Το Microsoft 365 παρέχει μια στρατηγική προστασίας πληροφοριών για να σας βοηθήσει με τον κανονισμό GDPR
Ο Γενικός κανονισμός για την προστασία δεδομένων (GDPR), που ξεκίνησε ως μια κανονιστική απαίτηση, σιγά-σιγά αντιμετωπίζεται ως μια μακροπρόθεσμη ευκαιρία για να εξασφαλιστεί μεγαλύτερη εμπιστοσύνη των πελατών και να απελευθερωθεί ακόμη περισσότερο η συνεργασία και η παραγωγικότητα των υπαλλήλων σε πολλές επιχειρήσεις. Οι έξυπνες λύσεις συμμόρφωσης στο Microsoft 365 σάς βοηθούν να αξιολογείτε και να διαχειρίζεστε τους κινδύνους συμμόρφωσης και να αξιοποιείτε το cloud για να προσδιορίζετε, να ταξινομείτε, να προστατεύετε και να παρακολουθείτε τα ευαίσθητα δεδομένα που βρίσκονται σε υβριδικά και ετερογενή περιβάλλοντα για την υποστήριξη της συμμόρφωσης με τον κανονισμό GDPR.
Οι ενημερώσεις στο Microsoft 365, που παρουσιάζονται τώρα, συμβάλλουν στην προστασία των ευαίσθητων δεδομένων και περιλαμβάνουν τα εξής:
- Γενική διαθεσιμότητα της Διαχείρισης συμμόρφωσης για πελάτες του Azure, του Dynamics 365 και του Office 365 για Επιχειρήσεις και μεγάλες επιχειρήσεις σε δημόσια cloud.
- Διαθεσιμότητα της Βαθμολογίας συμμόρφωσης για το Office 365.
- Γενική διαθεσιμότητα της σάρωσης της Προστασίας πληροφοριών Azure.
Πέρα από τις ενημερώσεις που ανακοινώθηκαν σήμερα, οι δυνατότητες του Microsoft 365 σάς βοηθούν να:
- Προστατεύετε τα ευαίσθητα δεδομένα στις εφαρμογές και σε υπηρεσίες cloud.
- Να υποστηρίζετε την προστασία δεδομένων σε διάφορες πλατφόρμες.
- Να εξασφαλίζετε μια σταθερή εμπειρία σχήματος ετικετών (σε προεπισκόπηση).
Πρόκειται επίσης να διευρύνουμε τους τύπους ευαίσθητων δεδομένων ώστε να περιλαμβάνουν ένα πρότυπο κανονισμού GDPR για την ενοποίηση των ευαίσθητων τύπων δεδομένων σε ένα ενιαίο πρότυπο.
Αυτές οι ενημερώσεις και δυνατότητες του Microsoft 365 έχουν σχεδιαστεί για να σας δώσουν μια στρατηγική προστασίας πληροφοριών που θα σας βοηθήσει όσον αφορά τη συμμόρφωση με τον κανονισμό GDPR.
“Έρχεται ο κανονισμός GDPR. Όμως με τις λύσεις προστασίας πληροφοριών της Microsoft θα έχουμε έναν πιο αποτελεσματικό τρόπο να χειριστούμε τη συμμόρφωση.”
—Erlend Skuterud, γενικός διευθυντής ασφάλειας πληροφοριών της Yara
Αξιολόγηση και διαχείριση του κινδύνου συμμόρφωσης με τη Διαχείριση συμμόρφωσης
Επειδή η επίτευξη συμμόρφωσης του οργανισμού μπορεί να είναι πολύ απαιτητική, προτείνουμε στους οργανισμούς να πραγματοποιούν περιοδικά αξιολογήσεις κινδύνου για να κατανοούν τον βαθμό συμμόρφωσής τους. Η Διαχείριση συμμόρφωσης είναι μια λύση για τις υπηρεσίες του Microsoft Cloud που έχει σχεδιαστεί για να βοηθά τους οργανισμούς να ανταποκρίνονται στις σύνθετες υποχρεώσεις συμμόρφωσης, όπως ο κανονισμός GDPR. Η Διαχείριση συμμόρφωσης είναι τώρα γενικά διαθέσιμη για πελάτες του Azure, του Dynamics 365 και του Office 365 για Επιχειρήσεις και μεγάλες επιχειρήσεις σε δημόσια cloud.
