Gegevens bewegen continu in en uit uw organisatie. Bestanden worden gedeeld, e-mails worden verzonden, documenten worden gedownload. De uitdaging is niet alleen om deze activiteiten te volgen—maar vooral om te weten wanneer u ze moet toestaan, beperken of volledig blokkeren, en dit alles op schaal te doen.

De Kiteworks Data Policy Engine lost dit op door het NIST Cybersecurity Framework te volgen. Het evalueert gelijktijdig drie belangrijke factoren: welke data betrokken is, wie de actie uitvoert en wat de bedoeling is. Deze triangulatie stelt u in staat om beleid te creëren dat intelligent reageert op scenario’s uit de praktijk.

Beleidsregels werken als if-then-verklaringen die automatisch worden uitgevoerd. Begin met datacondities. U kunt bijvoorbeeld filteren op maplocaties—zoals het scheiden van openbare marketingbestanden van afgeschermde financiële data—of gebruikmaken van tags zoals Microsoft Sensitivity Labels. U kunt zelfs beleid activeren op basis van trefwoorden in e-mailonderwerpen of berichtinhoud.

Voeg vervolgens gebruikerscondities toe. Geef aan wie de actie uitvoert op basis van domein, e-mailadres of toegewezen profiel. U kunt inclusief zijn—specifieke gebruikers targeten—of exclusief, bijvoorbeeld “iedereen behalve deze gebruikers.” Combineer condities met EN- en OF-logica om uw bereik te verfijnen. De engine leest van links naar rechts en past de eerste overeenkomende regel toe.

Zodra condities overeenkomen, nemen richtlijnen het over. Deze bepalen wat er vervolgens gebeurt. Voor data-toegang kunt u volledige tracking toestaan, SafeVIEW toepassen voor alleen-lezen beperkingen, gebruikers verplichten formulieren in te vullen voor downloaden, of toegang volledig blokkeren. Voor uploads kunt u toestaan met tracking, instellen dat bevestigingsformulieren verplicht zijn, inkomende data automatisch taggen voor classificatie, of specifieke bestandstypen of gebruikers blokkeren. Voor verzenden en delen kunt u distributie toestaan met behoud van audittrails, goedkeuring vereisen van aangewezen beoordelaars voordat data vertrekt, of verzending naar externe ontvangers blokkeren.

Hier is een beleid in de praktijk: Als een bestand met het label ‘Sensitive’ wordt geopend door een gebruiker buiten het interne domein, dan wordt alle toegang geblokkeerd en wordt de poging gelogd.

Wanneer handmatige controle niet kan meegroeien met de hoeveelheid data die door uw organisatie stroomt, biedt de Kiteworks Data Policy Engine geautomatiseerde bescherming die zich aanpast aan uw werkwijze—elke actie wordt in realtime geëvalueerd en de juiste reactie wordt afgedwongen op basis van datagevoeligheid, gebruikersidentiteit en beoogde handeling.

 

Aan de slag.

Het is eenvoudig om te beginnen met het waarborgen van naleving van regelgeving en het effectief beheren van risico’s met Kiteworks. Sluit je aan bij de duizenden organisaties die vol vertrouwen privégegevens uitwisselen tussen mensen, machines en systemen. Begin vandaag nog.

Share
Tweet
Share
Explore Kiteworks