DLP in Microsoft 365: Ein erweiterter Leitfaden mit Microsoft Purview

  • Microsoft Purview DLP identifiziert und schützt sensible Daten in M365, auf Endgeräten, im Web und in Copilot durch tiefgreifende Inhaltsanalyse und fortschrittliche Klassifizierung.
  • DLP-Richtlinien werden in Phasen entwickelt: Planung, Simulationstests, Feinabstimmung und Aktivierung mit Aktionen wie Warnungen, Blockierung und Quarantäne.
  • Mithilfe von Warnmeldungen, Protokollen und dem Aktivitäts-Explorer können Sie Vorfälle untersuchen, Fehlalarme reduzieren und Ihre Datenschutzstrategie kontinuierlich verbessern.

Datenverlustprävention in Microsoft 365

Sensible Informationen sind zu einem der wichtigsten Vermögenswerte jeder Organisation geworden: Finanzdaten, geistiges Eigentum, Krankenakten, Kundeninformationen, Zugangsdaten… All diese Inhalte fließen ständig über E-Mails, Chats, Dokumente und Cloud-Anwendungen, und ein einziger Fehler kann zu Datenlecks, Strafen und Reputationsverlust führen.

Um Ordnung in dieses Chaos zu bringen und Risiken zu minimieren, hat Microsoft sich für eine in Microsoft 365 und Microsoft Purview integrierte Strategie zur Verhinderung von Datenverlust (Data Loss Prevention, DLP) entschieden . Es handelt sich dabei nicht nur um einen einfachen Wortfilter, sondern um intelligente Richtlinien, die Inhalte gründlich analysieren, den Kontext verstehen und automatische Kontrollen überall dort anwenden, wo Interaktionen stattfinden: in E-Mails, Teams, SharePoint, OneDrive, auf Endgeräten, im Web und sogar in Microsoft 365 Copilot.

Was ist DLP in Microsoft 365 und warum ist das für Sie relevant?

Wenn wir von DLP in M365 sprechen, meinen wir eine Reihe von Richtlinien zur Verhinderung von Datenverlusten innerhalb von Microsoft Purview , die es Ihnen ermöglichen, sensible Informationen in Microsoft 365-Diensten, auf Geräten und zunehmend auch im Webverkehr und in Interaktionen mit KI-Systemen im Unternehmen automatisch zu identifizieren, zu überwachen und zu schützen.

Eine DLP-Richtlinie definiert, welche Informationen sensibel sind, wo sie überwacht werden, welche Aktivitäten kontrolliert werden und welche Maßnahmen ergriffen werden, wenn ein Risiko erkannt wird. Dieses Risiko kann menschliches Versagen sein (z. B. das Senden einer Excel-Datei mit Kundendaten an einen externen Empfänger) oder böswilliges Verhalten (z. B. das Exfiltrieren von Informationen an eine nicht autorisierte Cloud-Anwendung).

Unternehmen verarbeiten täglich Daten mit erheblichen rechtlichen und reputationsbezogenen Auswirkungen , wie beispielsweise Kreditkartennummern, Bankverbindungen, Krankenakten, Sozialversicherungsnummern, Steueridentifikationsnummern oder intern als vertraulich eingestufte Informationen. Ohne ein DLP-System ist es praktisch unmöglich, zuverlässig zu erkennen, wann diese Daten offengelegt, übermäßig weitergegeben oder auf unbefugte Kanäle übertragen werden.

Der größte Vorteil des Microsoft-Ansatzes besteht darin, dass DLP eine native Funktion der Microsoft 365-Plattform und von Purview ist und kein externer Patch. Dies ermöglicht eine sehr tiefe Integration mit Exchange, SharePoint, OneDrive, Teams, Office, Windows- und macOS-Endpunkten, Microsoft Defender für Cloud-Apps, Fabric, Power BI und nun auch mit Microsoft 365 Copilot und Copilot Chat.

