Skydda data mot obehörig åtkomst

Information Protection och Compliance

Entra ID

Med Microsoft Information Protection (MIP) och Microsofts övriga compliance-produkter skyddar du dig mot dataintrång och uppfyller dina säkerhetsriktlinjer.

Entra ID
Entra ID
Konfidentiella data i tjänster från Microsoft och andra leverantörer

Behåll kontrollen över dina data med Microsoft Information Protection

Varje år exponeras flera miljarder datauppgifter offentligt genom angrepp eller misstag, och till det kommer ett okänt antal dataintrång som aldrig blir kända. Microsoft Information Protection (MIP) samlar en svit av specialiserade produkter som ger ett passande svar för varje angreppsvektor. Delprodukterna griper ändå in i varandra och bygger på varandra. De integreras naturligt med resten av Microsoft 365-världen, men skyddar dina data även i andra tjänster och system.

Microsoft Information Protection i Webcast Friday

Inom ramen för vår serie Webcast Friday rapporterar våra compliance-experter regelbundet om aktuella ämnen.
Unified Labeling från AIP till Teams

Unified Labeling från AIP till Teams

Med Unified Labeling och integreringen av Microsoft 365 Groups finns nu ett enhetligt system som ger företag ett integrerat och konsekvent sätt att skapa, konfigurera och automatiskt tillämpa omfattande riktlinjer för att skydda och hantera hela Office 365-miljön, över enheter, applikationer, molntjänster och On Premises.
Ignite Recap: Modern Collaboration och Communication

Förhindra dataförlust med Data Loss Prevention

Företag drabbas allt oftare av dataförlust och datastöld. Det blir särskilt känsligt när konfidentiella data hamnar i fel händer. Data Loss Prevention är en del av produktfamiljen Microsoft Information Protection, som är tillgänglig med E5-prenumerationen. Med en Data Loss Prevention-regel i Microsoft 365 Compliance Center kan du identifiera, övervaka och automatiskt skydda känslig information i Microsoft 365. Vi ger dig en översikt.
Microsoft Information Protection

Microsoft Information Protection

När det gäller Data Leakage erbjöd Microsoft tidigare flera fristående produkter. Till dem hörde RMS-efterföljaren Azure Information Protection (AIP), Data Loss Prevention (DLP), Windows Information Protection (WIP) och den Intune-baserade WIP-motsvarigheten för enheter som inte kör Windows. Vi visar hur Microsoft fogar samman dessa fragment till en större helhet i Microsoft Information Protection (MIP).

Skydda konfidentiella data överallt

Sensitivity Labels

För vilka av dina data bör du införa ytterligare skyddsåtgärder? Med hjälp av Sensitivity Labels får du överblick över var konfidentiella data behandlas. Synliga markeringar skapar medvetenhet om konfidentialitet, så att användare vet var särskild försiktighet krävs. Ytterligare osynliga markeringar möjliggör automatiska skyddsåtgärder som den inbyggda krypteringen, spårning och riktad användning av andra MIP-funktioner.

Endpoint DLP

Med Endpoint DLP kan du fastställa vilka applikationer och tjänster som får behandla konfidentiella data. Inbyggt i Windows 11 behöver det ingen ytterligare programvara och arbetar direkt på enheten. Du kan till exempel bestämma vem som får skriva ut, kopiera till USB-minnen eller ladda upp klassificerade data till molnleverantörer från tredje part. Endpoint DLP kan enbart övervaka dessa åtgärder eller blockera dem, och även varningar till användarna är möjliga.

Office DLP

Office 365 och Teams gör det enkelt att dela data med kollegor eller externa parter. Men hamnar en länk i fel händer, gör även åtkomsten till data det. Även i ett e-postmeddelande smyger sig snabbt en extra adress in i mottagarlistan. Det räcker att man använder autoslutförandet och inte tittar tillräckligt noga. Här träder Office DLP in: beroende på hur data klassificerats och hur systemet konfigurerats blockerar det delning eller utskick av konfidentiella data till oavsiktliga mottagare, eller kräver en uttrycklig bekräftelse från användaren.

Bring your own Key (BYOK)

Alla data i Microsoft 365 är i grunden krypterade på flera nivåer, från BitLocker-diskkryptering av datacenterservrarna till tjänstkryptering med tenant-specifika nycklar. Detta räcker dock inte för alla compliance-riktlinjer, oavsett om de åläggs internt i koncernen, genom lagkrav eller på grund av leverantörskrav. Då måste de nycklar som används genereras och kontrolleras av dig själv. Mekanismen BYOK kan användas för tjänstkryptering (Customer Key: Exchange, SharePoint Online, Teams), för krypterande Sensitivity Labels eller för data i Azure.

Microsoft Cloud App Security (MCAS)

Vilka molntjänster använder dina användare och vilka data behandlas där? Med Cloud App Security får du en överblick och tar tillbaka kontrollen. MCAS blockerar nedladdningar av känsliga data till enheter som inte uppfyller säkerhetskraven, och uppladdningar till tjänster som inte når upp till motsvarande godkännandenivå. MCAS rapporterar misstänkta fall och tillåter till och med manuella administrativa ingrepp i realtid.