit ymmärtävät tietoja, järjestävät ne selkeästi ja soveltavat yhdenmukaista valvontaa koko liiketoiminnassa. Microsoft Purview -tiedonhallinta tarjoaa tavan hallita, ymmärtää ja ohjata tietoja yhtenäisellä lähestymistavalla. Sen ominaisuudet keskittyvät näkyvyyteen, kuratointiin ja tietoluottamukseen.

Yhdistetympi näkymä tietoon

Organisaatiot voivat yksinkertaistaa näkyvyyttä erillisten luetteloiden ja tietolähteiden välillä, tukea tiedon omistajia tietojen laadun ja alkuperän avulla sekä parantaa tietojen löytämistä ja ymmärtämistä laajassa mittakaavassa Microsoft Purview -tiedonhallinnan avulla. Sen hallintaratkaisuihin kuuluvat tietokartta, joka on tarkoitettu resurssien kartoittamiseen ja metatietojen keräämiseen, sekä yhdistetty tietohakemisto, joka on tarkoitettu tietojen hakemiseen, kuratointiin ja käyttöoikeuksien hallintaan.

Tietoturva- ja vaatimustenmukaisuustiimeille paremmin hallittu data-alue voi helpottaa seuraavia asioita:

  • Arkaluonteisen tiedon löytäminen hajautetuista ympäristöistä.
  • Luottamuksen parantaminen tietoihin laadun ja alkuperätietojen avulla.
  • Vastuullisen tiedon käytön tukeminen analytiikka- ja tekoälytilanteissa.
  • Työskentely yhtenäisemmän näkymän pohjalta, jossa huomioidaan tietoturva, tiedonhallinta ja vaatimustenmukaisuusvaatimukset.

Lue lisää yritystason tiedonhallinnan käyttöönotosta omassa organisaatiossasi Microsoft Purview -tiedonhallinnan avulla.

Usein kysytyt kysymykset

  • Tiedonhallinta tietoturvan näkökulmasta määrittää, miten organisaatiot luokittelevat, suojaavat ja hallitsevat arkaluonteisen tiedon käyttöoikeuksia. Se käyttää käytäntöjä, rooleja ja ohjauskeinoja tietoriskin vähentämiseen, vähimmän käyttöoikeuden tukemiseen ja vaatimustenmukaisuusvaatimusten täyttämisen auttamiseen pilviympäristöissä, SaaS-palveluissa, päätelaitteissa ja tekoälyjärjestelmissä.
  • Tiedonhallintakehys yhdenmukaistaa tietoturvan käytännöt, roolit, luokittelun, käyttöoikeuksien hallinnan, seurannan ja häiriötilanteisiin reagoinnin, jotta arkaluonteista tietoa hallitaan yhdenmukaisesti. Se antaa tiimeille rakenteellisen tavan suojata tietoja, seurata riskejä ja parantaa hallintaa ajan myötä.
  • Tietohallinnan työkalut auttavat tietoturvatiimejä löytämään ja luokittelemaan arkaluonteisia tietoja, ottamaan käyttöön tietojen menetyksen eston, valvomaan sisäisten käyttäjien riskejä, arvioimaan DSPM:n tilaa, tarkastelemaan tarkastustoimintaa ja järjestämään tietoja yhtenäisten luetteloiden avulla. Microsoft Purview on yksi esimerkki tällaisesta ympäristöstä.
  • Tietoturvakeskeisen tiedonhallinnan keskeisiä osa-alueita ovat tietojen näkyvyys ja löytäminen, luokittelu ja merkintä, käyttöoikeuksien hallinta ja vähimpien oikeuksien periaate, tietoturva ja suojaus, tietosuoja ja sääntelyn noudattaminen sekä tietojen elinkaaren hallinta ja säilytys.

Seuraa Microsoft Securitya

Suomi (Suomi) Kuluttajien terveystietojen tietosuoja Ota yhteyttä Microsoftiin Tietosuoja Hallitse evästeitä Käyttöluvat Tavaramerkit Tietoja mainoksista EU Compliance DoCs