This is the Trace Id: c8d1e84213f114d9b09a7b88d80aa683
Gå till huvudinnehåll Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Visa alla produkter AI-baserad cybersäkerhet Molnsäkerhet Datasäkerhet och datastyrning Åtkomst till identitet och nätverk Sekretess och riskhantering Säkerhet för AI Smått och medelstort företag Enhetliga säkerhetsåtgärder Nolltillit Prissättning Tjänster Partner Varför Microsoft Security Medvetenhet om cybersäkerhet Kundberättelser Grunderna inom säkerhet Utvärderingsversioner av produkter Branscherkännande Microsoft Security Insider Rapport om Microsofts digitala försvar Security Response Center Microsoft Security-bloggen Microsoft Security-evenemang Microsoft Tech Community Dokumentation Tekniskt innehållsbibliotek Utbildning och certifieringar Compliance Program för Microsoft Cloud Microsoft Säkerhetscenter Service Trust Portal Microsoft Secure Future Initiative Hubb för företagslösningar Kontakta säljteamet Starta kostnadsfri utvärderingsversion Microsoft-säkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixad verklighet Microsoft HoloLens Microsoft Viva Kvantdatorer Utbildning Fordon Finansiella tjänster Myndigheter Hälso- och sjukvård Tillverkning Handel Hitta en partner Bli partner Partnernätverk Microsoft Marketplace Programvaruföretag Blogg Microsoft Advertising Utvecklarcenter Dokumentation Evenemang Licensiering Microsoft Learn Microsoft Research Visa webbplatskarta
Två personer tittar på en bärbar dator.

Vad är dataskydd?

Mer information om att skydda data oavsett var de lagras och hantera känsliga och verksamhetskritiska data i hela din miljö.

Definition av dataskydd

Dataskydd handlar om strategier och processer för säkerhet som hjälper till att skydda känsliga data mot skador, angrepp och förlust. Hot mot känsliga data omfattar intrång och förlust.

En dataläcka är resultatet av obehörig åtkomst till din organisations information, nätverk eller enheter genom exempelvis cyberattacker, interna hot eller den mänskliga faktorn. Utöver förlust av data kan din organisation bötfällas för brott mot efterlevnad, stämmas på grund av att personliga uppgifter läckt och lida skada på grund av att anseendet drabbas.

En dataförlustincident är en avsiktlig eller oavsiktlig störning av din organisations normala verksamhet – en bärbar dator stjäls eller tappas bort, programvara slutar att fungera eller ett datavirus tar sig in på nätverket. Att ha en säkerhetsprincip på plats och utbilda de anställda att känna igen hot och veta hur de ska agera – eller inte agera – är en viktig del av din dataskyddsstrategi.

Viktiga grunder för dataskydd

De viktigaste att tänka på när det gäller dataskydd är datatillgänglighet och datahantering.

Datatillgänglighet ger anställda åtkomst till data de behöver för sina dagliga arbetsuppgifter. Upprätthållandet av datatillgänglighet bidrar till din organisations verksamhetskontinuitet och haveriberedskapsplan, en viktig del av din dataskyddsplan som förlitar sig på säkerhetskopior förvarade på annan plats. Att ha tillgång till dessa kopior minimerar driftstoppet för dina anställda och låter dem fortsätta jobba.

Datahantering täcker in livscykelhantering av data och information.

  • Livscykelhantering av data inbegriper skapande av data, lagring, användande och analys, arkivering och avyttring. Denna livscykel bidrar till att din organisation efterlever relevanta föreskrifter och att du inte lagrar data i onödan.
  • Livscykelhantering av information är en strategi för katalogisering och lagring av information som kan härledas ur din organisations datamängder. Syftet är att avgöra hur relevant och korrekt informationen är.

Varför är dataskydd viktigt?

Dataskydd är viktigt för att skydda din organisation mot datastöld, dataläckor och dataförlust. Det inbegriper bruk av sekretessprinciper som uppfyller föreskrifter för efterlevnad och förhindrar att din organisations anseende skadas.

En strategi för dataskydd inkluderar att övervaka och skydda data i din miljö, och upprätthålla kontinuerlig kontroll över datasynlighet och -åtkomst.

Framtagande av en dataskyddsprincip gör det möjligt för din organisation att bestämma risktoleransen för varje datakategori, och att efterleva relevanta föreskrifter. Den här principen hjälper även till att upprätta autentisering och auktorisering – vem ska få tillgång till vilken information och varför.

Typer av dataskydd och metodtips

Dataskyddslösningar hjälper dig att övervaka interna och externa aktiviteter, flagga misstänkt eller riskabel delning av data samt styra åtkomst till känsliga data.

Dataförlustskydd

Dataförlustskydd är en säkerhetslösning som hjälper din organisation att förhindra delning, överföring eller användning av känsliga data genom att övervaka känslig information i hela din dataegendom. Den ser även till att du efterlever regelverk – till exempel HIPAA (Health Insurance Portability and Accountability Act) och allmänna dataskyddsförordningen (GDPR) i Europeiska unionen (EU).

