Veri Diyotu Aracılığıyla Günlükler, Uyarılar ve Telemetri Verilerinin Gönderilmesi

Nasıl Yapılır?
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

Copilot bunları ortaya çıkarmadan önce Proactive DLP™ ile SharePoint’te Hassas Verileri Bulma

Agentic AI, unutulmuş dosyalara erişebildiğinde veri sızıntısı riskleri ortaya çıkar.
Yazan Oana Predoiu
Bu Gönderiyi Paylaş

Yirmi yılı aşkın bir süredir, kuruluşların işleyişini sağlayan dosyalar bir SharePoint klasörüne eklenip “dış kullanıcılar hariç herkes” ile paylaşılıyordu ve kimse bu erişim denetimlerini yeniden gözden geçirmemişti. Son yıllara kadar, bu dosyalar ancak birinin nereye bakacağını bilmesi durumunda bir risk oluşturuyordu.

Artık durum böyle değil.

Microsoft 365 Copilot gibi yapay zeka ajanlarının, kim bilir ne zamandan beri bir veri deposunda duran verileri sızdırmadan önce nereye bakmaları gerektiğini bilmelerine gerek yoktur. Ajana bir sorgu yöneltildiğinde, talep eden kullanıcının teknik olarak görmeye yetkisi olan her şeyi döndürür.

Uygulamada, Agentic AI hem bir verimlilik aracı olarak hem de SharePoint Veri Sınıflandırma ilkelerine yönelik planlanmamış bir stres testi işlevi görebilir. Ancak bu bir hata değil, bir özelliktir ve Gartner raporunda, ankete katılan BT liderlerinin %40’unun aşırı bilgi paylaşımı endişeleri nedeniyle Copilot’un devreye alınmasını ertelediğinin ortaya çıkmasının nedenlerinden biri de budur.

Bu da temel bir soruyu gündeme getiriyor: SharePoint depolarınızda ne tür veriler bulunduğunu gerçekten biliyor musunuz? Cevabınız “tam olarak değil” ise, bir sonraki yapay zeka uygulamanızı hayata geçirmeden önce bunu öğrenmenin zamanı gelmiştir.

Tanımlanmamış, sınıflandırılmamış veya korunmamış her belge, Copilot’un halihazırda erişim izni bulunan kullanıcılara potansiyel olarak gösterebileceği bir başka bilgi parçasıdır. Bu nedenle, DLP (Veri Kaybını Önleme) politikaları ile Copilot veri güvenliği, kuruluşlar için uzun vadeli yönetişim projeleri yerine acil öncelikler arasında yer almalıdır.

Copilot, Eski SharePoint Dosyalarını Nasıl Veri Sızıntılarına Dönüştürüyor?

Copilot ve SharePoint ile ilgili tartışmalarda siber saldırılar ön plana çıkıyor; ancak hassas verilerin açığa çıkmasına yol açma olasılığı daha yüksek olan, SharePoint’teki yetersiz bilgi yönetişimidir.

Copilot, kullanıcılara önceden atanmış izinlere saygı gösterir. Belki bir paylaşım bağlantısı çok geniş bir kitleye açık olarak ayarlanmıştır. Ya da bir klasör, izinlerini üst siteden devralmıştır. Her halükarda, bir dosyaya teknik olarak erişilebiliyorsa Copilot onu bulabilir, okuyabilir ve saniyeler içinde özetleyebilir. Ancak bu bilginin paylaşılıp paylaşılmaması gerektiği konusunda bir yargıda bulunmaz; bu da her Agentic AI uygulamasını, gerçekleşmesi an meselesi olan bir veri sızıntısı haline getirir.

Tek tek ürünleri ve satıcıları bir kenara bırakırsak, Copilot’un sunduğu fırsatlar genellikle birkaç tanıdık kategoriye girer.

