Classificar dados usando tipos de informações confidenciais
A proteção de dados confidenciais começa com o conhecimento do que existe no ambiente da sua organização. O Microsoft Purview fornece tipos de informações confidenciais (SITs) para ajudar a detectar dados estruturados, como detalhes financeiros, identificadores pessoais e termos regulatórios. Ao classificar esses dados com precisão, as organizações podem aplicar as medidas corretas de proteção e conformidade.
O Microsoft Purview classifica dados usando três métodos:
- Manualmente por usuários: os usuários aplicam rótulos com base em sua compreensão dos dados.
- Classificação baseada em padrões: os SITs reconhecem padrões predefinidos, como números de card de crédito ou números do Seguro Social.
- Classificação baseada em IA: classificadores treináveis usam modelos de IA para reconhecer dados com base no significado e no contexto, em vez de padrões predefinidos.
Os SITs são uma parte fundamental da classificação, permitindo que as organizações detectem automaticamente dados confidenciais e apliquem políticas para evitar a perda de dados, impor regras de retenção e fortalecer a conformidade.
Onde os tipos de informações confidenciais são usados?
Os SITs desempenham um papel em várias soluções do Microsoft Purview para ajudar as organizações a gerenciar e proteger dados:
- Prevenção contra perda de dados (DLP): identifica e impede o compartilhamento não autorizado de dados confidenciais.
- Rótulos de confidencialidade: dá suporte à classificação e proteção por meio de políticas de rotulagem.
- Rótulos de retenção: aplica políticas de governança a dados estruturados.
- Gerenciamento de risco interno: ajuda a detectar possíveis violações de segurança com base nos tipos de dados identificados.
- Conformidade de comunicação: monitora mensagens quanto a dados confidenciais ou violações de política.
- Políticas de rotulagem automática: aplica rótulos ao conteúdo automaticamente com base nos SITs detectados.
Comparar tipos de informações confidenciais internas e personalizadas
O Microsoft Purview fornece SITs internos e personalizados para dar suporte a diferentes necessidades de classificação.
Tipos de informações confidenciais internos
Os SITs internos detectam tipos comuns de dados confidenciais e estão prontos para uso sem personalização.
- SITs Standard: identificam dados confidenciais comumente reconhecidos, como números de cartão de card de crédito, detalhes de contas bancárias e IDs emitidas pelo governo.
- SITs de entidade nomeada: detecte entidades nomeadas predefinidas, como nomes pessoais, endereços ou termos médicos.
Os SITs internos fornecem ampla cobertura e ajudam as organizações a classificar rapidamente dados regulamentados e confidenciais sem configuração adicional.
Tipos de informações confidenciais personalizadas
Os SITs personalizados permitem que as organizações criem seus próprios classificadores para detectar dados exclusivos de seu ambiente. O Microsoft Purview oferece várias opções:
- SITs baseados em palavras-chave: defina padrões de dados confidenciais usando palavras-chave, dicionários ou expressões regulares específicas.
- SITs de correspondência exata de dados (EDM): classifique dados referenciando um conjunto de dados estruturado contendo valores específicos, melhorando a precisão dos registros estruturados.
- Impressão digital de documento: cria SITs com base em modelos de documentos, permitindo que as organizações detectem e classifiquem conteúdo que segue um formulário específico.
Os SITs personalizados fornecem maior flexibilidade para organizações com requisitos de classificação especializados que os SITs internos não cobrem.
Como os tipos de informações confidenciais identificam dados
Os SITs detectam informações confidenciais com base em padrões predefinidos e evidências contextuais. Cada SIT inclui regras de detecção que definem o que ele procura e com que confiança ele pode classificar os dados. Essa abordagem estruturada garante precisão na aplicação de políticas em soluções do Microsoft Purview. O Microsoft Purview também fornece um mecanismo de comentários para refinar a detecção de SIT, ajudando a garantir que as classificações permaneçam precisas ao longo do tempo.