 Microsoft Purview

Wie Microsoft Purview DLP sensible Informationen erkennt

Purview DLP sucht nicht einfach nur nach Textzeichenfolgen; es führt eine tiefgehende Analyse des Inhalts durch , um festzustellen, ob ein Element (E-Mail, Datei, Nachricht, Copilot-Benachrichtigung usw.) Informationen enthält, die einem aussagekräftigen Muster entsprechen.

DLP-Richtlinien nutzen verschiedene Mechanismen, um kritische Daten zu lokalisieren, indem sie Primärdaten, Sekundärdaten und fortschrittliche Algorithmen kombinieren , um Fehlalarme zu reduzieren und die Genauigkeit zu erhöhen:

  • Abgleich von Primärdaten und SchlüsselwörternZum Beispiel das Erkennen von Sequenzen, die dem Format einer Kreditkartennummer, einer Sozialversicherungsnummer oder von Passidentifikatoren entsprechen.
  • Auswertung mithilfe regulärer Ausdrücke: flexiblere Regeln, die die Identifizierung komplexer Muster ermöglichen, wie z. B. Verweise auf Dateien, interne Codes oder Geschäftsstrukturen.
  • Interne ValidierungenFunktionen, die Prüfalgorithmen anwenden (z. B. Luhns Algorithmus für Karten), um zu bestätigen, dass ein Muster tatsächlich sinnvoll ist.
  • Sekundärdatenabgleich: Kontextuelle Signale, die die Wahrscheinlichkeit erhöhen, dass es sich um sensible Daten handelt (ähnliche Begriffe, spezifische Formate, Metadaten usw.).
  • Erweiterte Klassifizierung mit maschinellem Lernen: Modelle des maschinellen Lernens und trainierbare Klassifikatoren, die die Erkennung subtilerer Inhaltsarten ermöglichen (z. B. Lebensläufe, Rechtsverträge, F&E-Dokumentation).

Darüber hinaus nutzt Purview die Vertraulichkeitsbezeichnungen von Information Protection ( Verwaltung von Metadaten in Office und Windows ) sowie vorkonfigurierte, benutzerdefinierte oder erweiterte Typen sensibler Informationen (SITs), sodass DLP-Richtlinien sowohl auf dem Inhalt als auch auf der bereits dem Dokument oder der E-Mail zugewiesenen Klassifizierung basieren können.

Schutzbereiche: Anwendungen, Geräte und Webverkehr

Die eigentliche Stärke von DLP in M365 besteht darin, dass es nicht bei E-Mails und Dokumenten aufhört , sondern praktisch alle Punkte abdeckt, an denen Daten täglich bewegt oder verwendet werden.

Schutz in Geschäftsanwendungen und Geräten

Richtlinien, die auf Unternehmensanwendungen und -geräte abzielen , werden über eine Vielzahl von Quellen und Standorten hinweg angewendet, sowohl in Cloud- als auch in On-Premise-Umgebungen:

  • Microsoft 365-DiensteExchange Online, SharePoint-Websites, OneDrive for Business-Konten sowie Chat- und Kanalnachrichten in Microsoft Teams.
  • Office-Anwendungen Desktop- und Webanwendungen: Word, Excel, PowerPoint, die während der Bearbeitung des Dokuments durch den Benutzer in Echtzeit Richtlinienvorschläge anzeigen können.
  • Windows 10-, Windows 11- und macOS-Geräte (Drei aktuellste Versionen): Mit Endpoint DLP können Aktionen wie das Kopieren auf USB-Sticks, das Drucken, das Hochladen von Dateien in bestimmte Anwendungen oder das Kopieren in die Zwischenablage überwacht oder blockiert werden; Informationen zu physischen Maßnahmen und Portblockierung finden Sie unter Physischer Schutz der USB-Anschlüsse.
  • Cloud-Anwendungen von Drittanbietern über Microsoft Defender for Cloud Apps (ehemals MCAS), einschließlich nicht verwalteter Anwendungen.
  • Lokale Dateispeicherorte und lokale SharePoint-UmgebungenDie Integration erfolgte mithilfe des Microsoft Purview Information Protection Analyzers.
  • Fabric- und Power BI-Arbeitsbereichewo sensible Datensätze und Dashboards verwaltet werden.
  • Microsoft 365 Copilot (Vorschau) und Copilot-Chat wenn sie mit Unternehmensinhalten interagieren.

