Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia é dividido em quatro etapas:
- Introdução
- Etapa 1: começar com a rotulagem padrão (este artigo)
- Etapa 2: Abordar arquivos com a maior confidencialidade
- Etapa 3: Expandir a proteção para todo o seu patrimônio de dados do Microsoft 365
- Etapa 4: operar, expandir e ações retroativas
Rótulos de confidencialidade no Microsoft Purview
Os rótulos de confidencialidade são marcas organizacionais significativas e intuitivas para os usuários. Elas são integradas e consistentes entre soluções da Microsoft e soluções que não são da Microsoft, como o Adobe Acrobat Reader.
As políticas de proteção em rótulos variam de acordo com o ativo de dados. Por exemplo:
- Criptografia e Marca D'água Dinâmica nos tipos de arquivo compatíveis
- Controles de Acesso Condicional e privacidade para sites e equipes do SharePoint
- Controle de permissão em bancos de dados SQL do Azure, armazenamento do Azure e Amazon Web Services (AWS) S3
A estratégia de aplicação de rótulos geralmente começa com a rotulagem manual e, em seguida, a rotulagem automática do lado do cliente com Tipos de Informações Confidenciais (SIT), seguida pela rotulagem automática do lado do serviço (em repouso) com SIT e condições contextuais. O SharePoint também oferece um rótulo padrão contextual por biblioteca, que este guia aborda com mais detalhes.
Comece com rótulos padrão e proteção no nível do arquivo e do site
A maioria dos clientes deve começar com a definição a seguir. Você poderá adaptar esses rótulos recomendados se tiver uma implantação existente e iterar posteriormente com mais cenários.
No nível superior, comece com os seguintes rótulos:
- Público: dados públicos são dados irrestritos destinados ao consumo público, como código-fonte divulgado publicamente e finanças anunciadas. Compartilhe livremente.
- Geral: dados corporativos que não se destinam ao consumo público, como produtos de trabalho diários. Dados que você pode compartilhar internamente e com parceiros confiáveis.
- Confidencial: dados comerciais confidenciais cruciais para atingir suas metas organizacionais. Distribuição limitada.
- Altamente confidencial: seus dados mais críticos. Compartilhe-o somente com destinatários nomeados.
Observação
Para organizações que aceitam conteúdo pessoal em dispositivos gerenciados, defina um rótulo Não comercial ou Pessoal com a prioridade mais baixa e sem proteção.
Para Confidencial e Altamente confidencial, adicione os seguintes subrótulos:
- \Todos os funcionários: Os dados podem ser acessados por qualquer pessoa em sua organização.
- \Specific People: Os dados só podem ser acessados pelas pessoas especificadas.
- \Exceção interna: Os dados podem ser acessados por qualquer pessoa internamente, mas não podem ser compartilhados externamente. Use este rótulo em situações em que a criptografia está afetando as operações diárias.
Para obter uma lista completa de rótulos pai e filho com configurações recomendadas, consulte a seguinte tabela:
| Nome do rótulo | Descrição do rótulo para usuários | Settings |
|---|---|---|
| Público | Dados corporativos preparados e aprovados para consumo público. |
Escopo: Files e outros ativos de dados (Arquivo, Email) Marcação de conteúdo: Não Rotulagem automática: Não Prevenção contra perda de dados: nenhuma |
| Geral | Dados corporativos que não se destinam ao consumo público. No entanto, você pode compartilhar esses dados com parceiros externos, conforme necessário. | Este rótulo é selecionado como o rótulo padrão para emails. Este rótulo também é selecionado para sites que permitem parceiros externos. Escopo: Files e outros ativos de dados (Arquivo, Email, Reuniões, Sites) Marcação de conteúdo: Não Rotulagem automática: Não Privacidade do site: Privada ou Pública Prevenção contra perda de dados: bloquear qualquer pessoa com o link |
| Confidencial \ Todos os Funcionários |
Dados confidenciais que exigem proteção, o que concede permissões totais a todos os funcionários. Os proprietários dos dados podem rastrear e revogar o conteúdo. | Esse rótulo é selecionado como o rótulo padrão para documentos e sites. Escopo: Files e outros ativos de dados (Arquivo, Email, Reuniões, Sites) Criptografia: Todos os usuários e grupos da organização: Co-Author (observação: a criptografia de rótulos pode ser implementada posteriormente) Marcação de conteúdo: Rodapé: Classificado como Confidencial Rotulagem automática: Não Privacidade do site: Privada ou Pública Prevenção contra perda de dados: bloquear qualquer pessoa com o link, bloquear externo |