Korunan Veriler Dizinlenerek Yetkisiz Kullanıcılara Sunuldu

Microsoft’un belgelerinde, Copilot’un yalnızca her bireyin erişebileceği verileri sunduğu belirtilmektedir. Bu durum güven verici görünebilir; ancak Microsoft’un, Copilot’un bu izinlerin hâlâ geçerli olup olmadığını kontrol ettiğini hiçbir zaman iddia etmediğini fark edene kadar. Copilot, hatalar da dahil olmak üzere, izinleri tam olarak yapılandırıldıkları şekilde uygular. Kimlik bilgileri, API anahtarları ve kişisel tanımlanabilir bilgiler (PII), kimsenin ziyaret etmediği ancak herkesin erişebileceği bir depoda üç klasör derinliğinde gömülü olabilir. Bulmak kolay olmayabilir, ancak yine de indekslenmiştir. Concentric AI'nın 550 milyondan fazla kaydı içeren analizi, 2 milyondan fazla hassas veri kaydının kısıtlama olmaksızın paylaşıldığını ortaya çıkardı.

Copilot bu sorunu yaratmamış olsa da, yıllardır süren kolaylık odaklı paylaşım kararlarının, bozuk izin devralma mekanizmasının ve kimsenin kaldırmayı akıl etmediği sitelerin yol açtığı sonuçları hızlandırdı.

Yapay Zeka Özetlerinde Ortaya Çıkan Düzenlemeye Tabi Veriler

Profesyoneller özetler hazırlamak için Copilot’u kullanıyor ve sistem, teknik olarak erişebildiği verilere dayanarak yanıt veriyor. Sistemde “özetlenmesi uygun” ile “yasal olarak korunan” arasında bir ayrım kavramı bulunmuyor. Uygulamada:

  • Bir İK analisti sosyal haklar hakkında soru sorar ve aldığı cevap, kısmen eski çalışanlarla yapılan gizli kıdem tazminatı sözleşmelerine dayanmaktadır.
  • Bir hastane yöneticisi, bir bölümün personel durumuna ilişkin güncel bilgi ister ve özet, aşırı paylaşım yapılan bir klinik SharePoint sitesinden hasta tedavi notlarını alır.
  • Bir departmana genel bakış, kazanç açıklamasına kadar finans departmanı içinde kalması gereken, kamuya açıklanmadan önceki mali rakamları içerir.

Bunların hiçbiri, hassas bilgileri bulmaya yönelik bir girişim olarak başlamaz; bu tür sızıntılar, rutin bir talep ve SharePoint bilgi yönetişimi konusundaki zayıf politikalar nedeniyle ortaya çıkar.

Copilot Etkileşimlerinin Denetlenmesi Sırasında Ortaya Çıkan Uyum İhlalleri

Copilot, denetim ve soruşturma amaçlarıyla her etkileşimi kaydeder.

Aynı kayıtlar, hassas/düzenlemeye tabi verilere yeterli önlemler alınmadan erişildiğini ortaya koyabilir. Bir kuruluş, DLP ilkelerini uygulamazsa veya hassas SharePoint içeriğini sınıflandırmazsa, Copilot, kullanıcıların teknik olarak erişebileceği kişisel verileri, mali kayıtları veya gizli belgeleri alabilir.

(Örneğin) bir GDPR soruşturması veya uyum denetimi sırasında, bu kayıtlar, kuruluşun söz konusu veriler üzerinde uygun denetim mekanizmalarına sahip olmadığını ve bunun da uyum ihlallerine yol açtığını ortaya koyabilir.

Proactive DLP , Copilot’un Verileri Açığa Çıkarmadan Önce Verileri Nasıl Korur?