“Η Διαχείριση συμμόρφωσης πραγματικά προσθέτει εξαιρετική επιπλέον αξία για τις υπηρεσίες του Microsoft Cloud παρέχοντας πληροφορίες για τις σχέσεις μεταξύ του κανονισμού, των διαδικασιών και της τεχνολογίας” λέει ο Nick Postma, υπεύθυνος IT της Abrona, ενός ολλανδικού οργανισμού φροντίδας υγείας που βοηθά τους πελάτες να γίνουν ισχυρά μέλη της κοινωνίας με αυτοπεποίθηση μέσα από κοινωνικές συνεργασίες.
Πραγματοποίηση αξιολογήσεων κινδύνου με τη Βαθμολογία συμμόρφωσης
Η Βαθμολογία συμμόρφωσης, μια δυνατότητα της Διαχείρισης συμμόρφωσης, σας επιτρέπει να πραγματοποιείτε συνεχείς αξιολογήσεις κινδύνου στις υπηρεσίες του Microsoft Cloud με βαθμολογία αναφοράς βάσει του κινδύνου, ώστε να έχετε εποπτεία των επιδόσεων συμμόρφωσης του οργανισμού σας. Σε κάθε έλεγχο έχει αντιστοιχιστεί ένας συντελεστής κινδύνου ανάλογα με το επίπεδο του κινδύνου που συνεπάγεται η αποτυχία του ελέγχου. Καθώς υλοποιείτε και αξιολογείτε τους ελέγχους, θα βλέπετε τη βαθμολογία σας να αλλάζει. Η Βαθμολογία συμμόρφωσης είναι προς το παρόν διαθέσιμη για το Office 365 και σύντομα θα γίνει διαθέσιμη και σε άλλες υπηρεσίες του Microsoft Cloud.
Μάθετε περισσότερα για τις κύριες δυνατότητες και ενημερώσεις για τη Διαχείριση συμμόρφωσης και τη Βαθμολογία συμμόρφωσης στο ιστολόγιο Tech Community.
Προστασία των ευαίσθητων δεδομένων εσωτερικής εγκατάστασης
Η σάρωση της Προστασίας πληροφοριών Azure έχει σχεδιαστεί για υβριδικά σενάρια και σενάρια εσωτερικής εγκατάστασης, επιτρέποντάς σας να διαμορφώνετε πολιτικές για να εντοπίζετε, να ταξινομείτε, να επισημαίνετε με ετικέτες και να προστατεύετε τα έγγραφα στα αποθετήρια εσωτερικής εγκατάστασης που διαθέτετε, όπως διακομιστές αρχείων και διακομιστές SharePoint εσωτερικής εγκατάστασης. Η σάρωση μπορεί να ρυθμιστεί ώστε να πραγματοποιείται περιοδικά σάρωση των αποθετηρίων εσωτερικής εγκατάστασης με βάση τις πολιτικές της εταιρείας. Η σάρωση της Προστασίας πληροφοριών Azure είναι τώρα γενικά διαθέσιμη.
Διαβάστε το θέμα “Σάρωση της Προστασίας πληροφοριών Azure” για να μάθετε περισσότερα. Για να αναπτύξετε τη σάρωση στο δικό σας περιβάλλον, ακολουθήστε τις οδηγίες σε αυτόν τον τεχνικό οδηγό.
Προστασία των ευαίσθητων δεδομένων στις εφαρμογές και σε υπηρεσίες cloud
Καθώς τα δεδομένα περνούν από πολλές θέσεις —συσκευές, εφαρμογές, υπηρεσίες cloud και εσωτερική εγκατάσταση— είναι σημαντικό να ενσωματώσετε την προστασία στο αρχείο, ώστε η προστασία αυτή να συνοδεύει μόνιμα τα ίδια τα δεδομένα. Η Προστασία πληροφοριών Azure παρέχει μόνιμη προστασία δεδομένων ταξινομώντας, επισημαίνοντας με ετικέτες και προστατεύοντας τα ευαίσθητα αρχεία και μηνύματα ηλεκτρονικού ταχυδρομείου.