Replikering

Replikering kopierar kontinuerligt data från en plats till en annan för att skapa och lagra uppdaterade kopior av dina data. Detta tillhandahåller dataredundans i händelse av att ditt huvudsystem går ner. Utöver att skydda dig mot dataförlust innebär replikering även att data är tillgängliga från den närmaste servern, så att behöriga användare får snabbare åtkomst. Tack vare tillgång till en fullständig kopia av organisationens data kan säkerhetsteamen även utföra analyser, utan att det dagliga behovet av data störs.

Lagring med inbyggt skydd

En lagringslösning bör erbjuda dataskydd, men även göra det möjligt att återställa data som raderats eller ändrats. Flera nivåer av redundans bidrar till att skydda data i händelse av elavbrott, maskinvaruproblem eller naturkatastrofer. Versionshantering bevarar tidigare tillstånd av dina data när en överskrivning skapar en ny version. Konfigurera ett lås – till exempel endast läsrättigheter eller förbud mot radering – på dina lagringskonton för att skydda dem mot oavsiktlig eller uppsåtlig radering.

Brandväggar

En brandvägg hjälper till att garantera att enbart behöriga användare har åtkomst till din organisations data. Den övervakar och filtrerar nätverkstrafik i enlighet med dina säkerhetsregler och blockerar hot, exempelvis virus och utpressningstrojaner. Inställningar för brandväggen omfattar vanligtvis alternativ för att skapa regler för ingående och utgående trafik, regler för anslutningssäkerhet, loggfiler för övervakning och meddelanden när brandväggen blockerat något.

Dataidentifiering

Dataidentifiering är processen för att ta reda på vilka data som existerar inom organisationen, i datacenter, på bärbara och stationära datorer, mobila enheter och i molnet. Nästa steg är att kategorisera dina data (till exempel som begränsad, privat eller offentlig) och bekräfta att de uppfyller krav på regelefterlevnad.

Autentisering och auktorisering

Kontroller för autentisering och auktorisering verifierar användarautentisering och bekräftar att åtkomsträttigheter tilldelas och används på ett korrekt sätt. Rollbaserad åtkomstkontroll är ett exempel på ett sätt att endast ge åtkomst till dem som behöver den för att göra sina jobb. Det kan användas tillsammans med identitets- och åtkomsthantering för att styra vad anställda får och inte får åtkomst till för skydda organisationens resurser – till exempel appar, filer och data.

Säkerhetskopiering

Säkerhetskopior ingår i kategorin datahantering. De kan skapas så ofta du behöver dem (till exempel fullständiga säkerhetskopior varje kväll och inkrementella säkerhetskopior under dagen) och de gör att du snabbt kan återskapa förlorade eller förstörda data för att minimera avbrott. En typisk strategi för säkerhetskopiering innebär att skapa flera kopior av dina data och förvara en full uppsättning på en separat server och en på en annan fysisk plats. Strategin för säkerhetskopiering går hand i hand med din haveriberedskapsplan.

Kryptering

Kryptering hjälper till att bibehålla dataintegritet samt hålla data säkra och hemliga. Det används för data i vila och i rörelse, och förhindrar obehöriga användare från att få tillgång till filers innehåll även om de hittar deras lagringsplats. Läsbar text omvandlas till oläslig text (data konverteras till kod som kräver en dekrypteringsnyckel för att läsa eller bearbeta).

Haveriberedskap

Haveriberedskap ingår i begreppet informationssäkerhet (Infosäk) som inriktar sig på hur organisationer använder säkerhetskopior för att återställa data och återstarta den normala verksamheten efter en olycka (till exempel en naturkatastrof, maskinhaverier i stor skala eller en cyberattack). Det är en proaktivt metod som hjälper organisationer att minska påverkan från oförutsägbara händelser och att snabbare vidta åtgärder vid planerade eller oplanerade avbrott.

Slutpunktsskydd

Slutpunkter är fysiska enheter som ansluter till ett nätverk, till exempel mobila enheter, stationära datorer, virtuella datorer, inbäddade enheter och servrar. Slutpunktsskydd hjälper din organisation att övervaka de här enheterna och skydda mot hotaktörer som försöker använda sårbarheter eller den mänskliga faktorn för att utnyttja svagheter i säkerheten.

Ögonblicksbilder

En ögonblicksbild visar ditt filsystem vid en specifik tidpunkt, och spårar alla förändringar som skett sedan dess. Denna dataskyddslösning refererar lagringsmatriser som använder uppsättningar av hårddiskar istället för servrar. Matriser skapar vanligtvis en katalog som pekar till platsen där data lagras. En ögonblicksbild kopierar matrisen och anger data som skrivskyddade. Nya poster skapas i katalogen samtidigt som äldre kataloger bevaras. Ögonblicksbilder omfattar även systemkonfigurationer till återställningsservrar.

