PHÒNG CHỐNG THẤT THOÁT DỮ LIỆU VỚI MICROSOFT 365

Phòng chống thất thoát dữ liệu (DLP) là phương pháp phát hiện và ngăn chặn vi phạm dữ liệu, đánh cắp hoặc phá hủy dữ liệu nhạy cảm ngoài ý muốn . Các tổ chức sử dụng DLP để bảo vệ và bảo mật dữ liệu của họ cũng như tuân thủ các quy định.

Với những doanh nghiệp đang sử dụng Microsoft 365 bản quyền, bạn sẽ trang bị sẵn nhiều công cụ và dịch vụ tích hợp để bảo vệ an toàn dữ liệu mà không phải tốn thêm chi phí cho các dịch vụ bên thứ 3.

Trong bài viết này, SOFT365 sẽ giới thiệu với các bạn các dịch vụ, giải pháp DLP có sẵn trong Microsoft 365 và cách triển khai chúng.

Phòng chống thất thoát dữ liệu trong Microsoft 365

Mỗi doanh nghiệp đều có các dữ liệu quan trọng và nhạy cảm, ví dụ như các dữ liệu về tài chính, bí quyết kinh doanh và các tài sản trí tuệ… Do đó, các doanh nghiệp luôn muốn phần quyền để ngăn chặn việc truy cập trái phép các dữ liệu trên. Điều này đôi khi rất khó kiểm soát do việc nhân viên có thể dễ dàng gửi các dữ liệu qua email, qua các ứng dụng chat hoặc chia sẻ đường link OneDrive, SharePoint ra bên ngoài.

Với sự xuất hiện của điện toán đám mây và làm việc từ xa/làm việc tại nhà, nhiệm vụ này đã trở nên phức tạp hơn nhiều so với khi tất cả đều dựa trên máy chủ và tại văn phòng.

Tuy nhiên, với Microsoft 365, việc bảo vệ dữ liệu của bạn có thể trở nên dễ dàng hơn bao giờ hết. Với các tính năng Data Loss Protection có trong Microsoft 365, bạn có thể tạo các chính sách để đảm bảo dữ liệu quan trọng của bạn được bảo mật và không bị chia sẻ quá mức.

DLP phân tích nội dung bằng cách tìm kiếm các mẫu và từ khóa nhất định. Một ví dụ tuyệt vời về điều này là thông tin thẻ tín dụng.

Nếu bạn đã từng gửi hoặc nhận thông tin thẻ Tín dụng hoặc Thẻ ghi nợ qua email (và tin tôi đi, nhiều người hơn bạn nghĩ), thì bạn không cần tôi phải nói với bạn rằng đó là một ý tưởng tồi tệ, đặc biệt nếu bạn đã không làm như vậy. không mã hóa email. Xin vui lòng, không bao giờ một lần nữa.

Nhưng DLP sẽ có thể chọn mẫu của bốn khối số cho thẻ, ngày hết hạn và mã ba chữ số và sẽ chặn thông báo mà nó tìm thấy có chi tiết thẻ.

DLP cũng có thể phát hiện số hộ chiếu, số an sinh xã hội và các chi tiết khác có thể bị chặn chia sẻ.

Cách thiết lập các chính sách chống thất thoát dữ liệu trong Microsoft 365

Các tính năng DLP sẽ có sẵn trong gói bản quyền Microsoft 365 Business Premium và các gói Office 365, Microsoft 365 dành cho doanh nghiệp lớn.

Việc thiết lập các chính sách DLP khá tốn thời gian và công sức, tuy nhiên nó giúp tất cả dữ liệu cần được bảo vệ, dữ liệu riêng tư và dữ liệu tuân theo quy định. Microsoft làm cho điều này dễ dàng hơn một chút bằng cách có sẵn nhiều mẫu dựng sẵn tùy thuộc vào quốc gia bạn đang ở.

Để thiết lập các chính sách DLP trong Microsoft 365, bạn cần đăng nhập vào trang Microsoft 365 Compliance Centre với quyền Admin.

Kéo xuống phần menu quản trị, và chọn vào mục Compliance. Bạn sẽ được chuyển trang trang Microsoft Purview Compliance Portal.

Ở trang này, bạn có thể tìm thấy mục Data Loss Prevention Portal. Tại đây, bạn có thể tạo và tùy chỉnh các chính sách DLP theo các yêu cầu của doanh nghiệp.

Sau khi ấn vào mục Policies, bạn có thể thấy các tùy chọn để tạo chính sách mới.

