Alle Insights

    Data Loss Prevention in der Praxis

    Wie DLP-Richtlinien Risiken reduzieren, ohne legitime Zusammenarbeit unnötig zu blockieren.

    2 Minuten

    Was DLP leistet

    Data Loss Prevention in Microsoft Purview erkennt sensible Informationen in E-Mails, Dokumenten, Chats, Endgeräten und weiteren Orten und steuert, was damit geschehen darf. Eine Richtlinie kann warnen, eine Begründung verlangen oder das Teilen blockieren. Ziel ist nicht, jede Weitergabe zu verhindern, sondern unbeabsichtigte oder unzulässige Weitergaben zu reduzieren.

    Mit den richtigen Daten beginnen

    Purview bringt zahlreiche vordefinierte Typen sensibler Informationen mit, darunter Kreditkartennummern, IBAN und Schweizer Sozialversicherungsnummern. Wirkungsvoll wird DLP aber erst, wenn auch organisationsspezifische Daten erkannt werden, etwa Kundennummern, Dossierkennungen oder Projektbezeichnungen. Dafür lassen sich eigene Typen, Schlüsselwortlisten oder trainierbare Klassifikatoren definieren.

    Zuerst beobachten, dann steuern

    Neue Richtlinien sollten im Simulationsmodus starten. Er zeigt, wie viele Treffer eine Richtlinie erzeugen würde und wo Fehlalarme entstehen. Erst wenn die Erkennung zuverlässig ist, werden Richtlinientipps für Benutzer aktiviert und in einem weiteren Schritt Blockierungen für klar unzulässige Fälle.

    Bewährte Gestaltungsregeln

    • Wenige, klar begründete Richtlinien statt vieler Einzelregeln
    • Richtlinientipps, die erklären, warum etwas problematisch ist
    • Übersteuerung mit Begründung für legitime Ausnahmen
    • Strengere Regeln für externe Empfänger als für interne
    • Verknüpfung mit Sensitivity Labels für bereits klassifizierte Inhalte
    • Klare Zuständigkeit für die Auswertung von Warnungen

    DLP im Betrieb

    Eine DLP-Richtlinie ist nie fertig. Neue Datenarten, neue Kanäle wie generative KI und veränderte Arbeitsweisen erfordern regelmässige Anpassungen. Wichtig ist, dass Warnungen tatsächlich bearbeitet werden und die Erkenntnisse in Schulung und Richtlinien zurückfliessen. Die Funktionen und Lizenzvoraussetzungen ändern sich regelmässig und sollten vor der Planung geprüft werden.

    Einordnung durch techtask

    techtask konzipiert und betreibt DLP-Richtlinien in Microsoft Purview mit einem Schwerpunkt auf Akzeptanz und messbarer Wirkung. Wir starten mit Beobachtung und bauen Kontrollen schrittweise auf.

    Quellen

    Primärquellen und offizielle Dokumentation.

    1. 1.Microsoft Learn, Learn about data loss prevention
    2. 2.Microsoft Learn, Sensitive information type entity definitions
    3. 3.Microsoft Learn, Plan for data loss prevention

    Vom Wissen zur belastbaren Entscheidung.

    Wir unterstützen Sie bei der Einordnung, Konzeption und Umsetzung im konkreten Organisationskontext.

    Leistung ansehen