Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Entender quais dados pessoais estão presentes nos dados associados a um incidente de segurança é uma parte crítica da investigação e resposta a violações de dados. Após um incidente de segurança de dados, uma das tarefas mais demoradas e de alto risco para os investigadores é determinar quais elementos de dados pessoais foram expostos e se existem obrigações de notificação regulatória sob estruturas como o Regulamento Geral de Proteção de Dados (GDPR), a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) ou leis de privacidade em nível estadual.
Por exemplo, se você descobrir dados pessoais dentro dos dados afetados associados a um incidente de segurança de dados, poderá avaliar rapidamente a exposição potencial à privacidade, dar suporte a relatórios de conformidade e criar cadeias de evidências defensáveis da detecção à ação. Você também pode usar os aprendizados de investigação para informar decisões de notificação regulatória e fortalecer as práticas de proteção de dados da sua organização.
Os exames de dados pessoais dão suporte a cenários comuns de investigação, incluindo:
- Avaliação de impacto da privacidade contra violação de dados: execute exames de dados pessoais nos arquivos afetados para determinar rapidamente quais tipos de dados pessoais foram expostos e quais indivíduos podem ser afetados.
- Evidências de conformidade regulatória: gere resultados estruturados e auditáveis mostrando quais dados pessoais foram encontrados, em quais arquivos, em qual nível de risco, com raciocínio gerado por IA para dar suporte ao relatório de notificação de violação.
- Investigação de risco interno: identifique os tipos e níveis de risco de dados pessoais presentes nos dados associados a atividades de usuário arriscadas, ajudando a priorizar quais arquivos requerem atenção e correção imediatas.
- Resposta a incidentes multifuncional: forneça às equipes de segurança, jurídica e de privacidade um resumo compartilhado e acionável da exposição de dados pessoais que todas as equipes podem consultar durante a resposta a incidentes.
- Auditoria pós-incidente: Realize uma revisão sistemática de incidentes anteriores para garantir que a exposição de dados pessoais tenha sido contabilizada, validando ou complementando os esforços anteriores de revisão manual.
Analisar dados para obter dados pessoais
Conclua as seguintes etapas para identificar dados pessoais nos itens incluídos no escopo da investigação:
Importante
Adicionar ao escopo deve ser concluído para que você possa configurar exames.
- Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre usando as credenciais de uma conta de usuário atribuída às permissões de Investigações de Segurança de Dados.
- Selecione Investigações na navegação à esquerda.
- Selecione uma investigação e, em seguida, selecione Análise na barra de navegação.
- Usar ferramentas de pesquisa ou categorização vetorial para identificar dados para exame de dados pessoais.
- Selecione um ou mais itens e, em seguida, selecione Examinar na barra de comandos.
- Na caixa de diálogo Examinar , insira um nome para o processo de exame no campo Nome .
- Insira uma descrição para o processo de exame no campo Descrição .
- Selecionar Dados pessoais: Identifique e extraia as informações de identificação pessoal nas evidências selecionadas no campo Escolha uma área de foco.
- Selecione Examinar para iniciar a análise de IA.
Observação
As estimativas de tempo para a conclusão do processo são baseadas na quantidade e no tamanho dos dados selecionados. Para reduzir o tempo de processamento, filtre e exclua os dados que não são aplicáveis à investigação.
Exames de dados pessoais
Depois que a IA concluir o processamento dos itens de dados selecionados, você poderá revisar os exames de dados pessoais para identificar detalhes de dados pessoais para cada item.
Os exames de dados pessoais incluem as seguintes informações para cada item:
- Assunto/Título: o assunto ou título do item de dados.
- Nível de risco: os níveis de risco para todos os dados pessoais encontrados no item. Os valores incluem Alto, Médio e Baixo.
- Contém Dados Pessoais: Indicação se o item de dados contém dados pessoais. Os valores são Sim ou Não.
- Tipo de Dados Pessoais: Uma lista de tipos de dados pessoais encontrados no item de dados. Para obter mais informações, consulte Tipos de dados pessoais e classificação de nível de risco.
- Dados Pessoais Encontrados: Uma lista de valores de dados pessoais extraídos do item de dados.
- Trecho circundante: os valores de texto ou cadeia de caracteres que envolvem os detalhes dos dados pessoais. Essas informações ajudam a determinar o contexto no qual os dados pessoais aparecem no item de dados.
- Processo de pensamento: Um resumo do raciocínio sobre o motivo pelo qual os dados pessoais associados ao item foram classificados e sua justificativa de nível de risco.