Το Microsoft Cloud App Security (MCAS) μπορεί να διαβάζει τα αρχεία που έχουν επισημανθεί με ετικέτες από την Προστασία πληροφοριών Azure και να ορίζει πολιτικές με βάση τις ετικέτες των αρχείων. Για παράδειγμα, ένα αρχείο με την ετικέτα “Εμπιστευτικό” και με τη συσχετισμένη πολιτική “Χωρίς προώθηση ή αντιγραφή” δεν μπορεί να βγει από το δίκτυό σας μέσω εφαρμογών κοινής χρήσης αρχείων, όπως το Box.net ή το Dropbox. Επιπλέον, η υπηρεσία σαρώνει και ταξινομεί τα ευαίσθητα αρχεία στις εφαρμογές cloud και εφαρμόζει αυτόματα ετικέτες AIP για προστασία, συμπεριλαμβανομένης της κρυπτογράφησης. Για να μάθετε περισσότερα για αυτή τη δυνατότητα, διαβάστε το θέμα “Αυτόματη εφαρμογή ετικετών σε ευαίσθητα αρχεία σε εφαρμογές cloud” και τη σχετική τεχνική τεκμηρίωση.
Υποστήριξη της προστασίας δεδομένων σε διάφορες πλατφόρμες
Στο πλαίσιο του οράματος προστασίας πληροφοριών μας, στόχος μας είναι να καλύπτουμε όλες τις κύριες πλατφόρμες συσκευών. Στο πλαίσιο των προσπαθειών μας να υποστηρίζουμε πλατφόρμες εκτός των Windows, παρέχουμε τώρα σε προεπισκόπηση την εγγενή δυνατότητα επισήμανσης με ετικέτες και προστασίας των ευαίσθητων δεδομένων, χωρίς να απαιτούνται προσθήκες, στις εφαρμογές του Office που εκτελούνται σε συσκευές Mac. Αυτό επιτρέπει στους χρήστες Mac την εύκολη ταξινόμηση, επισήμανση με ετικέτες και προστασία των εγγράφων του Word, του PowerPoint και του Excel παρόμοια με τον γνώριμο τρόπο του προγράμματος-πελάτη της Προστασίας πληροφοριών Azure στα Windows. Δεδομένου ότι ένας σημαντικός όγκος ευαίσθητων πληροφοριών είναι σε μορφή PDF, στο πλαίσιο της συνεχιζόμενης συνεργασίας μας, εργαζόμαστε με την Adobe προκειμένου να κάνουμε διαθέσιμη την ίδια σταθερή επισήμανση με ετικέτες και προστασία των αρχείων PDF στο Adobe Reader.
Για να μάθετε περισσότερα για αυτές τις νέες δυνατότητες προστασίας πληροφοριών, επισκεφθείτε το ιστολόγιο για τη Φορητότητα για μεγάλες επιχειρήσεις + Ασφάλεια.
Σταθερή εμπειρία σχήματος ετικετών τώρα σε προεπισκόπηση
Κυκλοφορούμε σε προεπισκόπηση ένα σταθερό σχήμα ετικετών που θα χρησιμοποιηθεί στις λύσεις προστασίας πληροφοριών στο Microsoft 365. Καταρχάς, αυτό σημαίνει ότι οι ίδιες προεπιλεγμένες ετικέτες θα χρησιμοποιούνται στο Office 365 και στην Προστασία πληροφοριών Azure, καταργώντας έτσι την ανάγκη για δημιουργία ετικετών σε δύο διαφορετικά σημεία.
Το μοντέλο σταθερών ετικετών διασφαλίζει επίσης ότι οι ευαίσθητες ετικέτες, ανεξάρτητα από το πού δημιουργήθηκαν, αναγνωρίζονται και γίνονται κατανοητές στο σύνολο του Microsoft 365, συμπεριλαμβανομένης της Προστασίας πληροφοριών Azure, της Προηγμένης διαχείρισης δεδομένων του Office 365, της Αποτροπής απώλειας δεδομένων του Office 365 και του Microsoft Cloud App Security. Μάθετε περισσότερα για την προεπισκόπηση της σταθερής εμπειρίας ετικετών.
“Οι δυνατότητες προστασίας πληροφοριών της Microsoft σάς βοηθούν να προστατεύετε και να διαχειρίζεστε τα ευαίσθητα δεδομένα σας σε όλη τη διάρκεια του κύκλου ζωής τους, εντός και εκτός του οργανισμού” αναφέρει ένας αναλυτής της KuppingerCole, ενός διεθνούς και ανεξάρτητου οργανισμού αναλυτών με έδρα στην Ευρώπη.
