Cu o politică de prevenire a pierderii datelor (DLP) în SharePoint Server 2016, puteți să identificați, să monitorizați și să protejați automat informațiile sensibile din colecțiile de site-uri SharePoint.
De exemplu, puteți crea rapid o politică DLP care:
- Identifică diferite tipuri de informații sensibile care trebuie să fie protejate în conformitate cu reglementările comune din domeniu, cum ar fi Legea privind protecția datelor din Regatul Unit sau legile statale privind notificările încălcărilor din S.U.A.
- Afișează un sfat de politică pentru utilizatori în biblioteca de documente dacă salvează un document care conține informații sensibile, cum ar fi numere de cărți de credit sau coduri numerice personale.
- Blochează automat accesul la aceste documente pentru oricine, în afară de proprietarul site-ului, proprietarul conținutului și persoana care a modificat ultima dată documentul.
- Permite utilizatorilor să înlocuiască acțiunea de blocare, astfel încât să poată continua să lucreze cu documente dacă au o justificare comercială sau primesc un rezultat fals pozitiv. Sfaturile pentru politică vă pot ajuta să educați organizația în legătură cu politicile DLP, fără a împiedica utilizatorii să își termine lucrul.
- Trimite un raport de incident responsabilului cu conformitatea, cu detalii despre orice conținut care corespunde unei politici DLP.
Pentru mai multe informații despre DLP, consultați Prezentarea generală a prevenirii pierderii datelor în SharePoint Server 2016.
Înainte de a începe
Creați politicile DLP în Centrul de politici de conformitate, o colecție de site-uri în care puteți utiliza permisiunile pentru a controla cine poate să creeze și să gestioneze aceste politici. Mai întâi trebuie să creați colecția de site-uri Centru de politici de conformitate, apoi să adăugați utilizatori la colecția de site-uri.
Vă recomandăm să creați un grup de securitate pentru echipa de conformitate, apoi să adăugați utilizatorii potriviți la grupul de securitate. Apoi puteți acorda permisiuni grupului de securitate, nu utilizatorilor individuali.
Pasul 1: Crearea Centrului de politici de conformitate
Un administrator cu permisiuni în Administrare centrală trebuie să creeze colecția de site-uri Centru de politici de conformitate.
În Administrare > centrală, Gestionarea>aplicațiilor, creați colecții de site-uri.
Pe pagina Creare colecție de site-uri , completați formularul, inclusiv aceste opțiuni:
- Sub Selectare >șablon, fila >Întreprindere, selectați șablonul Centru de politici de conformitate.
- Introduceți un administrator de colecție de site-uri principal și secundar. Aceste persoane pot adăuga utilizatori la colecția de site-uri Centru de politici de conformitate așa cum se descrie în continuare.
- Sub Selectare >șablon, fila >Întreprindere, selectați șablonul Centru de politici de conformitate.
Pasul 2: Acordarea permisiunilor la Centrul de politici de conformitate
Un administrator de colecție de site-uri trebuie să adauge utilizatori la colecția de site-uri Centru de politici de conformitate. De obicei, doriți să adăugați utilizatori în grupul Membri. Membrii pot utiliza Centrul de politici de conformitate pentru a crea și a atribui politici DLP, dar nu se află în grupul Proprietari, astfel că nu pot să adauge sau să elimine alți utilizatori sau să-și modifice permisiunile.
- Accesați colecția > de site-uri Centru de politici de conformitate, alegeți Setări (pictograma roată) din colțul din dreapta > sus, Setări site.
- În pagina >Setări site, sub Utilizatori și permisiuni>Permisiuni site.
- Selectați grupul >Membri ai Centrului de politici de conformitate în Panglică, alegeți Acordare permisiuni>, introduceți grupul de securitate sau Partajare utilizatori>.
Pasul 1: Crearea unei politici DLP
După ce creați Centrul de politici de conformitate și adăugați utilizatori la acesta, sunteți gata să creați o politică DLP. Este un proces în doi pași: mai întâi creați politica, apoi o atribuiți uneia sau mai multor colecții de site-uri în care doriți să protejați informațiile sensibile.
Accesați colecția > de site-uri Centru de politici de conformitate din navigarea stângă, alegeți Gestionarea politicilor DLP.
Alegeți elementul nou.
Sub Politică DLP nouă> , alegeți din aceste opțiuni:
- Introduceți un nume pentru politică.
- Alegeți șablonul care corespunde cerinței de reglementare comune pentru care trebuie să protejați informațiile sensibile. Fiecare șablon DLP identifică și ajută la protejarea anumitor tipuri de informații sensibile, de exemplu, șablonul denumit Date financiare din S.U.A. identifică conținutul care conține numere de rutare ABA, numere de cărți de credit sau numere de cont bancar din S.U.A.