- Erros: um resumo de todos os erros de processamento encontrados durante a execução do processo de IA.
Tipos de dados pessoais e classificação de nível de risco
Cada descoberta de dados pessoais recebe um nível de risco com base no tipo de dados pessoais identificados. O nível de risco ajuda a priorizar quais descobertas exigem atenção e correção imediatas. A tabela a seguir inclui exemplos de tipos de dados pessoais para cada nível de risco. Esses exemplos não são uma lista abrangente de todos os tipos de dados pessoais detectados pelo exame.
| Nível de risco | Tipos de dados pessoais de exemplo | Descrição |
|---|---|---|
| High | Número de Identificação Nacional (SSN), números de conta bancária, números de conta financeira, números de roteamento | Identificadores financeiros e números de identificação emitidos pelo governo que representam o maior risco se expostos. |
| Medium | Endereços de Email, números de telefone, datas de nascimento, números de registros médicos, IDs de seguro | Informações de contato que podem ser usadas para identificar ou alcançar indivíduos. |
| Baixo | Nomes completos, endereços, identificadores de dispositivos | Informações gerais de identificação que apresentam menor risco quando expostas individualmente. |
Observação
Um único item de dados pode conter várias instâncias de dados pessoais de diferentes tipos e níveis de risco. O processo captura e relata instâncias de dados pessoais individualmente.
Exemplo de exame de dados pessoais
O resultado do exame pode ser um resumo ou anotação para cada item identificado. O exame destaca elementos de dados pessoais no conteúdo que provavelmente são confidenciais.
Por exemplo, o exame pode retornar No Arquivo X, o que parece ser 3 números de Seguro Social e 5 endereços de e-mail foram encontrados em um documento. Ou, para um email, o Email Y contém uma conversa em que os detalhes da conta bancária foram compartilhados. Esse resumo evita que você leia manualmente cada linha para cada item e ajuda a fazer a triagem de conteúdo arriscado muito rapidamente. Veja um exemplo de uma saída de exame de dados pessoais para um item:
| Arquivo | Cadeia de caracteres | Tipo | Nível de risco | Análise |
|---|---|---|---|---|
| EV-2.docx | 555-12-3456 | Número de Identidade Nacional (SSN/National Score) | Alto | A cadeia de caracteres corresponde a um padrão de número do Seguro Social (XXX-XX-XXXX) encontrado em uma tabela intitulada Registros do Usuário. Ele está associado a um nome completo na coluna adjacente, confirmando-o como PII identificável. |
| EV-3.msg | user1@contoso.com | EmailAddress | Médio | O endereço de email aparece no corpo da mensagem como destinatário de documentos financeiros compartilhados, tornando-o contextualmente relevante para a investigação. |
Execute as seguintes ações:
- Verifique manualmente os detalhes críticos: enquanto o processo de exame faz o trabalho pesado, verifique manualmente as peças mais críticas. Se o processo identificar um valor de dados pessoais específico em um documento, abra o documento para confirmar o contexto. Por exemplo, o processo pode identificar um número de Seguro Social em um arquivo, mas ao abrir o arquivo, você verifica se ele está em uma tabela intitulada Registros do Usuário e não apenas no conteúdo como um exemplo de espaço reservado. Essa verificação confirma que a descoberta é acionável e fornece as informações necessárias para agir.
- Expanda o escopo: Às vezes, os exames revelam novas pistas que exigem a extração de mais dados. Por exemplo, você descobre referências a uma conta de usuário ou a um departamento que não pesquisou inicialmente. Considere outra pesquisa para a conta de usuário ou departamento para ver se há itens relacionados. Uma pesquisa vetorial pelo nome do departamento pode encontrar arquivos relacionados que não mencionam explicitamente dados pessoais, mas estão relacionados ao incidente de segurança.
- Conecte as descobertas ao plano de mitigação: depois de examinar os resultados do exame de dados pessoais, adicione itens de dados específicos ao plano de mitigação para gerenciar e rastrear o status de mitigação de cada item. Essa abordagem cria uma cadeia auditável da detecção à correção.
- Considere as implicações regulatórias: A exposição de dados pessoais pode disparar obrigações de notificação de acordo com os regulamentos de privacidade. Use os resultados de exames estruturados, incluindo níveis de risco, tipos de dados pessoais e raciocínio gerado por IA, para dar suporte a relatórios de conformidade e decisões de notificação regulatória.