Kuruluşlar, verilerinin Copilot (veya diğer ajanlar) tarafından ortaya çıkarılmasını istemiyorlarsa, ajanların devreye alınmasından önce bu verileri tespit edip korumaları gerekir. Sorun şu ki, ekipler SharePoint ortamlarında nelerin bulunduğuna dair tam bir fikir sahibi değilken, hassas dosyalar yıllar boyunca birikmeye devam ediyor. Sınıflandırma ve koruma ilkeleri olmadan, bu veriler bir şey tarafından ortaya çıkarılana kadar görünmez kalır.

Copilot, tespit sürecini hızlandırır. Reaktif bir yaklaşım benimserseniz, bir yapay zeka etkileşimi sonucunda hassas bilgilerin ortaya çıkmasını bekleyerek bu verileri tespit edip engellemeye çalışırsınız. O zamana kadar kuruluş, önlenebilecek bir bilgi sızıntısıyla zaten uğraşıyor olur.

Proactive DLP, öte yandan, sorunu daha erken aşamada ele alır. Hassas içeriği sürekli olarak tespit eder, uygun koruma önlemlerini uygular ve yapay zeka kullanımının yaygınlaşmasından önce güvenlik ekiplerine durum hakkında net bir görüş sağlar. Uygulandığında şu sonuçlara yol açar:

  • Erken tespit: Hassas veriler tespit edildiğinde ve Copilot’un bunları ortaya çıkarmaması için gizlendiğinde
  • Verilerin hassasiyetine göre şifreleme, karantinaya alma, bilgilerin gizlenmesi veya silme işlemlerini otomatik olarak uygulayarak politika uygulamasını sağlamak
  • Uyum hazırlığı; denetçiler kanıt talep etmeden önce hassas bilgilerin sınıflandırılmış ve yönetilmekte olduğunu göstermenin net bir yolunu sunar
  • Kontrollü devreye alma: Copilot nihayet daha geniş kullanıcı gruplarında etkinleştirildiğinde, riskli veriler düzeltilmiş olacaktır

MetaDefender™ Storage Security gibi platformlar, sürekli içerik denetimi ve sınıflandırması yoluyla bu yaklaşımı destekleyerek, kuruluşların yapay zekanın güvenli bir şekilde benimsenmesi için gerekli yönetişim altyapısını oluşturmalarına yardımcı olmaktadır.

Önemli nokta:SharePoint veri havuzundaki verilerin sürekli olaraktaranması ve sınıflandırılmasının birleştirilmesi, şirketlerin gerçekte ne tür veriler depoladıklarına dair daha iyi bir görünürlük sağlar – ve Copilot bu verileri potansiyel olarak paylaşabilir.

OPSWAT’ın Proactive DLP™ Teknolojisi Şu Alanlarda Nasıl Çalışır? MetaDefender Storage Security

DLP, yıllar boyunca biriken SharePoint yönetişim sorunlarını çözmez. Ancak bu eksiklikler Copilot aracılığıyla ortaya çıktığında, bunun sonuçlarını hafifletir. Tanımlanmış, sınıflandırılmış ve otomatik olarak sansürlenmiş bir belge, şirketin varlığını unuttuğu için yapay zeka tarafından oluşturulan bir yanıtta ortaya çıkan hassas bilgiler içeren bir dosyadan çok farklı bir risk oluşturur.

İşte bu noktada, MetaDefender Storage Security adresinde yer alan ve SharePoint ile yerel entegrasyon yoluyla kullanılan Proactive DLP™ teknolojisi devreye girer: kuruluşların sahip olduklarının farkında olmayabilecekleri hassas verileri tespit eder.

1. Adım: Hassas Verileri Tespit Etme

Öncelikle, kuruluşların iki temel soruyu yanıtlaması gerekir: Elinde hangi hassas veriler var ve bu veriler gerçekte nerede depolanıyor? MetaDefender Storage Security işte buradan başlıyor ve 125’ten fazla dosya türündeki içeriği tarıyor.

Görünürlük, üretkenlik dosyalarının ötesine uzanır. Büyük dosya uyumluluğu, kuruluşlara depolama ortamlarında bulunan tüm veriler hakkında eksiksiz bir genel bakış sunar.

