Efter att ha infört en lösnings för informationsskydd är det viktigt att marknadsföra den internt inom verksamheten på ett lämpligt sätt. Dels för att stötta användarna med vilken typ av information som är skyddsvärd men framför allt också för att de skall veta om att det finns en lösning som de kan använda för att skydda det som de själva anser relevant.
Steget därpå handlar om att följa upp och se hur stor del av verksamheten som faktiskt använder lösningen samt hur den används. Dels för att avgöra om det behövs någon uppföljning inom information och kunskapsöverföring till slutanvändarna och dels för att se att den faktiskt används.
Azure Information Protection släpper nu en ny dashboard för dels det här ändamålet men även för att identifiera vilken kritisk information som inte är klassificerad/skyddad.
Den nya Usage report delen ger en översikt och analys under senaste månaden, kvartalet eller halvåret över hur många:
· filer är klassificerade
· filer är skyddade
· användare är det som klassificerat/skyddat filer
· många enheter har klassificerat/skyddat filer
Vi kan få en djupare analys över vilka informationsklassifikationer (Labels) som används och fördelningen mellan dessa. Även hur fördelningen ser ut mellan filtyper/applikationer listas för att tydliggöra statistiken över vilka filer som skyddas och kan innehålla känslig information.
Används exempelvis en standard-label eller någon annan label man vill exkludera från statistiken går det enkelt att exkludera den för att få en bättre insikt
Finns det behov av fler detaljer, har vi möjlighet att göra mer avancerade sökningar för att identifiera allt ifrån specifika informationstyper så som person/konto-nummer, användare till specifika dokument och filer.
Här kan vi dels söka, genom att markera de uppgifter vi önskar, och filtrera på de värden vi efterfrågar. Resultatet kan sedan exporteras för att exempelvis analyseras vidare med Power BI både i molnet eller via en lokal installation (Power BI desktop).¨
Identifiera risker med oskyddad känslig information.
Om AIP Scannern används för att söka igenom lokala filservrar och SharePoints redovisas även dess resultat under Data discovery.
Här får du en tydlig överblick och kan välja att till exempel filtrera på ett visst file share och se både vilka filer som är klassificerade/skyddade men också vilka filer som innehåller känslig information men saknar skydd.
Tack vare den nya dashboarden blir det enkelt att följa upp så fort nya filer innehållande känslig information sparas till ett lokalt file share och hur stor del av verksamhetens information som är både klassificerad och skyddad.
(Än så länge är den nya Dashboarden enbart i Preview och den bygger även på att klienterna (och AIP Scannern) använder den senaste preview versionen av AIP klienten från version 1.38 och framåt.)
Pingback: Detektera och förhindra informationsläckage på riskfyllda enheter | IT-Säkerhetsguiden
Pingback: Val av klient för informationsskydd | IT-Säkerhetsguiden