Data beschermen tegen ongeoorloofde toegang

Information Protection en compliance

Entra ID

Met Microsoft Information Protection (MIP) en de overige compliance-producten van Microsoft bescherm je je tegen data breaches en voldoe je aan je securityrichtlijnen.

Entra ID
Entra ID
Vertrouwelijke data in diensten van Microsoft en andere aanbieders

Met Microsoft Information Protection de controle over je data houden

Elk jaar komen miljarden records door aanvallen of onoplettendheid publiek op straat te liggen, en daarbij komt een onbekend aantal niet gepubliceerde datalekken. Microsoft Information Protection (MIP) bundelt een suite van gespecialiseerde producten die voor elke aanvalsvector een passend antwoord bieden. De afzonderlijke producten grijpen daarbij in elkaar en bouwen op elkaar voort. Ze integreren met de rest van de Microsoft 365-wereld, maar beschermen je data ook in andere diensten en systemen.

Microsoft Information Protection in de Webcast Friday

In onze Webcast Friday-reeks vertellen onze compliance-experts regelmatig over actuele onderwerpen.
Unified Labeling van AIP naar Teams

Unified Labeling van AIP naar Teams

Met Unified Labeling en de integratie van Microsoft 365 Groups is er nu één samenhangend systeem, dat organisaties een geïntegreerde en consistente aanpak biedt om uitgebreide richtlijnen voor de bescherming en het beheer van de volledige Office 365-omgeving op te stellen, te configureren en automatisch toe te passen, en dat over apparaten, applicaties, clouddiensten en on premises heen.
Ignite Recap: Modern Collaboration en Communication

Voorkom dataverlies met Data Loss Prevention

Organisaties worden steeds vaker geraakt door dataverlies en datadiefstal. Het wordt pas echt precair wanneer vertrouwelijke data in de verkeerde handen belandt. Data Loss Prevention maakt deel uit van de Microsoft Information Protection-productfamilie, die met de E5-subscription beschikbaar is. Met een Data Loss Prevention-regel in het Microsoft 365 Compliance Center kun je gevoelige informatie in Microsoft 365 identificeren, monitoren en automatisch beschermen. Wij geven je een overzicht.
Microsoft Information Protection

Microsoft Information Protection

Rond het thema data leakage bood Microsoft in het verleden meerdere losstaande producten aan. Daarbij hoorden de RMS-opvolger Azure Information Protection (AIP), Data Loss Prevention (DLP), Windows Information Protection (WIP) en de Intune-gebaseerde WIP-tegenhanger voor niet-Windows-apparaten. Wij laten zien hoe Microsoft die losse onderdelen samenvoegt tot één geheel in Microsoft Information Protection (MIP).

Vertrouwelijke data overal beschermen

Sensitivity Labels

Niet al je data vraagt om dezelfde aanvullende bescherming. Met Sensitivity Labels krijg je overzicht van de plekken waar vertrouwelijke data wordt verwerkt. Zichtbare markeringen maken de vertrouwelijkheid duidelijk, zodat gebruikers weten waar extra zorgvuldigheid nodig is. Aanvullende onzichtbare markeringen maken automatische maatregelen mogelijk, zoals de ingebouwde encryptie, tracking en het gerichte inzetten van andere MIP-functies.

Endpoint DLP

Met Endpoint DLP bepaal je met welke applicaties en diensten vertrouwelijke data mag worden verwerkt. Het zit ingebouwd in Windows 11, vraagt dus geen extra software en werkt direct op het endpoint. Zo kun je bijvoorbeeld vastleggen wie geclassificeerde data mag printen, naar USB-sticks mag kopiëren of naar third-party cloudaanbieders mag uploaden. Endpoint DLP kan die acties alleen monitoren of ook blokkeren, en waarschuwingen aan gebruikers zijn eveneens mogelijk.

Office DLP

Office 365 en Teams maken het eenvoudig om data met collega's of externen te delen. Maar belandt een link in de verkeerde handen, dan belandt de toegang tot de data daar ook. Ook bij een e-mail glijdt er snel een extra adres in de lijst met ontvangers, want autocomplete en een blik die net niet nauwkeurig genoeg is, zijn al genoeg. Op dat punt komt Office DLP in beeld: afhankelijk van de classificatie van de data en de configuratie van het systeem blokkeert het het delen of verzenden van vertrouwelijke data naar onbedoelde ontvangers, of vraagt het om een expliciete bevestiging van de gebruiker.

Bring your own Key (BYOK)

Alle data in Microsoft 365 is standaard op meerdere niveaus versleuteld, van de BitLocker-schijfversleuteling van de datacenterservers tot de service-encryptie met tenant-specifieke sleutels. Dat is echter niet voor elke compliance-richtlijn voldoende, of die nu binnen het eigen concern is opgelegd, uit wettelijke voorschriften voortkomt of uit eisen van leveranciers. In die gevallen moeten de gebruikte sleutels zelf worden gegenereerd en beheerd. Het BYOK-mechanisme kun je daarbij inzetten voor de service-encryptie (Customer Key: Exchange, SharePoint Online, Teams), voor versleutelende Sensitivity Labels of voor data in Azure.

Microsoft Cloud App Security (MCAS)

Je gebruikers werken met clouddiensten waarbij vaak onduidelijk blijft welke data daar precies wordt verwerkt. Met Cloud App Security krijg je dat overzicht en pak je de regie terug. MCAS blokkeert downloads van gevoelige data naar apparaten die niet aan de securityvereisten voldoen, en uploads naar diensten die niet het vereiste goedkeuringsniveau halen. MCAS meldt verdachte gevallen en maakt zelfs handmatige administratieve ingrepen in realtime mogelijk.