Transmiterea jurnalelor, a alertelor și a datelor de telemetrie prin intermediul unei diode de date

Află cum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Identificarea datelor sensibile în SharePoint cu ajutorul Proactive DLP™ înainte ca Copilot să le identifice

Atunci când Agentic AI poate accesa fișiere uitate, apar riscuri de scurgeri de date.
De Oana Predoiu
Împărtășește această postare

De peste două decenii, fișierele esențiale pentru funcționarea organizațiilor au fost salvate într-un dosar SharePoint și partajate cu „Toată lumea, cu excepția utilizatorilor externi”, iar nimeni nu a mai revizuit acele setări de acces. Până în ultimii ani, aceste fișiere reprezentau un risc doar dacă cineva știa unde să le caute.

Nu mai este așa.

Agenții AI, precum Microsoft 365 Copilot, nu au nevoie să știe unde să caute înainte de a furniza date care se află într-un depozit de cine știe când. Agentul poate primi o solicitare și va afișa tot ceea ce utilizatorul solicitant are dreptul, din punct de vedere tehnic, să vadă.

În practică, Agentic AI poate funcționa atât ca instrument de productivitate, cât și ca un test de stres neplanificat al politicilor de clasificare a datelor din SharePoint. Însă aceasta este o caracteristică, nu o eroare, și reprezintă unul dintre motivele pentru care un raport Gartner a relevat că 40% dintre liderii IT chestionați au amânat implementarea Copilot din cauza preocupărilor legate de divulgarea excesivă a informațiilor.

Ceea ce ne conduce la o întrebare fundamentală: știți cu adevărat ce fel de date se află în depozitele dvs. SharePoint? Dacă răspunsul este „nu chiar”, este timpul să aflați; înainte de următoarea dvs. implementare de IA.

Fiecare document care nu a fost identificat, clasificat sau protejat reprezintă o altă informație pe care Copilot ar putea să o pună la dispoziția utilizatorilor care au deja permisiunea de a o accesa. Prin urmare, securitatea datelor Copilot prin intermediul politicilor DLP (Prevenirea pierderii datelor) ar trebui să constituie o prioritate imediată pentru organizații, mai degrabă decât proiecte de guvernanță pe termen lung.

Cum transformă Copilot fișierele vechi din SharePoint în scurgeri de date

Atacurile cibernetice domină discuțiile despre Copilot și SharePoint, însă o guvernanță deficitară a informațiilor în SharePoint este cea care prezintă un risc mai mare de expunere a datelor sensibile.

Copilot respectă permisiunile deja atribuite utilizatorilor. Poate că un link de partajare a fost configurat cu o acoperire prea largă. Sau poate că un dosar a moștenit permisiunile de la un site părinte. În orice caz, dacă un fișier este accesibil din punct de vedere tehnic, Copilot îl poate găsi, citi și rezuma în câteva secunde. Însă nu va evalua dacă informația respectivă ar trebui sau nu să fie partajată, ceea ce face ca fiecare implementare a Agentic AI să reprezinte o scurgere de date iminentă.

Dacă lăsăm deoparte produsele și furnizorii individuali, tipurile de expunere pe care le introduce Copilot tind să se încadreze într-o mână de forme ușor de recunoscut.

Date protejate indexate și furnizate unor utilizatori neautorizați

Documentația Microsoft precizează că Copilot afișează doar datele la care fiecare persoană are acces. Este liniștitor, până când observi că Microsoft nu menționează nicăieri că Copilot verifică dacă acele permisiuni sunt încă valabile. El le respectă exact așa cum sunt configurate, cu greșeli cu tot. Datele de autentificare, cheile „ API ” și informațiile de identificare personală (PII) pot fi ascunse la trei niveluri de foldere într-un depozit pe care nimeni nu îl accesează, dar la care toată lumea are acces. Poate că nu sunt ușor de găsit, dar sunt totuși indexate. Analiza efectuată de Concentric AI asupra a peste 550 de milioane de înregistrări a relevat că peste 2 milioane de înregistrări cu date sensibile au fost partajate fără restricții.