| Confidencial \ Pessoas Específicas |
Dados confidenciais que você pode compartilhar com pessoas de confiança dentro e fora da sua organização. Essas pessoas também podem compartilhar novamente os dados conforme necessário. |
Escopo: Files e outros ativos de dados (Arquivo, Email, Reuniões, Sites) Criptografia: permitir que os usuários atribuam permissões: - Criptografar somente para o Outlook - Avisar os usuários no Word, PowerPoint e Excel Marcação de conteúdo: Rodapé: Classificado como Confidencial Rotulagem automática: Não Privacidade do site: Privada ou Pública Prevenção contra perda de dados: bloquear qualquer pessoa com o link |
| Confidencial \ Exceção interna |
Dados confidenciais que não precisam ser criptografados. Use essa opção com cuidado e justificativa de negócios apropriada. | Esse rótulo é selecionado para informações confidenciais que não precisam ser criptografadas. Esse rótulo pode ser usado como uma exceção interna quando a criptografia não tiver suporte com um processo ou aplicativo que usa essas informações. Aproveite a prevenção contra perda de dados e o gerenciamento de risco interno para gerenciar riscos e desvios do usuário. Escopo: Files e outros ativos de dados (Arquivo, Email, Reuniões, Sites) Marcação de conteúdo: Rodapé: Classificado como Confidencial Rotulagem automática: não Privacidade do site: Privada ou Pública Prevenção contra perda de dados: bloquear qualquer pessoa com o link, bloquear externo |
| Altamente Confidencial \ Todos os Funcionários |
Dados altamente confidenciais que permitem que todos os funcionários exibam, editem e respondam permissões para este conteúdo. Os proprietários dos dados podem rastrear e revogar o conteúdo. | Esse rótulo é selecionado para rotulagem automática do lado do cliente e rotulagem automática do lado do serviço. Escopo: Files e outros ativos de dados (Arquivo, Email, Reuniões, Sites) Criptografia: Todos os usuários e grupos na organização: Coautoria Marcação de conteúdo: Rodapé: Classificado como Altamente Confidencial Rotulagem automática: aplique o rótulo automaticamente. Considere a solicitação automática para os tipos de informações confidenciais altamente confidenciais Todas as credenciais. Privacidade do site: Privada ou Pública Prevenção contra perda de dados: bloquear qualquer pessoa com o link, bloquear externo |
| Altamente Confidencial \ Pessoas Específicas |
Dados altamente confidenciais que exigem proteção e só podem ser exibidos por pessoas que você especificar e com o nível de permissão escolhido. |
Escopo: Files e outros ativos de dados (Arquivo, Email, Reuniões, Sites) Criptografia: permitir que os usuários atribuam permissões: - Não Encaminhar para o Outlook - Avisar os usuários no Word, PowerPoint e Excel Marcação de conteúdo: Rodapé: Classificado como Altamente Confidencial Rotulagem automática: Não Privacidade do site: Privada ou Pública Prevenção contra perda de dados: bloquear qualquer pessoa com o link, bloquear externo |
| Altamente Confidencial \ Exceção interna |
Dados altamente confidenciais que não precisam ser criptografados. Use essa opção com cuidado e justificativa de negócios apropriada. | Esse rótulo é selecionado para informações altamente confidenciais que não precisam ser criptografadas. Esse rótulo pode ser usado como uma exceção interna quando a criptografia não tiver suporte com um processo ou aplicativo que usa essas informações. Aproveite a prevenção contra perda de dados e o gerenciamento de risco interno para gerenciar riscos e desvios do usuário. Escopo: Files e outros ativos de dados (Arquivo, Email, Reuniões, Sites) Marcação de conteúdo: Rodapé: Classificado como Confidencial Rotulagem automática: Não Privacidade do site: Privada ou Pública Prevenção contra perda de dados: bloquear qualquer pessoa com o link, bloquear externo |
Segurança por padrão
Os rótulos recomendados nesse modelo de implantação diferem ligeiramente da abordagem tradicional de rastreamento, caminhada e execução ou do artigo Rótulos e políticas padrão para proteger seus dados :
- Defina o rótulo padrão como Confidencial\Todos os funcionários para arquivos. Para arquivos existentes, use a rotulagem automática do lado do serviço com a extensão de arquivo de condição contextual para todos os arquivos PPTX, DOCX, XLSX e PDF em todos os sites relevantes do SharePoint.