Durch die Erstellung von DLP-Richtlinien, die auf Geschäftsanwendungen und -geräte ausgerichtet sind, können Sie die gleiche Kontrolle über mehrere Workloads hinweg orchestrieren: zum Beispiel die Verhinderung der Weitergabe von als "Extrem vertraulich" gekennzeichneten Dateien außerhalb der Organisation per E-Mail, Teams oder OneDrive sowie die Blockierung des Kopierens auf USB-Laufwerke auf Computern.

Schutz für Webverkehr und nicht verwaltete Cloud-Anwendungen

Immer häufiger verlassen Daten Unternehmen über Webbrowser und gelangen in unkontrollierte Cloud-Anwendungen oder generative KI-Dienste. Purview kombiniert in diesem Szenario DLP mit Erfassungsrichtlinien und -funktionen in Microsoft Edge für Unternehmen und das gesamte Netzwerk und fördert so sicheres Surfen bei der Interaktion mit KI-Diensten.

Mithilfe von Richtlinien, die sich auf eingebetteten Webverkehr und Netzwerkaktivitäten konzentrieren , können Sie Daten überwachen und steuern, die beispielsweise an folgende Stellen gesendet werden:

  • KI-Dienste wie OpenAI ChatGPT, Google Gemini, DeepSeek oder Microsoft Copilot in seiner öffentlichen Funktion, sowohl von Edge für Unternehmen als auch vom Netzwerk selbst.
  • Mehr als 34.000 Cloud-Anwendungen katalogisiert in Microsoft Defender für Cloud-Apps nur über die Netzwerkoption.

Mit diesem Ansatz ist es möglich, das Hochladen von Dateien oder das Einfügen von Texten mit sensiblen Daten in diese Dienste zu blockieren oder zumindest diese Aktionen zu protokollieren und darüber zu warnen, selbst wenn es sich nicht um offiziell genehmigte Anwendungen handelt, indem man auf Tools zur Kontrolle des Netzwerks und der Daten zurückgreift.

DLP

Schutzmaßnahmen, die DLP-Richtlinien anwenden können

Sobald eine DLP-Regel Inhalte oder Aktivitäten erkennt, die ihren Bedingungen entsprechen, kommt der Katalog der Schutzmaßnahmen zum Einsatz , der je nach Ort und Art der Aktivität variiert.

Zu den häufigsten Antworten gehören:

  • Vorschläge für BenutzeranweisungenKleine Pop-up-Benachrichtigungen in Outlook, Teams, Office oder im Betriebssystem selbst, die den Benutzer darüber informieren, dass er im Begriff ist, sensible Informationen auf unbefugte Weise weiterzugeben oder zu verschieben.
  • Blockierung der Freigabe mit ÜberschreibungDie Aktion wird verhindert, dem Benutzer wird jedoch die Möglichkeit gegeben, eine Ausnahme zu begründen (z. B. wenn ein Arzt Daten mit einer anderen Institution teilt), und die Begründung wird protokolliert.
  • Strikter Block ohne Möglichkeit der ÜberschreibungDie Aktion kann unter keinen Umständen abgeschlossen werden.
  • Quarantäne ruhender ElementeIn bestimmten Umgebungen werden erkannte Dateien möglicherweise automatisch in einen sicheren Quarantäneordner verschoben.
  • Inhalte in Teams-Chats ausblendenWenn eine Nachricht sensible Daten enthält, kann das System verhindern, dass sie im Thread angezeigt wird.
  • EndpunktbeschränkungenAktionen auf sensible Dateien, wie das Kopieren auf USB-Sticks, das Drucken, das Hochladen in bestimmte Anwendungen oder das Kopieren in die Zwischenablage, können überwacht, gemeldet oder blockiert werden; Informationen zu physischen Blockierungswerkzeugen finden Sie unter USB-Datenblocker.

