Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As soluções de risco interno do Microsoft Purview fornecem às organizações as ferramentas para ajudar a detectar e reduzir possíveis riscos e violações de políticas. As soluções de risco interno do Microsoft Purview incluem:
- Gerenciamento de Risco Interno do Microsoft Purview usa sinais diferentes para encontrar possíveis riscos internos mal-intencionados ou acidentais, como roubo de propriedade intelectual, vazamento de dados e violações de segurança. O gerenciamento de risco interno permite que os clientes criem políticas para gerenciar a segurança e a conformidade.
- A Conformidade de Comunicações do Microsoft Purview fornece ferramentas para ajudar as organizações a detectar possíveis problemas de conformidade regulatória (por exemplo, SEC ou FINRA) e violações de conduta comercial, como informações sensíveis ou confidenciais, linguagem de assédio ou ameaça e compartilhamento de conteúdo adulto.
O gerenciamento de riscos internos e a conformidade de comunicação são criados com privacidade por design e equilibram a privacidade do usuário com ferramentas que ajudam a detectar e reduzir os riscos organizacionais. Estamos comprometidos em proteger a confiança do usuário e manter a privacidade no nível do usuário por meio de nossos princípios básicos de privacidade:
- Pseudonimização
- Controles de acesso baseados em função
- Administração aceitação explícita
- Logs de auditoria
Pseudonimização
A pseudonimização ajuda a proteger a privacidade do usuário final, removendo detalhes identificáveis do usuário, como nome de usuário ou endereço de email. A pseudonimização também ajuda a evitar possíveis vieses e conflitos de interesse, removendo detalhes identificáveis do usuário (nome, email) e dados pessoais (cargo, departamento ou local) expostos na solução. Por exemplo, um usuário chamado John Smith é pseudonimizado em um identificador não pessoal, como ANON2340. Os pseudônimos são ativados por padrão para funções específicas, como Analistas de Gerenciamento de Risco Interno e Investigadores de Gerenciamento de Risco Interno (examinar alertas e agir, respectivamente) e Analistas de Conformidade de Comunicação (revisar alertas de política).
Controles de acesso baseados em função
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.
Recomendamos o uso de controles de acesso rigorosos baseados em função para que apenas funções autorizadas de gerenciamento de risco interno e conformidade de comunicação possam usar e acessar alertas e insights sobre possíveis violações de política. Por padrão, os administradores globais não têm acesso aos recursos de gerenciamento de risco interno e conformidade de comunicação. Essa configuração padrão ajuda a garantir que somente os stakeholders apropriados possam acessar a solução e os detalhes específicos de suas permissões de função. As organizações podem atribuir usuários a grupos de funções específicos para gerenciar diferentes conjuntos de recursos com base em suas responsabilidades. Por exemplo, administradores de gerenciamento de risco interno e conformidade de comunicação podem criar, configurar e excluir políticas, mas não podem acessar ou investigar alertas ou casos. Por outro lado, os investigadores de gerenciamento de risco interno e conformidade de comunicação podem acessar e investigar alertas e casos, mas não podem configurar políticas.
Observação
Os administradores de gerenciamento de risco interno podem permitir que investigadores e analistas façam edições em indicadores e limites de política usando a configuração de personalização de alerta embutida.
Independentemente de sua organização escolher um único grupo de funções ou vários grupos de funções para atender aos requisitos de conformidade e privacidade da sua organização, o gerenciamento de risco interno e a conformidade de comunicação permitem que os administradores escolham entre opções de grupo de funções predefinidas em cada solução.
Saiba mais sobre as opções de grupo de funções para cada solução:
Administração aceitação explícita
As políticas de conformidade de comunicação e gerenciamento de riscos internos detectam atividades e comunicações arriscadas e possíveis violações de política que podem resultar em um incidente de segurança. Um administrador com as permissões certas pode criar um escopo explícito dos funcionários em uma política.
Além disso, por padrão, os indicadores de conformidade de comunicação e gerenciamento de risco interno que ajudam a detectar atividades e comunicações arriscadas que podem levar a possíveis incidentes de segurança de dados estão desabilitados. Por exemplo, indicadores como "baixando conteúdo do OneDrive", "compartilhando arquivos do SharePoint com pessoas de fora da organização" ou "enviando informações confidenciais ou mensagens de assédio" estão desativados por padrão. O gerenciamento de risco interno e a conformidade de comunicação não detectam essas atividades sem a aceitação explícita de um administrador. Os administradores com as permissões certas devem selecionar e aceitar explicitamente um ou mais indicadores nas configurações antes que uma política possa detectar essas atividades.
Administração controles de aceitação explícitos ajudam a proteger a privacidade do usuário final, garantindo que as soluções sinalizem apenas alertas e violações de política para usuários e indicadores especificados nas políticas.
Logs de auditoria
Os logs de auditoria de soluções de risco interno do Microsoft Purview registram todas as ações do administrador. Com esses logs, as organizações podem se manter informadas sobre todas as ações tomadas dentro das soluções de risco interno do Microsoft Purview, incluindo quando um administrador cria ou edita uma política, adiciona um usuário, exibe insights de atividade do usuário ou adiciona indicadores.
Os logs de auditoria são habilitados por padrão para todas as organizações do Microsoft 365. Com esses logs, as organizações podem auditar as ações dos administradores privilegiados e atender aos requisitos de conformidade e privacidade.
Para obter mais informações sobre os recursos de logs de auditoria para cada solução, consulte:
- Examinar as atividades com o log de auditoria de gerenciamento de risco interno
- Usar relatórios e auditorias de conformidade de comunicações
Proteja a confiança do usuário e crie um programa holístico de risco interno
A privacidade e a confiança do usuário são essenciais para que as organizações estabeleçam um programa holístico de risco interno. O conjunto certo de ferramentas pode ajudá-lo a lidar com os riscos de uma maneira que atenda às necessidades de segurança. Saiba como criar um programa holístico de gerenciamento de riscos internos com cinco elementos que ajudam as empresas a ter uma proteção de dados mais forte, garantindo a confiança do usuário.