Deși Copilot nu a fost cauza problemei, acesta a accelerat consecințele unor decizii de partajare luate de-a lungul anilor din motive de comoditate, ale unei moșteniri defectuoase a permisiunilor și ale unor site-uri pe care nimeni nu s-a gândit să le închidă.

Date reglementate expuse în rezumatele generate de IA

Profesioniștii folosesc Copilot pentru a genera rezumate, iar agentul oferă răspunsuri pe baza datelor la care are acces din punct de vedere tehnic. Acesta nu face distincția între „se poate sintetiza” și „este protejat legal”. În practică:

  • Un analist de resurse umane pune o întrebare referitoare la beneficiile angajaților și primește un răspuns bazat parțial pe contractele confidențiale de despăgubire încheiate cu foști angajați.
  • Un administrator de spital solicită o informare privind personalul dintr-un departament, iar rezumatul preia notele privind tratamentul pacienților dintr-un site SharePoint clinic în care s-au partajat prea multe informații.
  • O prezentare generală a departamentului include date financiare care nu au fost încă făcute publice și care ar trebui să rămână în cadrul departamentului financiar până la conferința privind rezultatele financiare.

Niciuna dintre aceste situații nu pornește de la intenția de a găsi informații sensibile; divulgarea are loc ca urmare a unei solicitări de rutină și a unor politici deficitare privind guvernanța informațiilor în SharePoint.

Încălcări ale conformității în cazul auditării interacțiunilor cu Copilot

Copilot înregistrează fiecare interacțiune în scopuri de audit și investigație.

Aceleași înregistrări pot indica faptul că s-a accesat date sensibile/reglementate fără a se lua măsurile de precauție adecvate. Dacă o organizație nu aplică politicile DLP sau nu clasifică conținutul sensibil din SharePoint, Copilot poate prelua date cu caracter personal, înregistrări financiare sau documente confidențiale la care utilizatorii pot avea acces din punct de vedere tehnic.

În cadrul unei anchete privind RGPD (de exemplu) sau al unui audit de conformitate, aceste jurnale pot demonstra că organizația nu dispunea de măsuri de control adecvate asupra datelor respective, ceea ce a dus la încălcări ale conformității.

Cum protejează „ Proactive DLP ” datele înainte ca Copilot să le poată expune

Dacă organizațiile nu doresc ca datele lor să fie dezvăluite de Copilot (sau de alți agenți), trebuie să le identifice și să le protejeze înainte de implementarea agenților. Problema este că echipele nu au o imagine completă asupra conținutului mediului lor SharePoint, în timp ce fișierele sensibile continuă să se acumuleze de-a lungul anilor. În absența unor politici de clasificare și protecție, aceste date rămân invizibile până când ceva le expune.

Copilot accelerează procesul de detectare. Dacă adoptați o abordare reactivă, așteptați ca o interacțiune cu IA să dezvăluie informații sensibile pentru a identifica și bloca respectivele date. Până atunci, organizația se confruntă deja cu o expunere care ar fi putut fi prevenită.

Proactive DLP, pe de altă parte, abordează problema într-o etapă mai timpurie. Acesta identifică în mod continuu conținutul sensibil, aplică măsurile de protecție adecvate și oferă echipelor de securitate o imagine de ansamblu înainte ca adoptarea IA să se extindă. Odată implementat, acesta conduce la:

  • Detectarea timpurie, pe măsură ce datele sensibile sunt identificate și ascunse, astfel încât Copilot să nu le poată afișa
  • Aplicarea politicilor prin utilizarea automată a criptării, punerii în carantină, cenzurării sau ștergerii, în funcție de gradul de confidențialitate al datelor
  • Pregătirea pentru conformitate, oferind o modalitate clară de a demonstra că informațiile sensibile sunt clasificate și gestionate înainte ca auditorii să solicite dovezi
  • Lansare controlată: până în momentul în care Copilot va fi în sfârșit activat pentru grupuri mai largi de utilizatori, datele cu risc vor fi fost deja remediate

Platforme precum MetaDefender™ Storage Security susțin această abordare prin inspectarea și clasificarea continuă a conținutului, ajutând organizațiile să stabilească bazele de guvernanță necesare pentru adoptarea în condiții de siguranță a inteligenței artificiale.

Concluzie cheie: combinareascanării continueși a clasificării datelor din depozitul SharePoint oferă o vizibilitate mai bună asupra tipurilor de date pe care companiile le stochează efectiv – și pe care Copilot le-ar putea partaja.

Cum funcționează tehnologia Proactive DLP™ a OPSWATîn MetaDefender Storage Security

DLP nu rezolvă problemele de guvernanță SharePoint acumulate de-a lungul anilor. Însă atenuează consecințele atunci când aceste lacune devin vizibile prin intermediul Copilot. Un document identificat, clasificat și cenzurat automat prezintă un risc cu totul diferit față de un fișier care conține informații sensibile și care apare într-un răspuns generat de IA, deoarece compania a uitat că acel fișier exista.

De aici își începe activitatea tehnologia Proactive DLP™, utilizată de MetaDefender Storage Security prin integrarea sa nativă cu SharePoint: identificarea datelor sensibile despre care organizațiile s-ar putea să nu știe că le dețin.

Pasul 1: Identificarea datelor sensibile

În primul rând, organizațiile trebuie să răspundă la două întrebări fundamentale: ce date sensibile dețin și unde se află acestea, de fapt? MetaDefender Storage Security pornește de aici, scanând conținutul din peste 125 de tipuri de fișiere.

Vizibilitatea depășește limitele fișierelor de productivitate. Compatibilitatea cu fișierele de dimensiuni mari oferă organizațiilor o imagine completă a conținutului existent în mediile lor de stocare.

În practică, tehnologiile OCR și de recunoaștere a entităților numite identifică un număr de asigurare socială ascuns într-un fișier PDF scanat sau un număr de card de credit conținut într-o imagine. Prin această măsură, organizațiile pot elimina punctele oarbe care ar putea transforma accidental Copilot într-un nod de supraveghere.

Deoarece momentul este la fel de important ca și detectarea, MetaDefender Storage Security efectuează scanări la încărcare sau modificare, nu doar conform unui program fix. Un fișier nou este verificat în căutarea datelor sensibile imediat ce este încărcat. Așteptarea următoarei ferestre de scanare este riscantă; un fișier poate rămâne expus și accesibil pentru Copilot timp de săptămâni întregi înainte ca cineva să afle măcar de existența lui.

Pasul 2: Identificarea și clasificarea

Găsirea datelor nu este suficientă; următorul pas este să stabilești ce înseamnă aceste date și cine ar trebui să le vadă. Proactive DLP clasifică fișierele în funcție de cadrele de reglementare existente:

  • PCI-DSS pentru numerele cardurilor de plată,
  • HIPAA privind informațiile medicale protejate,
  • RGPD privind datele cu caracter personal în conformitate cu legislația UE.

Această etapă asigură o metodă coerentă de a face distincția între conținutul operațional obișnuit și informațiile care necesită o protecție suplimentară. Pe baza acestor clasificări, organizațiile pot utiliza politicile lor bazate pe conținut pentru a declanșa procese de etichetare, aplicare de filigran, eliminare a metadatelor, cenzurare, substituire sau aprobare. Informațiile sensibile beneficiază de măsurile de control adecvate, fără a fi necesare verificări manuale.