Alle diese Aktivitäten werden automatisch im Microsoft 365-Überwachungsprotokoll protokolliert und in Tools wie dem Aktivitäts-Explorer oder Warnmeldungs-Dashboards angezeigt, was die weitere Untersuchung und Feinabstimmung von Richtlinien erleichtert.

DLP-Projektlebenszyklus in Microsoft 365

Die Implementierung von DLP besteht nicht einfach darin, vier Regeln zu aktivieren und darauf zu hoffen, dass alles funktioniert. Damit DLP nicht zum Hindernis für das Geschäft wird, ist es entscheidend, einen strukturierten Lebenszyklus mit den Phasen Planung, Test, Implementierung und kontinuierlicher Anpassung zu befolgen.

1. Planung: Technologie, Prozesse und Kultur

Der erste Schritt besteht darin, den Umfang festzulegen: Welche Daten müssen geschützt werden, an welchen Orten und vor welchen riskanten Verhaltensweisen ? Hierbei spielen mehrere Dimensionen eine Rolle:

  • Technologieplanung: Entscheiden Sie, welche Dienste abgedeckt werden sollen (Exchange, SharePoint, OneDrive, Teams, Endpunkte, lokale Repositories, Cloud-Anwendungen, Fabric/Power BI…) und welche Datentypen in jedem einzelnen Dienst überwacht werden sollen.
  • Arbeitsprozesse: gemeinsam mit den Prozessverantwortlichen identifizieren, Welche Datennutzungen sind legitim und welche nicht?Zum Beispiel, welche Abteilungen personenbezogene Daten vertraglich an Dritte weitergeben dürfen und welche Abteilungen dies niemals tun sollten.
  • OrganisationskulturEin aggressiver DLP-Ansatz ohne jegliche Erklärung gegenüber den Nutzern stößt oft auf Widerstand. Es ist daher entscheidend, Folgendes zu berücksichtigen: Schulung und Kommunikationund sich dabei auf die Vorschläge der Richtlinie zu stützen, um schrittweise aufzuklären.

In dieser Phase empfiehlt es sich außerdem, vordefinierte Richtlinienvorlagen von Microsoft für Vorschriften wie DSGVO, HIPAA, PCI-DSS oder länderspezifische Datenschutzbestimmungen zu verwenden und diese an den Kontext der Organisation anzupassen.

2. Vorbereitung der Umgebung und Voraussetzungen

Jeder geschützte Standort hat seine Besonderheiten, daher ist es notwendig , die Voraussetzungen zu überprüfen, bevor die Richtlinien angewendet werden:

  • Exchange Online, SharePoint Online, OneDrive, TeamsErstellen Sie einfach über das Microsoft Purview-Portal Richtlinien, die für diese Standorte gelten.
  • Lokale Dateispeicherorte und lokale SharePoint-UmgebungenSie müssen den Microsoft Purview Information Protection Analyzer bereitstellen, damit dieser ruhende Inhalte scannen kann.
  • Windows- und macOS-GeräteSie müssen Endpoint DLP aktivieren und sicherstellen, dass die Computer über die erforderlichen Versionen und Updates verfügen (z. B. KB5016688 unter Windows 10 und KB5016691 unter Windows 11 oder höher).
  • Nicht-Microsoft-Cloud-AnwendungenDie Integration erfolgt über Microsoft Defender for Cloud Apps, wobei Instanzen und die Anwendungserkennung konfiguriert werden.
  • Fabric- und Power BI-ArbeitsbereicheEs empfiehlt sich, die Datengovernance und die Konfiguration der den Datensätzen zugewiesenen Vertraulichkeitskennzeichnungen zu überprüfen.