Uygulamada, OCR ve adlandırılmış varlık tanıma teknolojileri, taranmış bir PDF dosyasında gizlenmiş bir sosyal güvenlik numarasını veya bir görüntünün içindeki bir kredi kartı numarasını tespit eder. Bu adım sayesinde kuruluşlar, Copilot’u yanlışlıkla bir gözetim düğümüne dönüştürebilecek kör noktaları ortadan kaldırabilir.

Zamanlama, algılama kadar önemli olduğundan, MetaDefender Storage Security sadece sabit bir zaman çizelgesine göre değil, dosya yüklendiğinde veya değiştirildiğinde de tarama yapar. Yeni bir dosya, sisteme girer girmez hassas veri açısından kontrol edilir. Bir sonraki tarama zamanını beklemek risklidir; bir dosya, kimse varlığından haberdar bile olmadan haftalarca açıkta kalabilir ve Copilot tarafından erişilebilir durumda olabilir.

2. Adım: Belirleme ve Sınıflandırma

Verileri bulmak sizi ancak belli bir noktaya kadar götürebilir; bir sonraki adım, verilerin ne anlama geldiğine ve kimin bu verileri görmesi gerektiğine karar vermektir. Proactive DLP , dosyaları mevcut yasal çerçevelere göre sınıflandırır:

  • Ödeme kartı numaraları için PCI-DSS,
  • Korunan sağlık bilgileri için HIPAA,
  • AB hukuku kapsamındaki kişisel veriler için GDPR.

Bu adım, sıradan iş içeriği ile ek koruma gerektiren bilgiler arasında ayrım yapmak için tutarlı bir yöntem oluşturur. Bu sınıflandırmalara dayanarak, kuruluşlar içerik tabanlı politikalarını kullanarak etiketleme, filigran ekleme, meta veri kaldırma, sansürleme, değiştirme veya onay iş akışlarını tetikleyebilir. Hassas bilgiler, manuel incelemelere gerek kalmadan uygun denetimlerden geçirilir.

Yöneticiler, hangi dosya türlerinin kontrolden muaf tutulacağını, hangi depoların kapsamda yer alacağını ve taramanın bir zamanlamaya göre mi yoksa olaylara bağlı olarak mı çalıştırılacağını belirler. Daha sonra yeni bir SharePoint sitesi eklendiğinde, bu site aynı iş akışını otomatik olarak devralır; yeniden yapılandırma gerekmez.

3. Adım: Koruma ve Uygulama

İlk adımlar bir risk haritası oluştururken, son adım ise harekete geçmekle ilgilidir. Kuruluşlar, hassas alanları gizlemek, bilgileri anonimleştirmek, riskli aktarımları önlemek veya düzenlemelere tabi veriler içeren dosyaların onaylanmış ortamlardan dışarı çıkmasını engellemek için otomatik politikalar uygulayabilir. Bu politikalar, PCI-DSS, HIPAA ve GDPR gibi uyumluluk gerekliliklerini destekler.

Yapay zeka, daha önce göze çarpmayan verileri gün yüzüne çıkaracak; Copilot devreye girdiğinde bu kısım artık kaçınılmaz olacak.

Kuruluşların hâlâ kontrolünde olan şey, işlemlerin sırasıdır: Hassas verilerin, bir asistan tarafından bulunmadan önce mi yoksa sonra mı sınıflandırılıp yönetileceği. Yapay zeka uygulamasına geçiş yapan şirketler için, “ Proactive DLP ” bu sırayı düzene sokar; izinlerin zaten doğru ayarlanmış olmasını ummak yerine, hassas verilerin tanımlanmış bir politika kapsamında tutulmasını sağlayarak uygulamanın gerçekleştirilmesine olanak tanır.