Radering av data

Radering innebär att lagrade data som din organisation inte längre behöver tas bort. Processen kallas även datarensning eller databorttagning och är ofta ett regelkrav. Enligt GDPR äger enskilda individer rätten att på begäran få sina personliga uppgifter raderade. Rätten till radering kallas även ”rätt att bli bortglömd”.
Tillbaka till flikar

Skydd, säkerhet och integritet

De kan uppfattas som synonymer, men dataskydd, datasäkerhet och datasekretess har alla olika syften. Dataskydd omfattar strategier och processer för säkerhet som hjälper organisationen att skydda känsliga data mot skador, angrepp och förlust. datasäkerhet handlar om dataintegritet och att skydda dina data mot intrång av obehöriga användare eller hot från insidan. Datasekretess styr vilka som har åtkomst till dina data och bestämmer vad som får delas med tredjepart.

Dataskyddsefterlevnad och -lagar

Alla organisationer måste efterleva relevanta standarder, lagar och regler kring dataskydd. Juridiska åtaganden inkluderar, men är inte begränsade till, att inhämta bara den information du behöver från kunder och medarbetare, lagra den säkert och kassera på ett korrekt sätt. Följande är exempel på sekretessregler.

GDPR är den striktaste lagen (förordningen) rörande datasekretess och -säkerhet. Den författades och antogs av EU, men organisationer i hela världen är skyldiga att efterleva den om de samlar in personliga uppgifter om EU-medborgare eller bosatta i EU, eller erbjuder dem varor och tjänster.

CCPA (The California Consumer Privacy Act) skyddar den personliga integriteten för konsumenter boende i Kalifornien, däribland rätten att få veta vilka personliga uppgifter ett företag samlar in och hur dessa används och lagras, rätten att få insamlade personliga uppgifter raderade och rätten att förbjuda vidareförsäljning av personliga uppgifter.

HIPAA skyddar information om patienthälsa från att avslöjas utan patientens kännedom och medgivande. HIPAA Privacy Rule skyddar personlig hälsoinformation och utfärdades för att implementera HIPAA-krav. HIPAA Security Rule hjälper till att skydda identifierbar hälsoinformation som en vårdgivare skapar, tar emot, underhåller eller överför elektroniskt.

GLBA (The Gramm-Leach-Bliley Act) – även känd som Financial Services Modernization Act of 1999 – kräver att finansinstitut förklarar sin praxis för informationsdelning för kunder och skyddar känsliga data.

The Federal Trade Commission är det primära kundskyddsorganet i USA. The Federal Trade Commission Act förklarar som olagliga alla orättvisa konkurrensmetoder eller bedrägliga förfaranden och metoder som påverkar handeln.

Dataidentifiering och klassificering

Dataidentifiering och dataklassificering är separata processer som samarbetar för att synliggöra din organisations data. Ett verktyg för dataidentifiering söker igenom hela din digitala egendom för att ta reda på var strukturerade och ostrukturerade data lagras, något som är viktigt för din strategi för dataskydd. Dataklassificering organiserar data från dataidentifieringsprocessen baserat på filtyp, innehåll och annan metadata. hjälper till att eliminera duplicerade data samt gör det lättare att lokalisera och hämta data.

Data som inte skyddas är sårbar data. Vetskap om vilka data du har och var de lagras hjälper dig att skydda dem, samtidigt som efterlevnadskrav relaterade till dataprocesser och -kontroller efterlevs.

Dataskyddslösningar

Dataskyddslösningar hjälper till att skydda mot dataförlust och omfattar säkerhet, säkerhetskopiering av data och återställning, vilket direkt stöder din organisations plan för haveriberedskap.

Förenkla din organisations förståelse för sina känsliga data. Få insyn i alla dina data, få kraftfullare skydd för appar, moln och enheter samt hantera regelkrav med hjälp av Microsoft Security-lösningar.
Vanliga frågor och svar

Vanliga frågor och svar

  • Exempel på dataskydd är skydd mot uppsåtlig eller oavsiktlig skada, en strategi för haveriberedskap samt att bara de som behöver vissa data har åtkomst.
  • Syftet med dataskydd är att skydda din organisations data mot intrång, skada och förlust.
  • Allmänna dataskyddsförordningen (GDPR) fastställer att individer har grundläggande fri- och rättigheter när det gäller skyddet av personliga uppgifter. Alla organisationer som samlar in personliga uppgifter måste ha uttryckligt tillstånd från individer och är ålagda att vara öppna med hur dessa data ska användas.
  • Verktyg för dataskydd omfattar dataidentifiering och -inventering, kryptering, radering av data, åtkomsthantering och slutpunktssäkerhet.
  • För att skydda data kan företag börja med att upprätta en säkerhetsprincip som definierar sådant som godkänt användande och incidentrapportering. Säkerhetskopiering av kritiska data, uppdatering av programvara och utbildning av medarbetare i dataskydd, är andra viktiga åtgärder.

Följ Microsoft Security

Svenska (Sverige) Sekretess för konsumenthälsa Kontakta Microsoft Integritet Hantera cookies Juridiskt meddelande Varumärken Om våra annonser EU Compliance DoCs