Theo hình bên dưới,

bạn có thể chọn Chính sách dựa trên quốc gia bạn đang ở. Điều này là do luật pháp ở các quốc gia khác nhau khác nhau và tên/điều khoản khác nhau trên toàn thế giới.

Bây giờ bạn có thể thấy rằng có rất nhiều chính sách đã được tạo sẵn trong các danh mục. Điều này sẽ hữu ích nếu bạn chưa từng tạo chính sách trước đây, tuy nhiên, bạn cũng có thể bắt đầu từ đầu.

Nhìn vào mẫu hành động bảo vệ dữ liệu, chúng ta có thể thấy những gì chính sách sẽ bảo vệ cũng như đọc qua mô tả ngắn gọn về vai trò của nó.

Chọn mẫu bạn muốn tiếp tục, chọn tiếp theo.

Bây giờ, chúng ta được yêu cầu đặt tên/đổi tên chính sách và tùy ý thêm mô tả để giúp xác định chính sách và mục đích của chính sách.

Bước tiếp theo, như được hiển thị bên dưới, là chọn vị trí của chính sách. Điều này có nghĩa là quyết định chính sách nên áp dụng ở đâu và áp dụng cho ai.

Tiếp theo từ bước trước, bạn được yêu cầu xem lại cài đặt của chính sách. Bạn được cung cấp tùy chọn sử dụng cài đặt mặc định hoặc tùy chỉnh Quy tắc bảo vệ chống mất dữ liệu nâng cao.

Có rất nhiều cài đặt và quy tắc mà bạn có thể chỉnh sửa cùng với điều kiện, nội dung và thêm mô tả.

Bạn có thể thêm các loại thông tin nhạy cảm hơn vào quy tắc. Có 212 loại để đọc qua và áp dụng nếu bạn thấy phù hợp.

Một chỉnh sửa khác mà bạn có thể thực hiện là thông báo của người dùng. Điều này có thể được sử dụng để thông báo và giáo dục người dùng của bạn về cách chia sẻ dữ liệu nhạy cảm đúng cách cũng như dữ liệu nào phù hợp để chia sẻ.

Điều này được thực hiện bằng cách cảnh báo những người dùng đã chọn khi ai đó cố gắng chia sẻ dữ liệu.

Sau khi bạn hoàn thành cài đặt chính sách của mình, bạn sẽ được hỏi liệu bạn có muốn kiểm tra chính sách, bật hoặc tắt chính sách trong lần hoàn thành chính sách tiếp theo hay không.

Bây giờ, trước khi kết thúc việc xem xét lại chính sách, đó là điều cần thiết. đảm bảo chính sách của bạn phù hợp với mục đích đã định cũng như kiểm tra các chi tiết khác là chính xác.

Sau khi hoàn thành chính sách, bạn sẽ có thể xem chính sách của mình như hình bên dưới.

Chúng ta có thể kiểm tra chính sách mà chúng ta đã tạo bằng cách gửi email chứa số Bảo hiểm Quốc gia giả, như được hiển thị bên dưới/ở trên và sử dụng tài khoản email doanh nghiệp nội bộ để gửi email này đến và tài khoản email bên ngoài.

Kiểm tra chính sách này rõ ràng đã hoạt động, như bạn có thể thấy qua email thông báo bên dưới đã được nhận bởi các địa chỉ email liên quan đến giao dịch.

CHỨNG NHẬN ĐỐI TÁC BẢN QUYỀN SOFT365 - CÁC HÃNG PHẦN MỀM TRÊN THẾ GIỚI
http://soft365.vn - https://store.soft365.vn/ - Hotline: 0936 362 158

THÔNG TIN LIÊN HỆ TƯ VẤN MUA PHẦN MỀM BẢN QUYỀN TẠI SOFT365
Công ty TNHH Thương mại và dịch vụ TSG
Địa chỉ: Hà Nội: Tầng 2, Tòa nhà ATS, 252 Hoàng Quốc Việt, Bắc Từ Liêm, Hà Nội
Hồ Chí Minh: Tầng 5, tòa nhà GIC, số 89 Vạn Kiếp, phường 03, quận Bình Thạnh, TP HCM
Website: www.soft365.vn - store.soft365.vn | Email: info@tsg.net.vn
Điện thoại: 024 7305 0506 | 028 7308 0508
Gặp tổng đài tư vấn: 0936 362 158 | info@tsg.net.vn

GIẢI PHÁP HÀNG ĐẦU - DỊCH VỤ HOÀN HẢO
SOFT365 - ĐỐI TÁC ỦY QUYỀN CỦA CÁC HÃNG PHẦN MỀM NỔI TIẾNG TRÊN THẾ GIỚI