Copilot'un devreye alınmasından önce Proactive DLP uygulamasının kullanılması, güvenlik, uyumluluk ve BT ekiplerine ne gibi faydalar sağlar?

Güvenlik ekipleri, olay müdahale süresindeki iyileşmenin meyvesini görüyor.

Hassas bilgilerin neler olduğunu ve bunlara kimlerin erişebileceğini zaten bilen bir ekip, Copilot’taki bir güvenlik ihlalini sıfırdan soruşturmaz. Neyin risk altında olduğunu, bu bilgilerin nerede bulunduğunu ve kimlerin erişim hakkına sahip olduğunu bilirler. Bu durum soruşturmanın kapsamını daraltır ve bu süreçte tehdit tablosunu netleştirir: incelenmesi gereken yüzlerce sınıflandırılmamış SharePoint sitesi yerine, yalnızca hassas olarak işaretlenenler dikkate alınır.

Uyum ekiplerine gelince, bu avantajlar denetimleri destekleyen süreçlerde ortaya çıkmaktadır.

Sürekli sınıflandırma ve diğer DLP politikaları, bir kuruluşun talep üzerine, Copilot’un bu verilere hiç dokunmadan önce düzenlemelere tabi verilerin uygun şekilde yönetildiğine dair kanıt sunmasını sağlar. Denetçi, uyumluluk durumunu tam olarak yansıtmayabilecek günlük kayıtlarını beklemek yerine, kusursuz bir kayıtla karşılaşacaktır.

BT liderleri, uygulamaların çoğunun en başından itibaren tıkanmasının asıl nedenini gözden kaçırıyor. Aşırı paylaşımdan endişe duyan kuruluşlar için, sınıflandırma aslında neyin risk altında olduğunu değiştirir. Dosyalar hâlâ aşırı paylaşılıyor olabilir, ancak önemli olanlar paylaşılmıyor; çünkü bu katman ayrı bir şekilde yönetiliyor. Uygulamanın zaman çizelgesi, yönetişim endişelerine değil, kendi özelliklerine göre belirlenir.

Bu üç unsur, işletmelerin ajan tabanlı yapay zeka uygulamasını hızlandırmalarına yardımcı olur ve bununla birlikte rekabet gücü, mali kazançlar ve yenilik yapma gücü gibi ek faydalar da sağlar.

Yönetişim sürecini atlamak, uygulamaların aksamasına, hukuki inceleme süreçlerinin uzamasına ve kimsenin öngörmediği bir olayın ardından ortaya çıkan sorunların giderilmesine yol açarak yapay zeka benimseme sürecini yavaşlatacaktır. Önce güvenliği sağlayın; böylece kuruluş, bir sonraki adımı atmanın güvenli olup olmadığı konusunda endişelenerek karar verme yorgunluğuna kapılmayacağı için daha hızlı ilerleyebilir.

SharePoint’te “ Proactive DLP ” İlkelerini Uygulama Adımları

Veri kaybını önleme politikalarını dosya işleme iş akışlarınıza entegre etme süreci, her biri bir öncekinin üzerine inşa edilen dört aşamada gerçekleştirilebilir.

1. Aşama: Keşif

Öncelikle tüm veri havuzunuzu denetleyin: her siteyi, belge kütüphanesini ve alt siteyi. Yalnızca dosya adlarını veya klasör yapısını analiz etmek yerine, dosya içeriğini taramaya odaklanın; hassas veriler, taranmış PDF’lerde, resimlerde ve yıllardır açılmamış dosyalarda gizlenebilir.

Sonuç, bir envanterdir: hangi verilerin mevcut olduğu, bu verilerin nerede bulunduğu ve şu anda bu verilere kimlerin erişimi olduğu.

2. Aşama: Sınıflandırma

Bir referans noktası belirleyin: Hangi sitelerin düzenlemeye tabi veriler barındırması bekleniyor, hangi izin grupları geçerli ve belirli bir departman için hassas içerik hacmi genellikle ne kadardır?