In dieser Phase ist es sinnvoll , Richtlinienentwürfe zu erstellen und ein Umfeld vorzubereiten, in dem deren Auswirkungen getestet werden können, ohne alle Nutzer gleichzeitig zu beeinträchtigen.

3. Richtlinienentwicklung und -umsetzung im Simulationsmodus

Im nächsten Schritt müssen die Kontrollziele in konkrete Richtlinien umgesetzt werden. Jede DLP-Richtlinie erfordert folgende Entscheidungen:

  1. Was wollen wir überwachen?Sie können mit einer vordefinierten Vorlage beginnen (zum Beispiel zum Schutz von Finanz- oder medizinischen Daten) oder eine individuell auf die Gegebenheiten des Unternehmens zugeschnittene Richtlinie erstellen.
  2. Verwaltungsbereich: es ist möglich den Aufgabenbereich bestimmter Administratoren auf Verwaltungseinheiten beschränkenDadurch verwalten sie nur Richtlinien für bestimmte Benutzer, Gruppen oder Standorte. Dies erleichtert die Verteilung der Administration nach Region oder Geschäftsbereich.
  3. Orte, an denen es angewendet wird: Wählen Sie die Dienste und Repositories aus, in denen Inhalte überwacht werden sollen (Exchange-E-Mail, SharePoint-Websites, OneDrive-Konten, Teams, Endpunkte, Instanzen in Defender for Cloud Apps, lokale Dateipfade, Fabric/Power BI-Bereiche, Microsoft 365 Copilot usw.).
  4. BedingungenDefinieren Sie die Regeln, die bestimmen, wann ein Element der Richtlinie entspricht. Zum Beispiel: „wenn das Element mindestens 10 Kreditkartennummern enthält und mit externen Empfängern geteilt wird“ oder „wenn die Datei die Vertraulichkeitsstufe ‚Extrem vertraulich‘ aufweist und versucht wird, sie auf ein nicht verwaltetes Gerät herunterzuladen“.
  5. Acciones: Entscheiden, was im Falle einer Übereinstimmung zu tun ist: externen Zugriff blockieren, Richtlinienvorschläge anzeigen, mit Ausnahme zulassen, in Quarantäne verschieben, Copilot daran hindern, die Inhalte zu verwenden usw.

Es empfiehlt sich, Richtlinien zunächst im Simulationsmodus zu betreiben . In diesem Modus werden blockierende Aktionen nicht tatsächlich angewendet, aber alle Ereignisse werden erfasst, sodass Sie die potenziellen Auswirkungen erkennen können, ohne Arbeitsabläufe zu unterbrechen.

4. Überwachung, Anpassung und Aktivierung

Während sich die Direktiven im Simulationsmodus befinden, ist es wichtig , die Ergebnisse zu analysieren und die Parameter feinabzustimmen :

  • Einstellen Standorte und Umfang der Benutzer oder GruppenBei Bedarf Ausnahmen hinzufügen.
  • Verfeinern Bedingungen und Definitionen vertraulicher Daten um Fehlalarme zu reduzieren oder neue Informationstypen einzubeziehen.
  • Inkorporar neue Kontrollen, eingeschränkte Anwendungen oder Websites sobald potenzielle Leckstellen entdeckt werden.
  • Nutzerreaktionen auf politische Vorschläge prüfen und analysieren Ungültigerklärungen und Begründungen um besser zu verstehen, wie sich politische Maßnahmen auf das Geschäft auswirken.

Sobald die Richtlinie ihre Ziele erreicht hat, ohne dabei zu große Reibungsverluste zu verursachen, ist es an der Zeit, konkrete Kontrollmaßnahmen (Lockdowns, Quarantäne, Einschränkungen) zu aktivieren und die Überwachung regelmäßig fortzusetzen, da sich Geschäftsprozesse und Bedrohungen im Laufe der Zeit weiterentwickeln.