-
Introduceți un număr care determină numărul minim de instanțe ale unui anumit tip de informații sensibile ce trebuie să apară într-un document înainte să se efectueze automat acțiunile de protecție (trimiteți un raport de incident, afișați un sfat pentru politică, blocați accesul).
De exemplu, dacă selectați șablonul de date financiare din S.U.A. și introduceți 10 aici, nu se va efectua nicio acțiune decât dacă un document conține cel puțin 10 numere de rutare ABA, 10 numere de cărți de credit sau 10 numere de conturi bancare din SUA. Numărul minim este pentru fiecare tip de informații sensibile, nu pentru toate. - Introduceți o adresă de e-mail validă (de obicei un responsabil cu conformitatea) la care se trimite un raport de incident atunci când se potrivește o politică DLP. Acest raport include detalii despre conținutul detectat, cum ar fi titlul, proprietarul documentului și ce informații sensibile s-au detectat. Pentru a introduce mai multe adrese, separați-le prin punct și virgulă (;).
- Notificați utilizatorul cu un sfat pentru politică atunci când sunt salvate sau editate documente care conțin informații sensibile. Sfatul pentru politică apare pe un document de pe site și explică de ce acel document intră în conflict cu o politică DLP, astfel încât utilizatorii să poată lua măsuri de remediere, cum ar fi eliminarea informațiilor sensibile din document. Când documentul este în conformitate, sfatul de politică dispare.
- Blocați accesul la conținut pentru toată lumea, cu excepția proprietarului site-ului, a proprietarului documentului și a persoanei care a modificat ultima dată documentul. Aceste persoane pot elimina informațiile sensibile din document sau pot lua alte măsuri de remediere. Atunci când documentul este în conformitate, permisiunile inițiale vor fi restaurate automat. Este important să înțelegeți că sfatul pentru politică le oferă utilizatorilor opțiunea de a înlocui acțiunea de blocare. Astfel, sfaturile pentru politică pot ajuta la educarea utilizatorilor în legătură cu politicile DLP și la aplicarea lor fără a-i împiedica pe utilizatori să își facă treaba.
Când ați terminat, alegeți Salvare.
Pasul 2: Atribuirea politicii DLP unei colecții de site-uri
După ce creați o politică DLP, trebuie să o atribuiți uneia sau mai multor colecții de site-uri unde doriți să protejați informațiile sensibile. O singură politică DLP poate fi atribuită la mai multe colecții de site-uri, dar trebuie să creați fiecare atribuire separat, una pentru fiecare colecție de site-uri. Spre deosebire de politicile de ștergere a documentelor, politicile DLP nu pot fi atribuite unui șablon de colecție de site-uri.
Accesați colecția > de site-uri Centru de politici de conformitate din navigarea stângă, alegeți Politici>DLP Atribuiri de politică DLP pentru colecțiile de site-uri.
Alegeți elementul nou.
Alegeți Mai întâi, alegeți o colecție> de site-uri, căutați titlul sau adresa URL a colecției > de site-uri Selectați o singură colecție > de site-uri Salvare.
Sfat
Când căutați colecții de site-uri, puteți să utilizați caracterul wildcard asterisc (*) atunci când căutați titlul unei colecții de căutare. De exemplu, căutarea după *site* returnează atât colecțiile de site-uri "Site de conținut", cât și "Site de publicare implicit". De asemenea, introducerea unui singur asterisc în caseta de căutare, apoi căutarea este o modalitate rapidă de a vedea multe dintre colecțiile de site-uri (dar nu pe toate).
Alegeți Gestionați politicile> atribuite, selectați o politică > DLP, Salvare.
Când ați terminat, alegeți Salvare.
Editarea unei politici DLP
Puteți să editați o politică DLP în orice moment.
- Accesați colecția > de site-uri Centru de politici de conformitate din navigarea stângă, alegeți Gestionarea politicilor DLP.
- Selectați titlul politicii pe care doriți să o editați>, să efectuați modificările>, Salvare.
Dezactivați o politică DLP ștergând atribuirea politicii
Pentru a dezactiva o politică DLP pentru o anumită colecție de site-uri, trebuie să ștergeți atribuirea politicii DLP. Atunci când ștergeți o atribuire de politică, politica nu se va mai aplica la colecția de site-uri.
- Accesați colecția > de site-uri Centru de politici de conformitate din navigarea stângă, alegeți Politici>DLP Atribuiri de politică DLP pentru colecțiile de site-uri.
- Selectați atribuirea > politicii Mai multe opțiuni ...>Ștergere element.
Ștergerea unei politici DLP
- Accesați colecția > de site-uri Centru de politici de conformitate din navigarea stângă, alegeți Gestionarea politicilor DLP.
- Selectați politica > de pe fila >Elemente din Panglică >Ștergere element.