- Definir o rótulo padrão como Geral para emails. Esse rótulo reduz o atrito de implantação, permitindo que os usuários funcionem normalmente, com a exceção de que os arquivos confidenciais anexados a um email herdam o rótulo do arquivo.
- Defina controles para compartilhamento padrão e limites de DLP.
- Usar casos de uso de rotulagem automática centrados em torno de Altamente Confidencial.
- Use o rótulo Specific People, nomeado intuitivamente e autoexplicativo.
- Use a Exceção Interna para resolver casos extremos em que a criptografia impede os usuários de seu trabalho diário.
Destaques e recomendações
- Use nomes intuitivos para rótulos.
- Evite misturar termos como Confidencial, Restrito ou Interno – os usuários podem achar difícil entender os diferentes significados desses termos.
- Mantenha a lista de rótulos em 5x5 sempre que possível, ou seja: até cinco rótulos pai e até cinco rótulos filho em um pai.
- Quando aplicável, use rótulos para arquivos e sites do SharePoint.
- Use Altamente Confidencial com mais frequência com rotulagem automática e padrões contextuais. Ele fornece mais controles e restrições.
- Use rótulos para definir a privacidade dos sites do SharePoint e do Teams como Privada por padrão.
- Para organizações que usam configurações de privacidade pública extensivamente no SharePoint e no Teams, atualize para Privado e use links compartilháveis da empresa.
- Os sites privados do SharePoint com links compartilháveis da empresa fornecem a mesma flexibilidade de colaboração, mas reduzem os riscos de descoberta não intencional na pesquisa e no Copilot.
- Para obter mais proteção, defina o compartilhamento padrão como Pessoas específicas.
- Crie uma cadeia de responsabilidade com os proprietários do site. Use relatórios e a API do Graph para identificar desvios de uso e comportamentos.
- Ative a DLP em conteúdo rotulado, bloqueando qualquer pessoa com link e externo , quando aplicável. Se o conteúdo compartilhado existente corresponder a esses blocos de condição, a DLP gerará alertas e dicas de política visíveis para os usuários.
- Ative a herança de rótulo de email. Para obter mais informações, consulte Configurar a herança de rótulos de anexos de email.
Ativar a segurança de dados, os pré-requisitos e a análise avançada
O Microsoft Purview tem muitas funcionalidades. Para reduzir os impactos para os usuários, alguns recursos não estão ativados por padrão. Examine as seguintes configurações:
- Ative a capacidade de processar conteúdo no Office Online: habilitar rótulos de confidencialidade para arquivos no SharePoint e no OneDrive
- Ative a rotulagem para sites do Microsoft Teams e do SharePoint: use rótulos de confidencialidade para proteger espaços de trabalho colaborativos (grupos e sites)
- Mantenha o rótulo de e-mail incompatível com rótulos. Esse recurso envia um email ao proprietário do documento e ao proprietário do site sobre um documento que tem uma confidencialidade maior do que o rótulo de confidencialidade do site. Você pode confirmar se ele não está desabilitado verificando
-BlockSendLabelMismatchEmailse está definido como$False. - Inclua um link de ajuda com
-LabelMismatchEmailHelpLink.
- Mantenha o rótulo de e-mail incompatível com rótulos. Esse recurso envia um email ao proprietário do documento e ao proprietário do site sobre um documento que tem uma confidencialidade maior do que o rótulo de confidencialidade do site. Você pode confirmar se ele não está desabilitado verificando
- Habilite o suporte para arquivos PDF no OneDrive e no SharePoint: Habilitar rótulos de confidencialidade para arquivos no SharePoint e no OneDrive
- Marcar arquivos como confidenciais por padrão: impedir o acesso de convidados a arquivos enquanto as regras DLP são aplicadas - SharePoint no Microsoft 365
- Análise de DLP: Introdução à análise de prevenção contra perda de dados
- Ativar a coautoria de arquivos com rótulos de confidencialidade: habilitar a coautoria de documentos criptografados
- Análise de Gerenciamento de Risco Interno: Habilitar análise no Gerenciamento de Risco Interno
- Ativar indicadores de gerenciamento de risco interno: configurar indicadores de política no gerenciamento de risco interno
- Ative as auditorias do Microsoft Purview: introdução às soluções de auditoria
- Habilitar a integração com o Microsoft Entra B2B: Integração do SharePoint e do OneDrive com o Microsoft Entra B2B
Links compartilháveis da empresa ou links para pessoas específicas
O compartilhamento do OneDrive e do SharePoint é configurado por meio de links compartilháveis. Para saber mais, confira Como os links compartilháveis funcionam no OneDrive e no SharePoint no Microsoft 365.