DLP

Erstellung und Betrieb einer DLP-Direktive im Zuständigkeitsbereich

Alle DLP-Richtlinien werden über das Microsoft Purview-Portal erstellt und verwaltet . Der allgemeine Workflow zum Erstellen einer neuen Richtlinie ist recht einfach:

  • Wählen Sie aus, ob Sie von einem Startpunkt aus beginnen möchten. vorkonfigurierte Vorlage (Vorschriften, Regionen, Sektoren) oder eine leere Richtlinie.
  • Zuweisen Name und Beschreibung klare, die die Absicht der Politik widerspiegeln.
  • Wählen Sie das Standorte und gegebenenfalls die betroffenen Verwaltungseinheiten.
  • Konfigurieren Bedingungen, Aktionen, Benachrichtigungen und Überschreibungsoptionen.
  • Geben Sie an, ob die Anweisung ausgeführt werden soll. im Simulationsmodus oder aktiv.

Nach der Erstellung wird die Richtlinie in einem zentralen Repository gespeichert und mit verschiedenen Anwendungen synchronisiert: Exchange (und von dort mit Outlook und OWA), OneDrive, SharePoint, Desktop-Office (Word, Excel, PowerPoint), Microsoft Teams, Endgeräten und anderen kompatiblen Speicherorten. Ab diesem Zeitpunkt werden Inhalte und Aktivitäten nahezu in Echtzeit ausgewertet.

Überwachung, Warnmeldungen und Untersuchung der DLP-Aktivität

Die Konfiguration von Richtlinien ist nur die halbe Miete. Die andere Hälfte besteht darin, die generierten Telemetriedaten zu nutzen , um die Sicherheitslage anzupassen und auf Vorfälle zu reagieren.

Allgemeine Informationsseite und Sicherheitsportal

Die DLP-Übersichtsseite in Microsoft Purview bietet einen schnellen Überblick über wichtige Daten, darunter den Status der Richtliniensynchronisierung, den Gerätezustand, die am häufigsten erkannten Aktivitäten und den allgemeinen Umgebungsstatus. Von hier aus können Sie zu detaillierteren Ansichten springen, um spezifische Vorfälle genauer zu untersuchen.

Darüber hinaus werden DLP-Vorfälle in das Microsoft Defender XDR-Portal (Vorfälle & Warnungen) integriert, wo sie mit anderen Sicherheitssignalen (Endpunkt, Identität, E-Mail usw.) korreliert werden können, um einen 360°-Blick auf das Risiko zu erhalten.

DLP-Warnungen

Wenn die Aktivität eines Benutzers die Kriterien einer konfigurierten DLP-Regel zur Generierung von Vorfällen erfüllt, wird eine Warnung ausgelöst . Je nach Abonnementtyp können diese Warnungen nach Zeitfenster und Regel oder sogar nach Zeitfenster und Benutzer aggregiert werden.

Die Warnmeldungen werden im Purview DLP-Warnmeldungsbereich (wo sie 30 Tage lang gespeichert werden) und auch im Microsoft Defender-Portal (wo sie in der Regel sechs Monate lang verfügbar sind) angezeigt. Dort haben Sie folgende Möglichkeiten:

  • Prüfen Sie die Details des Ereignisses und die Regel, die es verursacht hat.
  • Weisen Sie den Bundesstaaten Prioritäten zu und bestimmen Sie die Verantwortlichen für die Ermittlungen.
  • Reaktions- oder Korrekturprozesse einleiten.

Bei Verwendung von Verwaltungseinheiten sehen eingeschränkte Administratoren nur Warnmeldungen, die ihren Zuständigkeitsbereich betreffen. Dadurch wird es einfacher, Verantwortlichkeiten aufzuteilen, ohne Daten preiszugeben, die über ihren Bedarf hinausgehen.