Bu temel ilkeye göre, tespit edilen dosyalar hassasiyet düzeylerine ve ilgili mevzuata göre sınıflandırılır (ödeme verileri için PCI-DSS, sağlık kayıtları için HIPAA, kişisel veriler için GDPR). Böylelikle her dosyanın belirli bir durumu olur: ya paylaşılması güvenli ya da hassas ve koruma altındadır.

3. Aşama: Koruma

2. Aşama’da tespit edilen bulgulara orantılı denetimler uygulayın.

Yüksek riskli dosyalar sansürlenir, filigran eklenir veya erişimi kısıtlanmış konumlara taşınır; aşırı geniş kapsamlı paylaşım bağlantıları, bunlara ihtiyaç duyan kişilerle sınırlandırılır; düzenlemeye tabi verileri barındıran siteler, varsayılan izinlerden tamamen izole edilir.

4. Aşama: Yönetmek

Veri ortamları, her gün yeni dosyaların eklendiği ve kuruluşun kadrosundan ayrılan ya da yeni katılan kişilerin olduğu canlı sistemlerdir. Bu nedenle, depolama güvenlik politikalarının uygulanması da dinamik olmalıdır.

Sürekli izleme, yeni dosyalar, değişen izinler ve yeni paylaşım bağlantılarını ortaya çıktıkları anda tespit eder; ortam ve onu düzenleyen mevzuat değiştikçe politikalar da yeniden gözden geçirilir.

Secure SharePoint depolarınızı MetaDefender Storage Security

Aşırı paylaşılan site, varsayılan izinler, kimsenin şifreyle korumadığı elektronik tablo; bunların hepsi, bir yapay zeka asistanının bunları ortaya çıkarabilmesinden çok önce de mevcuttu. İşte bu nedenle, “önce koru, sonra erişim izni ver” yaklaşımı, SharePoint depoları için en iyi sonuç veren tek dosya yönetimi sırasıdır.

Verileri sınıflandırın, gerektiği yerlerde DLP uygulayın; Copilot, tam da tanıtıldığı gibi, denetime tabi bir ortamda çalışan bir verimlilik aracı haline gelir. Bu adımı atlarsanız, Copilot bambaşka bir şeye dönüşür: Bir kuruluşun veri yönetişimi konusunda gerçekte ne kadar hazır olduğu ve bugüne kadar ne sakladığını gerçekten bilip bilmediğine dair, çok hızlı ve son derece harfiyen bir denetim; bu denetim, kimsenin izni olmadan ve kimsenin belirlediği bir zaman çizelgesine bağlı kalınmadan gerçekleştirilir.

İyi haber şu ki, bu sürecin sıfırdan başlaması gerekmiyor ve bir sonraki Qs yol haritası yeniden yazılmadan önce gerçekleşmesi de gerekmiyor. Her şey, şu anda SharePoint'te tam olarak neler bulunduğunu bilmekle başlıyor.

Secure MetaDefender ile SharePoint depolarınızı ; entegrasyonu .com adresinde canlı olarak deneyinStorage Security metadefender

Hemen işe koyulmaya hazır olan ekipler, bizimle iletişime geçerek MetaDefender Storage Security adresinden SharePoint için sürekli DLP’nin nasıl sağlandığını öğrenebilirler.

Sıkça Sorulan Sorular

SharePoint ile Microsoft Copilot'u kullanmanın riskleri nelerdir?

Microsoft Copilot, kullanıcının görüntüleme yetkisine sahip olduğu herhangi bir SharePoint içeriğine erişebilir ve bu içeriği özetleyebilir. İzinler aşırı geniş kapsamlıysa veya hassas dosyalar uygun şekilde sınıflandırılmamış ve korunmamışsa, Copilot, kullanıcıların teknik olarak erişebilecekleri ancak erişmelerinin beklenmediği gizli iş bilgileri, kişisel veriler veya düzenlemelere tabi içerikleri ortaya çıkarabilir.