Administratorii stabilesc ce tipuri de fișiere sunt excluse din verificare, ce depozite sunt incluse în proces și dacă scanarea se efectuează conform unui program sau este declanșată de anumite evenimente. Dacă adăugați ulterior un nou site SharePoint, acesta va moșteni automat același flux de lucru, fără a fi necesară o reconfigurare.

Pasul 3: Protejare și aplicare

În timp ce primele etape au generat o hartă a expunerii, etapa finală constă în luarea de măsuri. Organizațiile pot aplica politici automatizate pentru a ascunde câmpurile sensibile, a anonimiză informațiile, a preveni transferurile riscante sau a împiedica fișierele care conțin date reglementate să părăsească mediile aprobate. Aceste politici asigură respectarea cerințelor de conformitate, precum PCI-DSS, HIPAA și GDPR.

IA va scoate la iveală date care înainte erau necunoscute; acest aspect nu va mai fi opțional odată ce Copilot va fi lansat.

Ceea ce organizațiile încă controlează este ordinea operațiunilor: dacă datele sensibile sunt clasificate și gestionate înainte ca un asistent să le găsească sau după aceea. Pentru companiile care avansează cu implementarea IA, „ Proactive DLP ” restabilește această secvență; permite ca implementarea să aibă loc în timp ce datele sensibile sunt menținute în conformitate cu o politică definită, în loc să se mizeze pe faptul că permisiunile erau deja corecte.

În ce mod implementarea serviciului „ Proactive DLP ” înainte de lansarea Copilot aduce beneficii echipelor de securitate, conformitate și IT?

Echipele de securitate observă rezultatele în ceea ce privește timpul de reacție la incidente.

O echipă care știe deja ce informații sunt sensibile și cine are acces la ele nu începe investigarea unei expuneri a Copilot de la zero. Membrii echipei știu ce informații au fost expuse riscului, unde se aflau acestea și cine avea acces la ele. Acest lucru limitează amploarea investigației și, în același timp, clarifică imaginea amenințării: în loc să fie nevoie să se analizeze sute de site-uri SharePoint neclasificate, se iau în considerare doar cele marcate ca fiind sensibile.

Pentru echipele de conformitate, avantajele se manifestă în procesele care sprijină auditurile.

Clasificarea continuă și alte politici DLP permit unei organizații să furnizeze, la cerere, dovezi că datele reglementate au fost gestionate corespunzător înainte ca Copilot să le acceseze. Auditorul va găsi astfel un istoric fără nereguli, în loc să se bazeze pe jurnale care pot sau nu să ofere o imagine completă a conformității.

Liderii din domeniul IT pierd din vedere motivul pentru care majoritatea implementărilor se blochează încă de la început. Pentru organizațiile preocupate de partajarea excesivă a informațiilor, clasificarea schimbă ceea ce este cu adevărat în joc. Este posibil ca fișierele să fie în continuare partajate în mod excesiv, dar cele care contează nu sunt, deoarece acel nivel este gestionat separat. Calendarul implementării este stabilit pe baza propriilor sale merite, nu pe baza temerilor legate de guvernanță.

Toate cele trei elemente contribuie la accelerarea implementării IA agentice de către întreprinderi, aducând beneficii suplimentare: competitivitate, câștiguri financiare și capacitatea de a inova.

Neglijarea guvernanței va încetini adoptarea IA din cauza implementărilor blocate, a ciclurilor de analiză juridică și a măsurilor de remediere necesare în urma unui incident neprevăzut. Dacă se pune accentul pe protecție, organizația va avansa mai repede, deoarece nu se va împotmoli în oboseala decizională, fără a se mai îngrijora dacă este sau nu sigur să facă următorul pas.

Pași pentru implementarea politicilor „ Proactive DLP ” în SharePoint

Integrarea politicilor de prevenire a pierderii datelor în fluxurile de lucru privind gestionarea fișierelor poate fi realizată în patru etape, fiecare dintre ele bazându-se pe cea precedentă.