DLP-Aktivitäts-Explorer und Kontextübersicht

Der Aktivitäts-Explorer in Purview ermöglicht es Ihnen, Aktivitäten im Zusammenhang mit sensiblen Inhalten zu filtern und detailliert zu überprüfen. Sie können vorkonfigurierte Filter anwenden, um beispielsweise Folgendes anzuzeigen:

  • Endpoint-DLP-Aktivitäten.
  • Dateien, die Arten von vertraulichen Informationen enthalten.
  • Exfiltrationsaktivitäten (Datenausgabe).
  • DLP-Richtlinien oder -Regeln, die Aktivitäten erkannt haben.
  • Benutzerüberschreibungen (Ereignis „DLP-Regel rückgängig machen“).

Ein leistungsstarkes Feature ist die kontextbezogene Zusammenfassung von DLPRuleMatch-Ereignissen . Hier wird der Text um den übereinstimmenden Inhalt herum (z. B. die Umgebung einer Kreditkartennummer) zusammen mit der zugehörigen ausgehenden Aktivität, wie etwa CopyToClipboard oder CloudEgress, angezeigt. Dies liefert Analysten umfassende Kontextinformationen, um die Legitimität einer Aktion zu überprüfen.

Zur Automatisierung von Berichterstellung und Datenextraktion stehen auch Cmdlets in Security & Compliance PowerShell und Exchange PowerShell zur Verfügung , die nützlich sind, wenn SIEM-Integrationen oder fortgeschrittenere Analysen erforderlich sind.

DLP und Microsoft 365 Copilot / Copilot Chat

Mit der Einführung von Microsoft 365 Copilot entsteht ein neues Risiko: KI-gestützte Eingabeaufforderungen und Antworten können hochsensible Daten enthalten oder verarbeiten . Purview DLP bietet hierfür bereits eine dedizierte Richtlinienverwaltung für Microsoft 365 Copilot und Copilot Chat.

Arten sensibler Informationen in Nachrichten an Copilot blockieren

In der Vorabversion ist es möglich, DLP-Richtlinien zu erstellen, die auf den Standort „Microsoft 365 Copilot und Copilot Chat“ abzielen , und Bedingungen wie „Inhalt enthält > Arten von sensiblen Informationen“ zu definieren.

Dies ermöglicht es beispielsweise, zu verhindern, dass Copilot Anfragen verarbeitet, die Kreditkartennummern, Adressen oder persönliche Identifikationsmerkmale enthalten . Versucht ein Nutzer, eine solche Anfrage zu senden, gibt Copilot eine Meldung zurück, dass die Anfrage nicht bearbeitet werden kann, da sie vom Unternehmen gesperrte Informationen enthält. Diese Daten werden weder für interne noch für externe Suchvorgänge verwendet.

Vertrauliche Dateien und E-Mails von der Verarbeitung durch Copilot ausschließen

Im Allgemeinen verfügbare DLP-Richtlinien können auch so konfiguriert werden, dass Dateien oder E-Mails, die mit bestimmten Vertraulichkeitsbezeichnungen versehen sind, nicht in Copilot-Zusammenfassungen und -Antworten verwendet werden.

Die typische Bedingung lautet: „Inhalt enthält > Vertraulichkeitskennzeichnungen“. Erkannte Elemente können weiterhin in Referenzen vorkommen, Copilot greift jedoch nicht auf deren Inhalt zu, um die Antwort zu generieren . Dies ist besonders nützlich für Taxonomien, in denen Daten als „Streng vertraulich“, „Vertraulich“, „Intern“, „Öffentlich“ oder „Persönlich“ gekennzeichnet sind und die höchsten Vertraulichkeitsstufen oder streng personenbezogene Daten von der KI-Verarbeitung ausgeschlossen werden sollen.

Diese Funktion umfasst Dateien, die in unterstützten Umgebungen gespeichert und geöffnet werden, sowie E-Mails, die ab dem 1. Januar 2025 versendet werden (ausgenommen Kalendereinladungen und lokale Dateien). Copilot-Richtlinien werden als benutzerdefinierte Richtlinien konfiguriert; die Auswahl dieses Speicherorts erlaubt keine Kombination mit anderen Speicherorten innerhalb derselben Richtlinie.

