プライバシー リスク管理について学習する

Microsoft Priva プライバシー リスク管理では、Microsoft 365 環境のプライバシー リスクを特定し、簡単な修復を可能にするポリシーを設定できます。 プライバシー リスク管理ポリシーは、内部ガイドを目的としており、次の場合に役立ちます。

  • ユーザーがセキュリティで保護できるように、露出過多の個人データを検出します。
  • 部門または地域の国境を越えて個人データの転送を特定し、制限します。
  • ユーザーが、保存する未使用の個人データの量を特定して減らすのに役立ちます。

プライバシー リスク管理には、これらのシナリオ用の組み込みのテンプレートが用意されており、ポリシーを簡単に作成するのに役立ちます。 これらのテンプレートのいずれかを出発点として使用して、 カスタム ポリシーを作成することで、アプローチを微調整することもできます。

ポリシーの一致が見つかった場合、管理者は結果に関するアラートを確認し、ユーザーによるさらなるアクションに関する問題を作成することで、データの処理方法を決定できます。 詳細については、「 プライバシー リスク管理」の「アラートの調査と修復」を参照してください。

主要なリスク シナリオについて学習する

プライバシー リスク管理のポリシー オプションは、プライバシーに関する 2 つの重要な領域に対処するのに役立ちます。

データの露出超過を制限する

データの露出超過ポリシーは、organizationに格納されているデータが十分にセキュリティで保護されていない状況を検出して処理するのに役立ちます。 たとえば、内部サイトへのアクセスがあまりにも多くのユーザーに対して開かれている場合や、アクセス許可の設定が維持されていない場合、そのサイトに保存されている個人データが侵害に対して脆弱になる可能性があります。 データの露出超過ポリシーは、これらのリスクについてデータを評価し、潜在的な問題を警告することができます。

プライバシー リスク管理では、一般ユーザーがアクセスできるコンテンツアイテムや、organizationによってアクセスが制限されているコンテンツアイテムに対するデータの露出超過について警告できます。 プライバシー リスク管理には、検出された問題をユーザーが解決するのに役立つ修復オプションも用意されています。 データの露出過多の場合は、コンテンツ アイテムの非公開化、コンテンツ所有者への通知、さらにレビューのためのアイテムのタグ付けが含まれます。

データの露出超過ポリシーを作成する方法について説明します。

データ転送を検索して軽減する

個人データの転送は、特にorganizationの外部に転送された場合、または特定の部門間、またはorganization内の地域の国境を越えて送信される場合に、リスクを伴います。 たとえば、暗号化されていないメールや未承認の受信者にデータが送信された場合、データはセキュリティで保護されなくなる可能性があります。 このようなデータ転送アクティビティは、規制に影響を与えたり、確立された組織のプライバシープラクティスに違反したりする可能性があります。 プライバシー リスク管理でデータ転送ポリシーを使用すると、そのような転送を見つけて制限するのに役立ちます。

データ転送ポリシーを使用すると、異なる世界のリージョン間、またはorganization内の部門間の転送と、organization外への転送を監視できます。 ポリシーの一致が検出されると、コンテンツアイテムをプライベートにしたり、項目にタグを付けたりして、さらにレビューを行うなどの是正措置を講じることができます。

データ転送ポリシーを作成する方法について説明します。

プライバシー リスク管理ページを確認する

Priva ポータルのプライバシー リスク管理ソリューションには、次のページが含まれています。

  • [概要] ページ: [ 概要] ページには、セットアップ タスクと推奨されるアクションが表示され、作業を開始するのに役立ちます。

  • ポリシー: [ポリシー] ページは、 ポリシーを作成、表示、管理するための出発点です。

  • [アラート] ページ: [ アラート] ページには、すべてのポリシー アラートが一覧表示され、時間の経過に伴う現在の状態と傾向が表示されます。 アラートの詳細については こちらをご覧ください。

  • レポート ページ: [レポート] ページには、organizationのデータに関する主要な分析情報、ポリシーの傾向、分類情報の統合ビューが表示されます。 詳細については、 個人データの検索と視覚化に関するページを参照してください。

次の手順

これらの主要なプライバシー シナリオに対処するポリシーを作成する方法については、「プライバシー リスク管理ポリシー」を参照してください。

Microsoft Priva法的免責事項