Zestaw zasad ochrony informacji poufnych dla usług Exchange Online, SharePoint Online, OneDrive dla Firm i Teams. Zasady mogą nie zezwalać na różne operacje związane z informacjami poufnymi, takie jak przekazywanie poza firmę lub pobieranie do lokalnego komputera. Administratorzy mogą otrzymywać powiadomienia o próbach wykonywania przez użytkowników zakazanych operacji. System przechowuje szablony informacji poufnych do wykrywania danych z rosyjskich paszportów krajowych i międzynarodowych. Można także tworzyć szablony niestandardowe na podstawie słów kluczowych, wyrażeń regularnych, układów dokumentów lub klasyfikatorów z możliwością szkolenia. Firmy mają obowiązek chronić dane osobowe przed wyciekami. Co by się stało, gdyby pracownik przez pomyłkę wysłał dokument z danymi paszportowymi? To zdarzyło się naprawdę: podczas przygotowań do szczytu G20 w Brisbane w 2015 r. pracownik Australijskiego Departamentu Imigracji przez pomyłkę wysłał do organizatorów Pucharu Azji w piłce nożnej dokument z danymi paszportowymi przywódców państw G20 (w tym Władimira Putina, Baracka Obamy, Angeli Merkel i Xi Jinpinga). Podczas wprowadzania adresu współpracownika w Outlooku pracownik ten nie sprawdził przed wysłaniem wiadomości adresu sugerowanego przez funkcję automatycznego wypełniania. Administrator może skonfigurować zasady blokowania wychodzących wiadomości e-mail zawierających dane paszportowe lub inne dane osobowe.
Jak przedstawia się kwestia wycieku danych przez Teams?
Funkcja DLP jest dostępna dla poczty e-mail, magazynów dla programu SharePoint / OneDrive dla Firm i Microsoft Teams. Istnieją jednak duże różnice w zakresie jej licencjonowania i stosowania. W przypadku Microsoft Teams zasady dotyczą wiadomości w konwersacjach i kanałach prywatnych. Dokumenty publikowane za pomocą Microsoft Teams znajdują się w usłudze OneDrive dla Firm i programie SharePoint. W związku z tym dokumenty takie są objęte zakresem zasad DLP dla usługi OneDrive dla Firm i programu SharePoint. Popularność i wszechstronność Microsoft Teams niesie ze sobą zarówno szereg korzyści, jak i kilka nowych wyzwań. Na przykład:
01 Jeden z Twoich pracowników zaprosił przedstawiciela firmy partnerskiej do kanału Teams i przypadkowo wysłał w wiadomości dane poufne.
02 Pracownik opublikował dokument zawierający dane poufne w tym kanale Teams. W obu przypadkach wiadomość i dokument nie będą dostępne dla przedstawiciela firmy partnerskiej, a informacje poufne nie opuszczą
Trochę więcej o przeciekach i niezatwierdzonych zasobach IT (shadow IT)
Usługa Microsoft Cloud App Security należy do rodziny brokerów zabezpieczeń dostępu do chmury.Funkcjonalność Microsoft CAS jest tak ogromna, że można jej poświęcić osobną publikację. Ma jednak „młodszego brata”, Office 365 CAS, który jest odpowiedzialny tylko za aplikacje Office 365 i im podobne. Office 365 CAS może śledzić działania użytkowników w Exchange Online, SharePoint Online i OneDrive dla Firm. Przykładowo umożliwia sprawdzenie, który pracownik pobrał określony plik, utworzył anonimowy link, usunął wiadomość e-mail itd. Działania administratorów są rejestrowane i również mogą być wykrywane. Zasady mogą służyć do powiadamiania o niektórych działaniach, a nawet ich blokowania. Wyobraź sobie, że pracownik rozstający się z firmą postanowił pobrać pewne dokumenty, które są ważne dla firmy (i jej konkurentów). Jeśli ten zamiar zostanie wykryty w odpowiednim czasie, można zapobiec dalszym problemom. W tym celu można skorzystać z polityk. Na przykład:
01 Pracownik pobrał 30 dokumentów w ciągu minuty.
02 Pracownik pobrał 10 dokumentów oznaczonych jako poufne.
03 Pracownik utworzył anonimowy link do pobierania poufnych dokumentów... I tak dalej.