Etapa 1: Descoperire

Începeți prin a efectua un audit al întregului depozit: fiecare site, bibliotecă de documente și subsite. Concentrați-vă pe scanarea conținutului fișierelor, mai degrabă decât pe simpla analiză a numelor fișierelor sau a structurii folderelor; datele sensibile se ascund în fișiere PDF scanate, imagini și fișiere care nu au mai fost deschise de ani de zile.

Rezultatul este un inventar: ce date există, unde se află acestea și cine are acces la ele în prezent.

Etapa 2: Clasificare

Stabiliți un punct de referință: ce site-uri se preconizează că vor conține date reglementate, ce grupuri de permisiuni sunt legitime și care este volumul obișnuit de conținut sensibil pentru un anumit departament.

Pe baza acestui criteriu, fișierele identificate sunt clasificate în funcție de gradul de confidențialitate și de relevanța din punct de vedere normativ (PCI-DSS pentru datele de plată, HIPAA pentru dosarele medicale, GDPR pentru datele cu caracter personal). Astfel, fiecare fișier are un statut bine definit: fie poate fi partajat în siguranță, fie este confidențial și protejat.

Etapa 3: Protejare

Aplicați măsuri de control proporționale cu rezultatele obținute în Faza 2.

Fișierele cu risc ridicat sunt cenzurate, prevăzute cu filigran sau mutate în locații cu acces restricționat; linkurile de partajare cu o acoperire prea largă sunt limitate doar la persoanele care au nevoie de ele; site-urile care conțin date reglementate sunt izolate complet de permisiunile implicite.

Etapa 4: Guvernare

Mediile de date sunt sisteme dinamice, în care apar zilnic fișiere noi, iar noi angajați părăsesc organizația sau se alătură acesteia. Prin urmare, aplicarea politicilor de securitate privind stocarea datelor ar trebui să fie, la rândul ei, dinamică.

Monitorizarea continuă detectează fișierele noi, modificările neautorizate ale permisiunilor și linkurile de partajare recent create pe măsură ce acestea apar, iar politicile sunt revizuite pe măsură ce mediul și reglementările care îl guvernează se schimbă.

Secure repozitoriile dvs. SharePoint cu MetaDefender Storage Security

Site-ul pe care se partajează prea multe informații, permisiunea implicită, foaia de calcul pe care nimeni nu a protejat-o cu parolă; toate acestea existau cu mult înainte ca un asistent bazat pe IA să le poată scoate la iveală. De aceea, principiul „mai întâi protejează, apoi permite” este singura secvență de gestionare a fișierelor care funcționează cel mai bine pentru depozitele SharePoint.

Clasificați datele, aplicați DLP acolo unde este necesar, iar Copilot devine exact ceea ce s-a promis: un instrument de productivitate care funcționează într-un mediu reglementat. Dacă omiteți acest pas, Copilot devine altceva: o evaluare extrem de rapidă și extrem de literală a gradului real de pregătire al unei organizații în ceea ce privește guvernanța datelor și a faptului dacă aceasta știe cu adevărat ce a stocat până acum, desfășurată fără permisiunea nimănui și fără a respecta calendarul stabilit de cineva.

Vestea bună este că această secvență nu trebuie să pornească de la zero și nici nu trebuie să aibă loc înainte ca următoarea foaie de parcurs pentru Qs să fie revizuită. Totul începe cu identificarea elementelor care se află efectiv în SharePoint în acest moment.

Secure repozitoriile dvs. SharePoint cu MetaDefender Storage Security ; încercați integrarea în timp real pe metadefender.com

Echipele care sunt gata să se apuce imediat de treabă ne pot contacta pentru a afla cum soluția „ MetaDefender ” (Storage Security ) permite implementarea unei protecții continue împotriva pierderii datelor (DLP) pentru SharePoint.