Proaktif Veri Kaybı Önleme (Proactive DLP) nedir?

Proaktif Veri Kaybını Önleme (DLP), hassas verilerin yapay zeka asistanları, kullanıcılar veya iş akışları yoluyla ifşa edilmeden önce bu verileri sürekli olarak tespit eden, sınıflandıran ve koruyan bir yaklaşımdır. Proactive DLP , veri ifşası meydana geldikten sonra müdahale etmek yerine, kuruluşların riskleri erken aşamada tespit etmelerine ve uygun koruma politikalarını önceden uygulamalarına yardımcı olur.

MetaDefender Storage Security , SharePoint verilerini nasıl korur ?

MetaDefender Storage Security SharePoint depolarını sürekli olarak tarayarak 125'ten fazla dosya türünde hassas bilgileri tespit eder. İçeriği GDPR, HIPAA ve PCI DSS gibi yasal gerekliliklere göre sınıflandırır ve hassas verilerin açığa çıkmadan önce korunmasına yardımcı olmak için, yönetici tarafından tanımlanan redaksiyon, şifreleme, karantina veya onay iş akışları gibi ilkeleri otomatik olarak uygulayabilir.

Microsoft Copilot, SharePoint izinlerini atlayabilir mi?

Hayır. Microsoft Copilot, mevcut SharePoint izinlerine uyar ve yalnızca kullanıcının görüntüleme yetkisine sahip olduğu içeriğe erişir. Ancak, izinler güncel değilse, aşırı geniş kapsamlıysa veya yanlış bir şekilde devralınmışsa, Copilot, kullanıcıların teknik olarak erişim hakkına sahip oldukları ancak manuel olarak bulamayabilecekleri hassas bilgileri hızla ortaya çıkarabilir.

Kuruluşlar, Microsoft Copilot’u devreye almadan önce SharePoint verilerini neden sınıflandırmalıdır?

Microsoft Copilot'u etkinleştirmeden önce hassas verileri sınıflandırmak, gizli bilgilerin gereğinden fazla paylaşılma riskini azaltmaya yardımcı olur, yasal düzenlemelere uyumu destekler ve yapay zeka tarafından oluşturulan yanıtların uygun şekilde yönetilen içeriğe dayandığından emin olunmasını sağlar.

Proactive DLP , ne tür hassas verileri tespit edebilir?

Proactive DLP Kişisel olarak tanımlanabilir bilgiler (PII), ödeme kartı verileri, korunan sağlık bilgileri (PHI), kimlik bilgileri, API anahtarları ve diğer düzenlemelere tabi veya gizli iş bilgileri dahil olmak üzere çok çeşitli hassas bilgileri tespit edebilir.

Proactive DLP , GDPR, HIPAA ve PCI DSS uyumluluğuna yardımcı oluyor mu?

Evet. Proactive DLP , düzenlemeye tabi verileri tespit ederek, sınıflandırarak ve koruyarak, kuruluşların GDPR, HIPAA ve PCI DSS gibi düzenlemelere uyum sağlamasına yardımcı olur.

Ayrıca, hassas veriler konusunda daha fazla şeffaflık sağlar ve yapay zeka araçlarının kurumsal içeriğe erişmeden önce uygun yönetişim kontrollerinin yürürlükte olduğunu göstermeye yardımcı olur.

SharePoint depoları hassas veriler açısından ne sıklıkla taranmalıdır?

Sürekli veya olay odaklı tarama yapılması önerilir. Zaman içinde yeni dosyalar yüklendikçe, mevcut belgeler değiştirildikçe ve izinler değiştikçe, sürekli tarama, yapay zeka asistanları veya yetkisiz kullanıcılar tarafından erişilmeden önce yeni eklenen hassas verilerin tespit edilmesine yardımcı olur.

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.