Lizenzen und Pläne, die für DLP in M365 erforderlich sind

Die Nutzung von DLP in Microsoft 365 hängt von der Art des Abonnements und den gewünschten spezifischen Funktionen ab:

  • DLP für E-Mails und Dateien (O365): enthalten in Plänen wie Microsoft 365 E3, E5, F5, F5 Compliance und Office 365 E3/E5.
  • DLP für Teams- Verfügbar in den Microsoft 365 E5-, E5 Compliance-, Office 365 E5- und F5/F5 Compliance-Plänen.
  • Endpunkt DLP: Erfordert Lizenzen der höheren Stufe, wie z. B. Microsoft 365 E5 oder F5 mit Compliance-Komponente.

Zusätzlich gibt es die Microsoft Purview-Anwendungssuite , die von Kunden mit bestimmten Enterprise Mobility + Security- und Microsoft 365/Office 365 E3-Lizenzen separat erworben oder getestet werden kann. Für den Start einer Testversion sind in der Regel Administratorrechte, Compliance- oder Abrechnungsrechte erforderlich.

Im konkreten Fall von DLP für Microsoft 365 Copilot und Copilot Chat ist die Verfügbarkeit an den Zugriff auf Copilot gekoppelt und wird schrittweise eingeführt. Daher ist es ratsam, die offizielle Dokumentation und den Tenant-Status zu überprüfen.

Vorteile und Anwendungsfälle von Purview DLP in verschiedenen Branchen

Die Implementierung von DLP in M365 und Purview bringt praktisch jeder Organisation klare Vorteile, aber es gibt Sektoren, in denen ihre Auswirkungen besonders deutlich werden.

  • Finanzen: Erkennung und Kontrolle von Kartendaten, Konten und Transaktionen; Einhaltung branchenspezifischer Vorschriften; Überwachung ungewöhnlicher Bewegungen von Finanzinformationen.
  • Gesundheit: Schutz von Krankenakten und Patientendaten; Einhaltung von Vorschriften wie HIPAA und DSGVO; strenge Kontrolle des Zugangs zu Gesundheitsinformationen.
  • Technologie und Forschung: Schutz des geistigen Eigentums, des Quellcodes, der Entwürfe und der technischen Dokumentation; Verhinderung von Datenlecks durch massive Downloads oder Uploads in nicht-unternehmensinterne Repositories.
  • Öffentliche Verwaltung und regulierter SektorVerwaltung und Schutz von Bürgerdaten, Verschlusssachen und interner Kommunikation mit hoher politischer oder sozialer Relevanz.

In all diesen Fällen bietet Purview DLP automatische Klassifizierung und Kennzeichnung, Echtzeitwarnungen, einheitliche Dashboards und eine Reduzierung von Fehlalarmen , sodass sich die Sicherheitsteams auf wirklich kritische Warnungen konzentrieren können und nicht im Informationsrauschen untergehen.

In einer Welt, in der Daten über E-Mails, Chats, Dokumente, öffentliche Clouds, persönliche Geräte und KI-Dienste übertragen werden, macht ein integriertes Data-Loss-Prevention-System (DLP) in Microsoft 365, das mit Purview, Defender und dem restlichen Ökosystem verknüpft ist , den entscheidenden Unterschied zwischen dem Vertrauen in die Nutzer und der tatsächlichen Kontrolle über den Umgang mit sensiblen Informationen. Gut geplant, simulationsgetestet, mit Telemetrie feinabgestimmt und auf Geschäftsprozesse abgestimmt, ermöglicht Ihnen DLP in M365, kritische Daten zu schützen, anspruchsvolle Vorschriften einzuhalten und die Produktivität aufrechtzuerhalten, ohne den Geschäftsbetrieb zu beeinträchtigen.

So beheben Sie den Fehler „Ihre Organisationsdaten können hier nicht eingefügt werden“
Verwandte Artikel:
Ihre Organisationsdaten können hier nicht eingefügt werden. Wie können wir diesen Fehler beheben?

Als bevorzugte Quelle in Google hinzufügen