Para organizações que usam sites do SharePoint com configurações de privacidade definidas como públicas, mude para privado com links compartilháveis padrão definidos como People em sua organização. A colaboração aberta está disponível para os usuários, mas reduz a capacidade de descoberta automática de conteúdo na pesquisa corporativa e no Copilot.
Dica
Para reduzir ainda mais os riscos, configure Pessoas específicas como padrão.
Os Rótulos de Confidencialidade do Microsoft Purview permitem que você configure os links compartilháveis com base no rótulo de confidencialidade do site do SharePoint. Por exemplo, essa configuração facilita muito as configurações granulares entre sites Gerais e Confidenciais . Para saber mais, consulte Usar rótulos de confidencialidade para configurar o tipo de link de compartilhamento padrão.
Treinar os usuários no gerenciamento de exceções
Ao usar a abordagem de segurança por padrão, concentre seu treinamento nos seguintes tópicos:
- Conscientizando sua organização sobre a importância de proteger as informações por padrão.
- A importância da rotulagem em sites do SharePoint e como os rótulos afetam a proteção para arquivos e compartilhamento.
- Como os usuários podem alterar os rótulos ao trabalhar com parceiros externos confiáveis.
- Como os usuários podem alterar rótulos quando um aplicativo de linha de negócios ou um suplemento não funciona corretamente com criptografia.
- Se deseja compartilhar no OneDrive ou no SharePoint com parceiros externos confiáveis e como selecionar o rótulo de site apropriado.
- Justificativa necessária ao fazer o downgrade de etiquetas.
Derivar a rotulagem de arquivo da rotulagem do site do SharePoint reduz o número de vezes que os usuários devem alterar seu rótulo. Por exemplo:
- John está compartilhando um arquivo externamente via OneDrive. Ele então revisa o conteúdo e determina que não é confidencial e altera o rótulo para Geral. John então compartilha externamente.
- Laura está trabalhando com um parceiro e compartilhando vários arquivos. Laura usa o SharePoint e rotula o site como Geral. Todos os arquivos do site podem ser compartilhados. Mas se um arquivo confidencial for carregado no site, esse arquivo será protegido, uma notificação será enviada para Laura sobre o arquivo de maior confidencialidade e ela poderá mover o arquivo ou alterar o rótulo.
- Jack trabalha no Excel com um parceiro usando um suplemento importante para operações de negócios. Se esse suplemento for incompatível com criptografia, Jack deverá alterar o rótulo para Confidencial\Exceção interna.
Importante
Há uma troca importante a ser considerada entre prioridade do rótulo, downgrade e justificativa e inadimplências. Por exemplo, supondo que Geral tenha prioridade mais baixa do que Confidencial\Todos os funcionários e se o cliente do Office usar como padrão Confidencial\Todos os funcionários, um rótulo de biblioteca padrão do SharePoint definido como Geral não se aplicará. Da mesma forma, a exceção Confidencial\Interna definida com prioridade mais alta não requer justificativa. Revise as prioridades do rótulo e os requisitos de justificativa.
Ativar DLP para conteúdo rotulado
A Prevenção Contra Perda de Dados do Microsoft Purview (DLP) integra-se aos rótulos de confidencialidade, para que você possa atender rapidamente aos requisitos de DLP com configurações limitadas.
Por exemplo, se você usar os rótulos recomendados e definir o padrão como Confidencial\Todos os funcionários, inclua uma regra DLP que bloqueie o compartilhamento com usuários externos e bloqueie Qualquer pessoa com o link. Para obter detalhes sobre cada rótulo, consulte a tabela de rótulos recomendados e a coluna limites de DLP.
Para saber mais sobre essa funcionalidade, confira:
- Usar rótulos de confidencialidade como condições nas políticas DLP
- Referência da política de Prevenção contra Perda de Dados
- Referência de ações e condições do Exchange de prevenção contra perda de dados
Resumo
No final desta etapa, sua organização tem:
- Rótulos disponíveis para os usuários usarem manualmente.
- Rotulagem padrão para todos os documentos e emails novos ou atualizados.
- Comunicações do usuário e treinamento sobre como gerenciar exceções, seja ao compartilhar ou se a criptografia estiver causando desafios com seus arquivos de negócios.
- DLP impedindo o compartilhamento de arquivos confidenciais.