Întrebări frecvente

Care sunt riscurile utilizării Microsoft Copilot împreună cu SharePoint?

Microsoft Copilot poate accesa și rezuma orice conținut SharePoint pe care un utilizator are deja permisiunea să îl vizualizeze. Dacă permisiunile sunt prea largi sau dacă fișierele sensibile nu au fost clasificate și protejate corespunzător, Copilot poate afișa informații confidențiale de afaceri, date cu caracter personal sau conținut reglementat la care utilizatorii aveau, din punct de vedere tehnic, acces, dar la care nu se aștepta să aibă acces.

Ce este prevenirea proactivă a pierderii datelor (Proactive DLP)?

Prevenirea proactivă a pierderii datelor (DLP) este o abordare care identifică, clasifică și protejează în mod continuu datele sensibile înainte ca acestea să poată fi expuse prin intermediul asistenților AI, al utilizatorilor sau al fluxurilor de lucru din cadrul companiei. În loc să reacționeze abia după ce are loc o expunere a datelor, „ Proactive DLP ” ajută organizațiile să identifice riscurile din timp și să aplice în avans politici de protecție adecvate.

Cum protejează MetaDefender Storage Security datele din SharePoint?

MetaDefender Storage Security scanează în mod continuu depozitele SharePoint pentru a identifica informațiile sensibile din peste 125 de tipuri de fișiere. Clasifică conținutul în conformitate cu cerințele normative, precum GDPR, HIPAA și PCI DSS, și poate aplica automat politicile definite de administrator, cum ar fi redactarea, criptarea, punerea în carantină sau fluxurile de lucru de aprobare, pentru a contribui la protejarea datelor sensibile înainte ca acestea să fie expuse.

Poate Microsoft Copilot să ocolească permisiunile din SharePoint?

Nu. Microsoft Copilot respectă permisiunile existente în SharePoint și accesează doar conținutul pe care un utilizator este deja autorizat să îl vizualizeze. Cu toate acestea, dacă permisiunile sunt depășite, prea generale sau moștenite incorect, Copilot poate identifica rapid informații sensibile la care utilizatorii au acces din punct de vedere tehnic, dar pe care s-ar putea să nu le fi găsit manual.

De ce ar trebui organizațiile să clasifice datele din SharePoint înainte de a implementa Microsoft Copilot?

Clasificarea datelor sensibile înainte de activarea Microsoft Copilot contribuie la reducerea riscului de divulgare excesivă a informațiilor confidențiale, sprijină respectarea cerințelor de reglementare și garantează că răspunsurile generate de IA se bazează pe conținut gestionat în mod corespunzător.

Ce tipuri de date sensibile poate detecta Proactive DLP ?

Proactive DLP poate identifica o gamă largă de informații sensibile, inclusiv informații de identificare personală (PII), date privind cardurile de plată, informații medicale protejate (PHI), date de autentificare, chei de tip „ API ” și alte informații comerciale reglementate sau confidențiale.

Proactive DLP ul contribuie la respectarea normelor GDPR, HIPAA și PCI DSS?

Da. Prin identificarea, clasificarea și protejarea datelor reglementate, Proactive DLP ajută organizațiile să asigure conformitatea cu reglementări precum GDPR, HIPAA și PCI DSS.

De asemenea, oferă o vizibilitate sporită asupra datelor sensibile și contribuie la demonstrarea faptului că există controale de guvernanță adecvate înainte ca instrumentele de IA să acceseze conținutul organizației.

Cât de des ar trebui scanate depozitele SharePoint în căutarea datelor sensibile?

Se recomandă scanarea continuă sau bazată pe evenimente. Pe măsură ce sunt încărcate fișiere noi, documentele existente sunt modificate, iar permisiunile se schimbă în timp, scanarea continuă ajută la identificarea datelor sensibile introduse recent, înainte ca acestea să poată fi accesate de asistenții AI sau de utilizatori neautorizați.

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.