Prevenção contra perda de dados e Microsoft Teams

Se sua organização tiver a Prevenção Contra Perda de Dados do Microsoft Purview (DLP), você poderá definir políticas que ajudem a impedir que as pessoas compartilhem informações confidenciais em um canal ou sessão de chat do Microsoft Teams. Aqui estão alguns cenários de exemplo:

  • Proteção de informações confidenciais em mensagens. Suponha que alguém tente compartilhar informações confidenciais em um chat ou canal do Teams com convidados (usuários externos). Se você tiver uma política DLP definida para evitar isso, as mensagens com informações confidenciais enviadas a usuários externos serão excluídas. Isso acontece automaticamente e em segundos, de acordo com a configuração da política DLP.

  • Proteção de informações confidenciais em documentos. Suponha que alguém tente compartilhar um documento com convidados em um canal ou chat do Microsoft Teams e o documento contenha informações confidenciais. Se você tiver uma política de DLP definida para evitar isso, o documento não será aberto para esses usuários. Sua política DLP deve incluir o SharePoint e o OneDrive para que a proteção seja imposta. Este é um exemplo de DLP para SharePoint que aparece no Microsoft Teams e, portanto, requer que os usuários sejam licenciados para o Office 365 DLP (incluído no Office 365 E3), mas não exige que os usuários sejam licenciados para a Conformidade Avançada do Office 365.

  • Proteção das comunicações nos canais compartilhados do Teams. Os canais compartilhados são criados na conexão direta B2B do Microsoft Entra, para que cada participante permaneça conectado ao seu próprio locatário (doméstico) e não obtenha um objeto de identidade no locatário do host. Como a avaliação DLP é orientada pela identidade do remetente, as mensagens de cada usuário são avaliadas em relação às políticas DLP de seu próprio locatário, independentemente de qual locatário possui o canal compartilhado. Por exemplo, digamos que haja um canal compartilhado de propriedade da Equipe A da Contoso, em que a Contoso tem uma política DLP P1 e a Fabrikam tem uma política DLP P2. Há três maneiras de compartilhar o canal:

    • Compartilhar com o membro: você convida o Usuário1 da Contoso para ingressar no canal compartilhado sem torná-lo membro da Equipe A. As mensagens do Usuário1 são avaliadas em relação às políticas DLP da Contoso (P1), as mesmas políticas que se aplicam ao Usuário1 em outros lugares da Contoso.
    • Compartilhar com a equipe (internamente): você compartilha o canal com outra equipe dentro da Contoso, a Equipe B. As mensagens dos usuários da Equipe A e da Equipe B são avaliadas em relação às políticas DLP da Contoso. Se a Equipe A e a Equipe B tiverem como escopo políticas diferentes, cada usuário ainda será avaliado em relação às políticas que os visam.
    • Compartilhar com a equipe (locatário cruzado): você compartilha o canal com uma equipe, a Equipe F, na Fabrikam. As políticas DLP da Contoso (P1) se aplicam a mensagens enviadas por usuários da Equipe A (Contoso). As políticas DLP da Fabrikam (P2) aplicam-se a mensagens enviadas por usuários da Equipe F (Fabrikam). A Contoso não pode impor suas políticas DLP nas mensagens dos usuários da Fabrikam e vice-versa.
  • Protegendo as comunicações ao conversar com usuários externos no Microsoft Teams. People de diferentes organizações do Microsoft 365 que estão usando o recurso de acesso externo podem ingressar na mesma sessão de chat. Cada usuário está sujeito às políticas DLP de sua própria organização. Por exemplo, digamos que UserA, UserB e UserC, todos da Contoso, e UserX, UserY e UserZ, todos da Fabrikam, estão no mesmo chat do Teams. As políticas DLP da Contoso para compartilhar informações no Teams se aplicam ao UserA, ao UserB e ao UserC, enquanto as políticas DLP da Fabrikam se aplicam ao UserX, ao UserY e ao UserZ. Para obter mais informações sobre como usar o Microsoft Teams para conversar com pessoas de fora da sua organização, consulte Gerenciar reuniões externas e conversar com pessoas e organizações usando identidades da Microsoft

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

Licenciamento de DLP para o Microsoft Teams

Os recursos de prevenção contra perda de dados incluem mensagens de canal e chat do Microsoft Teams, incluindo mensagens de canal privado para:

  • Office 365 E5/A5/G5
  • Microsoft 365 E5/A5/G5
  • Microsoft 365 E5/A5/G5 Proteção de Informações e Governança
  • Conformidade com Microsoft 365 E5/A5/G5/F5 e F5 Security & Compliance

O Office 365 e o Microsoft 365 E3 incluem proteção DLP para SharePoint, OneDrive e Exchange. Isso também inclui arquivos compartilhados por meio do Teams porque o Teams usa o SharePoint e o OneDrive para compartilhar arquivos.

O suporte para proteção DLP no Teams Chat requer uma licença E5.

Importante

Para obter informações sobre licenciamento, consulte Assinaturas do Microsoft 365, Office 365, Enterprise Mobility + Security e Windows 11 para Empresas.

Escopo da proteção DLP

A proteção DLP é aplicada de forma diferente às entidades do Teams e é descrita na tabela a seguir.

