Siirry sisältöön

Hallitse arkaluonteista tietoa Data Loss Preventionilla

Hilla IT ·

Tietoturva M365-ympäristössä -blogisarjan toisessa osassa käsittelen Data Loss Prevention -tekniikkaa. Toisin kuin nimestä voisi päätellä, kyseessä ei ole varmuuskopiointisovellus. Sen sijaan Data Loss Preventionia eli DLP:tä käytetään arkaluontoisen tiedon havaitsemiseen ja siihen reagoimiseen automatisoidusti M365-ympäristössä.

Organisaatio voi määritellä joustavasti itse, mitä tietoa pidetään arkaluonteisena. DLP määritetään ennalta etsimään haluttuja teksti- tai numero-osuuksia. Omien määritysten lisäksi toiminto tarjoaa joitain valmiiksi määritettyjä vaihtoehtoja: DLP osaa etsiä myös suomalaisia henkilötunnuksia tai maksukorttitietoja.

DLP-varoitus: ”Tämä viesti näyttää sisältävän seuraavat
                    arkaluontoiset tiedot: EU Social Security Number (SSN) or
                    Equivalent ID, EU Tax Identification Number (TIN).”
Käyttäjälle näytettävä varoitus arkaluonteisesta tiedosta.

Automaattisia reagointivaihtoehtoja on monipuolisesti. Käyttäjälle voidaan huomauttaa asiasta siinä sovelluksessa, jossa arkaluonteista tietoa käsitellään. Huomauttamisen lisäksi on järeämpiäkin vaihtoehtoja: käyttäjää voidaan estää lähettämästä sähköpostiviestiä, joka sisältää arkaluonteista tietoa. Kolmas vaihtoehto on lisätä tietoon automaattisesti niin kutsuttu AIP-tunniste, johon voi liittyä esimerkiksi salaus ja tiettyyn käyttäjäryhmään rajattu lukuoikeus.

Kaikilla edellä mainituilla keinoilla voidaan varmistaa, ettei käyttäjä tietämättään riko yrityksen tietoturvalinjauksia. Mikäli jossain tilanteessa säännön rikkominen kuitenkin tulee kyseeseen, siihen voidaan antaa mahdollisuus. Samassa yhteydessä on mahdollista pyytää toimelle peruste, joka tallennetaan lokitietoihin.

DLP toimii sähköpostissa, Teamsissa, OneDrivessa ja SharePointissa. Lisäksi Office-ohjelmat tukevat ominaisuutta saumattomasti — erillisiä ohjelmia ei vaadita.

Pähkinänkuoressa Data Loss Prevention on tehokas tapa valvoa ja suojata arkaluonteisen tiedon käyttöä M365-ympäristössä. Samalla varmistetaan käyttäjien tietoisuus siitä, mitä tietoja organisaatio hyväksyy jaettavan.

Onko aihe teillä ajankohtainen?

Kerro nykytilanteestasi, niin katsotaan yhdessä mitä kannattaa tehdä.

Ota yhteyttä

Tutustu muihin kirjoituksiimme

Uusiolaitteet eli refurbished-kannettavat

Asiakas etsi kustannustehokasta ja vastuullista ratkaisua laiteuudistukseen. Ratkaisu löytyi yritystason refurbished-laitteista: hankintahinta jopa 70 % alempi ja CO₂-päästöt jopa 95 % pienemmät.

Microsoft 365 on oletuksena avoin — tarkoituksella

Microsoft 365 -ympäristön oletusasetukset eivät ole yrityksen kannalta turvalliset. Miksi pienikin yritys on kiinnostava kohde, ja mikä on se yksi toimenpide, joka estää valtaosan hyökkäyksistä.

Copilot voi jatkossa käsitellä tietoja EU:n ulkopuolella — Flex routing ja Anthropic-mallit päälle oletuksena

Microsoftin flex routing sallii Copilot-pyyntöjen käsittelyn EU:n datarajan ulkopuolella, ja Anthropic-mallit tulevat käyttöön oletuksena. Molemmat asetukset ovat oletuksena päällä — mitä pitää tehdä ja milloin.