Klasyfikacja
Informacje dzielimy według wartości, na przykład publiczne, wewnętrzne, poufne i ściśle poufne. Bez podziału chroni się wszystko jednakowo, czyli w praktyce nic dobrze.
Kolejność jest stała: znaleźć dane, ograniczyć dostęp, zamknąć drogi wyjścia i pilnować naruszeń. Pominięcie pierwszego kroku odbiera sens pozostałym.
Informacje dzielimy według wartości, na przykład publiczne, wewnętrzne, poufne i ściśle poufne. Bez podziału chroni się wszystko jednakowo, czyli w praktyce nic dobrze.
BitLocker na laptopach i szyfrowane pendrive'y. Zgubiony zaszyfrowany laptop to przykra strata sprzętu, niezaszyfrowany to naruszenie, które może wymagać zgłoszenia.
Tylko zatwierdzone urządzenia USB, rejestr podłączeń i pełna blokada w działach pracujących na danych wrażliwych, takich jak kadry czy rejestracja pacjentów.
Zasady dla załączników wysyłanych na zewnątrz, linków udostępniania w OneDrive i SharePoint oraz automatyczne szyfrowanie wiadomości zawierających numery PESEL, dowodów osobistych czy rachunków.
Etykiety poufności i polityki w Microsoft Purview lub w podobnym narzędziu, napisane pod Twoją klasyfikację, a nie skopiowane z gotowego szablonu.
Procedura postępowania po wykryciu próby wycieku i okresowy raport: co zostało zatrzymane, kto to wysyłał i jak sprawę zamknięto.
Blokowanie włączamy dopiero wtedy, gdy wiemy, jak dane naprawdę krążą po firmie. Inaczej zatrzymalibyśmy zwykłą pracę.
Wskazujemy te kilka procent danych, które są naprawdę krytyczne: bazę klientów, warunki cenowe, dokumentację techniczną, dane kadrowe i medyczne.
Szyfrowanie laptopów, ograniczenie USB w kluczowych działach i sprzątanie starych linków udostępniania.
Reguły DLP działają przez uzgodniony okres bez blokowania, dzięki czemu widzimy, którędy dane faktycznie przepływają.
Blokady uruchamiamy, gdy fałszywych alarmów jest już tak mało, że każdy da się rozpatrzyć.
Wyciek rzadko wygląda jak kradzież. Częściej to handlowiec, który przed odejściem wysyła sobie na prywatną skrzynkę listę klientów „na pamiątkę”, albo pracownica kadr, która przekazuje zestawienie płac przez prywatny komunikator, bo tak szybciej. Dobrze ustawione DLP pomaga wyłapać takie sytuacje, zanim staną się problemem.
Nie, jeśli reguły są dobrze napisane i przeszły okres obserwacji. Faktury z NIP-em kontrahenta to zwykła korespondencja. Reguły celujemy w naprawdę wrażliwe wzorce, na przykład wiele numerów PESEL w jednym pliku, a nie w każdy dokument z danymi firmy.
Często częściowo. Wiele planów Microsoft 365 zawiera funkcje DLP i etykiety poufności, ale ich zakres zależy od planu. Najpierw wykorzystujemy to, co masz, a o dodatkowym narzędziu rozmawiamy dopiero przy danych o bardzo wysokiej wartości.
Najwięcej da się zrobić przed takim dniem: blokada kopiowania na prywatne nośniki, rejestrowanie dużych eksportów z CRM i szybkie odebranie dostępów. Gdy dojdzie do wycieku, logi DLP są materiałem dla prawnika. Sama ocena sprawy należy do niego.
Tak, prawo pracy wymaga informowania pracowników o monitoringu poczty. DLP szuka wzorców, takich jak numery PESEL czy kart, a nie czyta korespondencji, ale formę i treść informacji dla pracowników ustal z prawnikiem lub kadrami. My opisujemy techniczną stronę rozwiązania.
Napisz, jakie informacje są dla Ciebie najcenniejsze i z jakich narzędzi korzysta zespół. Zaproponujemy pierwsze kroki.
Zapytanie dotarło do nas
Odpowiedź dostaniesz w ciągu dnia roboczego, a jeśli zgłaszasz awarię, która zatrzymuje pracę, zajmiemy się nią w pierwszej kolejności.
Nie mamy tego miasta na liście. Sprawdź pisownię albo wybierz najbliższe duże miasto - pracujemy zdalnie, więc nie wpływa to na zakres obsługi.