Escopo da política Entidades do Teams Proteção DLP
Contas de usuário individuais Chats 1:1/n Sim
Contas de usuário individuais Mensagens de canal Standard, privado e compartilhado Não
Grupos de segurança/grupo de distribuição/grupo de segurança não habilitado para email Chats 1:1/n Sim
Grupos de segurança/grupo de distribuição/grupo de segurança não habilitado para email Mensagens de canal Standard, privado e compartilhado Sim
Grupos do Microsoft 365 Chats 1:1/n Sim
Grupos do Microsoft 365 Mensagens de canal Standard, privado e compartilhado Sim

Dicas de política ajudam a educar os usuários

Semelhante a como as dicas de política DLP funcionam no Exchange, Outlook, SharePoint, OneDrive e em dispositivos Windows, as dicas de política no Teams aparecem quando uma ação é disparada com uma política DLP. Veja um exemplo de uma dica de política:

Captura de tela da notificação de mensagem bloqueada no Teams.

Aqui, o remetente tentou compartilhar um número de seguro social em um canal do Microsoft Teams. A página O que posso fazer? Link abre uma caixa de diálogo que fornece opções para o remetente resolver o problema. Observe que o remetente pode optar por substituir a política ou notificar um administrador para revisar e resolver o problema.

Captura de tela das opções para resolver a mensagem bloqueada.

Você pode optar por permitir que os usuários em sua organização substituam uma política DLP. Ao configurar suas políticas DLP, você pode usar as dicas de política padrão ou personalizar dicas de política para sua organização.

Voltando ao nosso exemplo, quando um remetente compartilha um número de seguro social em um canal do Teams, aqui está o que o destinatário vê:

Captura de tela da mensagem bloqueada.

As proteções DLP são aplicadas às mensagens reais no chat ou thread do canal. As informações da mensagem também são mostradas na visualização curta nas notificações de atividade criadas a partir da mensagem de chat ou canal. Quando há uma correspondência com uma política DLP, a visualização correspondente é ocultada e uma mensagem "Visualização não disponível" é mostrada em vez da visualização bloqueada. Uma entrada de atividade também será gerada para o remetente se a mensagem enviada corresponder a uma política DLP. Mensagens sinalizadas e bloqueadas, as atividades são criadas informando "Sua mensagem foi bloqueada".

A DLP para Microsoft Teams não envia emails de notificação do usuário como a DLP para Exchange, SharePoint e OneDrive. Em vez disso, os usuários recebem apenas sinalizadores de mensagem como notificações.

Dicas para personalizar a política

Para executar essa tarefa, você deverá receber uma função que tenha permissões para editar as políticas DLP. Para saber mais, consulte Permissões no portal do Microsoft Purview.

  1. Entre no portal > do Microsoft PurviewPolíticasde prevenção> contra perda de dados.

  2. Selecione uma política e escolha Editar política (o ícone de lápis).

  3. Navegue pela ferramenta até chegar à tela Personalizar regras de DLP avançadas .

  4. Crie uma nova regra ou edite uma regra existente para a política.

  5. Role para baixo até Notificações do usuário e defina a alternância Usar notificações para informar seus usuários e ajudar a instruí-los sobre o uso adequado de informações confidenciais para Ativado.

  6. Em serviços do Microsoft 365, selecione Notificar usuários no serviço do Office 365 com uma dica de política.

  7. Em Dicas de política, selecione Personalizar o texto de dica de política.

  8. Especifique o texto que deseja usar para a dica de política.

  9. Se a dica de política se aplicar às atividades do usuário no Microsoft Exchange e você quiser que uma caixa de diálogo exiba a dica antes de um email ser enviado, selecione Mostrar a dica de política como uma caixa de diálogo para o usuário final antes de enviar.

  10. Escolha Save (Salvar ) e Next ( Próximo).

  11. Na página Modo de política, marque a caixa ao lado de Mostrar dicas de política enquanto estiver no modo de simulação, se desejar.

  12. Escolha Avançar, Enviar e Concluído.

Adicionar o Microsoft Teams como um local para as políticas de DLP existentes

Para executar essa tarefa, você deverá receber uma função que tenha permissões para editar as políticas DLP. Para saber mais, confira Permissões no portal do Microsoft Purview

  1. Entre no portal > do Microsoft PurviewPolíticasde prevenção> contra perda de dados.

  2. Selecione uma política e escolha Editar política (o ícone de lápis).

  3. Navegue pela ferramenta até chegar à página Escolher locais para aplicar a política .

  4. Selecione o chat e as mensagens de canal do Teams.

  5. Escolha Avançar e vá até o final do processo.

  6. Choose Submit.

Aguarde aproximadamente uma hora para que as alterações funcionem no data center e sejam sincronizadas com as contas de usuário.

Definir uma nova política DLP para o Microsoft Teams

Para obter informações sobre como criar e implementar uma nova política DLP, consulte Criar e implantar políticas de prevenção contra perda de dados.

Impedir o acesso externo a documentos confidenciais

Você pode garantir que os documentos estejam protegidos até que a DLP verifique e os marque como seguros para compartilhamento, marcando novos arquivos como confidenciais por padrão.

  • Condições

  • O conteúdo contém qualquer um destes tipos de informações confidenciais: [Selecione todas as opções aplicáveis]

  • O conteúdo é compartilhado do Microsoft 365>com pessoas de fora da minha organização

  • Ações

    • Adicionar uma ação

    • Restringir o acesso ou criptografar o conteúdo em locais> do Microsoft 365Bloquear somente pessoas de fora da sua organização

Captura de tela da ação DLP para bloquear o compartilhamento externo de conteúdo confidencial.

  • Usar notificações para informar os usuários e ajudar a instruí-los sobre o uso adequado de informações> confidenciaisNotificar usuários no Office 365 com uma dica de política

  • Notificar estas pessoas [Selecione todas as opções que se aplicam]

  • Dicas de política [Selecione todas as opções que se aplicam]

Captura de tela da ação DLP para habilitar notificações do usuário.

Observação

O endereço do remetente para relatórios de incidentes é no-reply@teams.mail.microsoft.com.