Práticas recomendadas de rotulagem para o Mapa de Dados

Observação

Essas práticas recomendadas abrangem a aplicação de rótulos de confidencialidade aos seus dados no Mapa de Dados. Para obter mais informações sobre como aplicar rótulos de confidencialidade em soluções de risco e conformidade do Microsoft Purview, consulte Aplicar automaticamente um rótulo de confidencialidade aos dados do Microsoft 365.

O Mapa de Dados do Microsoft Purview dá suporte à rotulagem de dados estruturados e não estruturados armazenados em várias fontes de dados. A rotulagem de dados no Mapa de Dados permite que os usuários encontrem facilmente dados que correspondam às regras de rotulagem automática predefinidas que foram configuradas no portal do Microsoft Purview. O Mapa de Dados estende o uso de rótulos de confidencialidade da Proteção de Informações do Microsoft Purview para ativos armazenados em locais de nuvem de infraestrutura e fontes de dados estruturados.

Proteja dados pessoais com rótulos de confidencialidade personalizados para o Microsoft Purview

O armazenamento e o processamento de dados pessoais estão sujeitos a proteção especial. A rotulagem de dados pessoais é crucial para ajudá-lo a identificar informações confidenciais. Você pode usar as tarefas de detecção e rotulagem de dados pessoais em diferentes estágios de seus fluxos de trabalho. Como os dados pessoais são onipresentes e fluidos em sua organização, você precisa definir regras de identificação para a criação de políticas adequadas à sua situação individual.

Por que você precisa usar rotulagem no Mapa de Dados

No Mapa de Dados, você pode estender o investimento da sua organização em rótulos de confidencialidade da Proteção de Informações do Microsoft Purview para ativos armazenados em arquivos e colunas de banco de dados no Azure, em várias nuvens e em locais locais. Esses locais são definidos nas fontes de dados com suporte. Ao aplicar rótulos de confidencialidade ao seu conteúdo, você pode manter seus dados seguros, informando o grau de confidencialidade de determinados dados em sua organização. O Mapa de Dados também abstrai os próprios dados, para que você possa usar rótulos para rastrear o tipo de dados, sem expor dados confidenciais em outra plataforma.

Mapa de Dados do Microsoft Purview práticas recomendadas e considerações sobre rotulagem

As seções a seguir orientam você pelo processo de implementação da rotulagem para seus ativos.

Introdução

Considerações sobre rótulos

  • Se você já tiver rótulos de confidencialidade da Proteção de Informações do Microsoft Purview em uso em seu ambiente, continue a usar seus rótulos existentes. Não faça rótulos duplicados ou mais para o Mapa de Dados. Essa abordagem permite que você maximize o investimento que já fez no Microsoft Purview. Ele também garante uma rotulagem consistente em todo o seu acervo de dados.
  • Se você ainda não criou rótulos de confidencialidade na Proteção de Informações do Microsoft Purview, examine a documentação para começar a usar rótulos de confidencialidade. A criação de um esquema de classificação é uma operação de todo o locatário. Discuta-o detalhadamente antes de habilitá-lo em sua organização.

Recomendações de rótulos

  • Ao configurar rótulos de confidencialidade para o Mapa de Dados do Microsoft Purview, você pode definir regras de rotulagem automática para arquivos, colunas de banco de dados ou ambos nas propriedades do rótulo. Rótulos do Microsoft Purview, arquivos no Mapa de Dados do Microsoft Purview. Quando a regra de rotulagem automática é configurada, o Microsoft Purview aplica automaticamente o rótulo ou recomenda que o rótulo seja aplicado.

    Aviso

    Se você não configurou a rotulagem automática para itens em seus rótulos de confidencialidade, os usuários poderão ser afetados em seu ambiente do Office e do Microsoft 365. Você pode testar a rotulagem automática em colunas de banco de dados sem afetar os usuários.

  • Se você estiver definindo novas regras de rotulagem automática para arquivos ao configurar rótulos para o Mapa de Dados do Microsoft Purview, verifique se você tem a condição para aplicar o rótulo definido adequadamente.

  • Você pode definir os critérios de detecção como Todos estes ou Qualquer um deles no canto superior direito da página de rotulagem automática para itens das propriedades do rótulo.

  • A configuração padrão para os critérios de detecção é Todos eles. Essa configuração significa que o ativo deve conter todos os tipos de informações confidenciais especificados para que o rótulo seja aplicado. Embora a configuração padrão possa ser válida em algumas instâncias, muitos clientes desejam usar Qualquer uma delas. Em seguida, se pelo menos um ativo for encontrado, o rótulo será aplicado.

    Captura de tela que mostra os critérios de detecção de um rótulo.

    Observação

    Os classificadores treináveis da Proteção de Informações do Microsoft Purview não têm suporte no Mapa de Dados do Microsoft Purview.

  • Mantenha a consistência na rotulagem em todo o seu acervo de dados. Se você usar regras de rotulagem automática para arquivos, use os mesmos tipos de informações confidenciais para rotular automaticamente colunas de banco de dados.

  • Defina seus rótulos de confidencialidade por meio da Proteção de Informações do Microsoft Purview para identificar seus dados pessoais em um local central.

  • Use modelos de política como ponto de partida para criar seus conjuntos de regras.

  • Combine classificações de dados a um conjunto de regras individual.

  • Forçar a rotulagem usando a funcionalidade de rótulo automático.

  • Crie grupos de rótulos de confidencialidade e armazene-os como uma política de rótulo de confidencialidade dedicada. Por exemplo, armazene todos os rótulos de confidencialidade necessários para regras regulatórias usando a mesma política de rótulo de confidencialidade para publicar.

  • Capture todos os casos de teste para suas etiquetas. Teste suas políticas de etiquetas com todos os aplicativos que você deseja proteger.

  • Promova políticas de rótulo de confidencialidade no Mapa de Dados do Microsoft Purview.

  • Execute verificações de teste do Mapa de Dados do Microsoft Purview em diferentes fontes de dados, como nuvem híbrida e local, para identificar rótulos de confidencialidade.

  • Reúna e considere insights, por exemplo, usando Insights do Patrimônio de Dados do Microsoft Purview. Use mecanismos de alerta para mitigar possíveis violações de regulamentos.

Usando rótulos de confidencialidade com o Mapa de Dados do Microsoft Purview, você pode estender a proteção de informações além da borda do seu patrimônio de dados da Microsoft para seus cenários locais, de nuvem híbrida, multinuvem e software como serviço (SaaS).

Próximas etapas