Εντοπισμός και ταξινόμηση των προσωπικών δεδομένων που σχετίζονται με τον κανονισμό GDPR
Η δυνατότητα αυτόματης ταξινόμησης των προσωπικών δεδομένων είναι ζωτικής σημασίας για την επίτευξη των στόχων σας όσον αφορά τον κανονισμό GDPR. Σήμερα, έχουμε περισσότερες από 80 έτοιμους για χρήση τύπους ευαίσθητων πληροφοριών που μπορούν να χρησιμοποιηθούν για τον εντοπισμό και την ταξινόμηση των δεδομένων σας. Σύντομα θα προσφέρουμε ένα πρότυπο τύπου ευαίσθητων πληροφοριών GDPR για τον εντοπισμό και την ταξινόμηση των προσωπικών δεδομένων που σχετίζονται με τον κανονισμό GDPR. Με το επερχόμενο πρότυπο τύπου ευαίσθητων πληροφοριών GDPR θα ενοποιηθούν οι τύποι ευαίσθητων δεδομένων μας σε ένα ενιαίο πρότυπο και θα προστεθούν πολλοί νέοι τύποι προσωπικών δεδομένων για εντοπισμό (όπως διευθύνσεις, αριθμοί τηλεφώνου και ιατρικές πληροφορίες).
Για να μάθετε περισσότερα για τους τρέχοντες τύπους ευαίσθητων πληροφοριών, διαβάστε το θέμα “Τι αναζητούν οι τύποι ευαίσθητων πληροφοριών“. Για να μάθετε περισσότερα για το πώς μπορείτε να δημιουργήσετε και να προσαρμόσετε τους δικούς σας τύπους ευαίσθητων πληροφοριών, διαβάστε το θέμα “Δημιουργία προσαρμοσμένου τύπου ευαίσθητων πληροφοριών“.
Για τα ευαίσθητα μηνύματα ηλεκτρονικού ταχυδρομείου, το Microsoft 365 επιτρέπει στους χρήστες να συνεργάζονται πάνω σε προστατευμένα μηνύματα με οποιονδήποτε εντός ή εκτός του οργανισμού μέσω της Κρυπτογράφησης μηνυμάτων του Office 365. Προκειμένου να προσφέρουμε μεγαλύτερη ευελιξία όσον αφορά τον έλεγχο και την προστασία των προσωπικών πληροφοριών που κοινοποιούνται σε ευαίσθητα μηνύματα ηλεκτρονικού ταχυδρομείου, από σήμερα κάνουμε διαθέσιμη τη νέα πολιτική μόνο κρυπτογράφησης στην Κρυπτογράφηση μηνυμάτων του Office 365. Διαβάστε περισσότερα για αυτή και άλλες ενημερώσεις στο ιστολόγιο Tech Community.
Ξεκινήστε σήμερα το ταξίδι προς τη συμμόρφωση GDPR με το Microsoft 365
Το Microsoft Cloud βρίσκεται σε μοναδική θέση για να σας βοηθήσει να ανταποκριθείτε στις υποχρεώσεις συμμόρφωσης με τον κανονισμό GDPR. Η λύση cloud μας έχει δημιουργηθεί με γνώμονα την ισχύ, τη δυνατότητα κλιμάκωσης και την ευελιξία. Το Microsoft 365 συγκεντρώνει το Office 365, τα Windows 10 και τη Φορητότητα για μεγάλες επιχειρήσεις + Ασφάλεια, προσφέροντας ένα πλούσιο σύνολο ολοκληρωμένων λύσεων που σας βοηθούν να αξιολογήσετε και να διαχειριστείτε τον κίνδυνο συμμόρφωσης αξιοποιώντας την τεχνητή νοημοσύνη (AI), να προστατεύσετε τα πιο σημαντικά δεδομένα σας και να βελτιώσετε τις διαδικασίες σας με ένα εξελιγμένο και ολιστικό σύνολο λύσεων.
Ανεξάρτητα από τη φάση στην οποία βρίσκεστε όσον αφορά τον κανονισμό GDPR, το Microsoft Cloud και οι έξυπνες λύσεις συμμόρφωσης που περιλαμβάνει το Microsoft 365 μπορούν να σας βοηθήσουν στο ταξίδι σας προς τη συμμόρφωση με τον κανονισμό GDPR. Μάθετε περισσότερα για το πώς η Microsoft μπορεί να σας βοηθήσει να προετοιμαστείτε για τον κανονισμό GDPR και πραγματοποιήστε τη δωρεάν online αξιολόγηση GDPR. Ξεκινήστε τον σχεδιασμό της προστασίας πληροφοριών του οργανισμού σας κάνοντας λήψη της δωρεάν λευκής βίβλου και του ηλεκτρονικού βιβλίου μας.
—Alym Rayani, διευθυντής της ομάδας του Microsoft 365