Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Phát hiện dữ liệu nhạy cảm trong SharePoint bằng Proactive DLP™ trước khi Copilot hiển thị dữ liệu đó

Khi Agentic AI có thể truy cập vào các tệp tin bị lãng quên, nguy cơ rò rỉ dữ liệu sẽ xuất hiện.
Qua Oana Predoiu
Chia sẻ bài viết này

Trong hơn hai thập kỷ qua, các tệp tin giúp các tổ chức duy trì hoạt động đã được lưu vào một thư mục SharePoint và được chia sẻ với “Mọi người trừ người dùng bên ngoài”, và không ai xem xét lại các thiết lập kiểm soát truy cập đó. Cho đến những năm gần đây, những tệp tin này chỉ thực sự gây rủi ro nếu có ai đó biết tìm ở đâu.

Giờ thì không còn như vậy nữa.

Các tác nhân AI như Microsoft 365 Copilot không cần phải biết phải tìm ở đâu trước khi tiết lộ dữ liệu đã được lưu trữ trong kho dữ liệu từ bao giờ không ai biết. Chỉ cần gửi yêu cầu cho tác nhân này, nó sẽ trả về tất cả những thông tin mà người dùng yêu cầu về mặt kỹ thuật có quyền truy cập.

Trên thực tế, Agentic AI có thể vừa đóng vai trò là công cụ nâng cao năng suất, vừa là một bài kiểm tra khả năng chịu áp lực ngoài dự kiến đối với các chính sách phân loại dữ liệu của SharePoint. Tuy nhiên, đây là một tính năng, không phải lỗi, và cũng là một trong những lý do khiến báo cáo của Gartner tiết lộ rằng 40% các nhà lãnh đạo CNTT được khảo sát đã hoãn việc triển khai Copilot do lo ngại về việc chia sẻ quá mức.

Điều này dẫn đến một câu hỏi cơ bản: liệu bạn có thực sự biết loại dữ liệu nào đang được lưu trữ trong các kho dữ liệu SharePoint của mình không? Nếu câu trả lời là “không hẳn”, thì đã đến lúc bạn cần tìm hiểu điều đó; trước khi triển khai AI lần tiếp theo.

Mỗi tài liệu chưa được xác định, phân loại hoặc bảo vệ đều là một thông tin mà Copilot có khả năng hiển thị cho những người dùng đã có quyền truy cập vào tài liệu đó. Do đó, việc đảm bảo an ninh dữ liệu cho Copilot thông qua các chính sách DLP (Ngăn chặn rò rỉ dữ liệu) cần được các tổ chức coi là ưu tiên hàng đầu ngay lập tức, thay vì chỉ là các dự án quản trị dài hạn.

Cách Copilot biến các tệp SharePoint cũ thành nguồn rò rỉ dữ liệu

Các cuộc tấn công mạng đang là chủ đề chính trong các cuộc thảo luận về Copilot và SharePoint, song chính việc quản trị thông tin kém hiệu quả trên SharePoint mới là nguyên nhân có khả năng cao hơn dẫn đến việc lộ dữ liệu nhạy cảm.

Copilot tôn trọng các quyền truy cập đã được cấp cho người dùng. Có thể một liên kết chia sẻ đã được thiết lập với phạm vi quá rộng. Hoặc một thư mục đã kế thừa quyền truy cập từ trang web cấp trên. Dù trong trường hợp nào, nếu một tệp tin về mặt kỹ thuật có thể truy cập được, Copilot có thể tìm thấy nó, đọc nội dung và tóm tắt trong vài giây. Tuy nhiên, nó sẽ không đánh giá liệu thông tin đó có nên được chia sẻ hay không, điều này khiến mỗi lần triển khai Agentic AI đều tiềm ẩn nguy cơ rò rỉ dữ liệu.

Nếu bỏ qua các sản phẩm và nhà cung cấp cụ thể, những rủi ro mà Copilot mang lại thường có thể được phân loại thành một số hình thức dễ nhận biết.

Dữ liệu được bảo vệ đã bị lập chỉ mục và cung cấp cho những người dùng không được phép

Tài liệu của Microsoft nêu rõ rằng Copilot chỉ hiển thị dữ liệu mà mỗi cá nhân có quyền truy cập. Điều này nghe có vẻ an tâm, cho đến khi bạn nhận ra rằng Microsoft không bao giờ khẳng định Copilot sẽ kiểm tra xem các quyền truy cập đó có còn chính xác hay không. Hệ thống sẽ tuân thủ các quyền này đúng như cách đã được cấu hình, kể cả khi có sai sót. Thông tin đăng nhập, khóa API ( API ) và thông tin cá nhân (PII) có thể nằm ẩn sâu trong ba thư mục của một kho lưu trữ mà không ai truy cập, nhưng mọi người đều có thể truy cập. Có thể không dễ tìm thấy, nhưng chúng vẫn được lập chỉ mục. Phân tích của Concentric AI trên hơn 550 triệu bản ghi cho thấy có hơn 2 triệu bản ghi dữ liệu nhạy cảm đã được chia sẻ mà không có bất kỳ hạn chế nào.

Mặc dù Copilot không phải là nguyên nhân gây ra vấn đề này, nhưng nó đã làm trầm trọng thêm hậu quả của những quyết định chia sẻ dựa trên sự tiện lợi kéo dài nhiều năm, cơ chế kế thừa quyền truy cập bị lỗi, cùng với những trang web mà không ai nghĩ đến việc gỡ bỏ.

Dữ liệu được quản lý bị lộ trong các bản tóm tắt do AI tạo ra

Các chuyên gia đang sử dụng Copilot để tạo bản tóm tắt, và hệ thống sẽ trả lời dựa trên bất kỳ dữ liệu nào mà nó có thể truy cập được về mặt kỹ thuật. Hệ thống này không phân biệt được giữa “có thể tổng hợp” và “được bảo vệ về mặt pháp lý”. Trên thực tế:

  • Một chuyên viên phân tích nhân sự hỏi về các chế độ phúc lợi và nhận được câu trả lời được xây dựng một phần dựa trên các hợp đồng trợ cấp thôi việc mang tính bảo mật với các cựu nhân viên.
  • Một quản lý bệnh viện yêu cầu báo cáo cập nhật về nhân sự của khoa, và bản tóm tắt này lấy dữ liệu từ các ghi chú điều trị bệnh nhân trên một trang SharePoint lâm sàng đã được chia sẻ quá mức.
  • Bản tổng quan về bộ phận này thu thập các số liệu tài chính trước khi công bố, vốn được dự kiến chỉ lưu giữ trong bộ phận tài chính cho đến khi diễn ra cuộc họp công bố kết quả kinh doanh.

Không có trường hợp nào trong số này bắt đầu từ việc cố ý tìm kiếm thông tin nhạy cảm; việc rò rỉ thông tin xuất phát từ một yêu cầu thông thường và các chính sách lỏng lẻo về quản trị thông tin trên SharePoint.

Các vi phạm quy định khi tiến hành kiểm toán các tương tác của Copilot

Copilot ghi lại mọi tương tác nhằm phục vụ công tác kiểm toán và điều tra.

Chính những bản ghi đó có thể cho thấy dữ liệu nhạy cảm/bị quản lý đã bị truy cập mà không có các biện pháp phòng ngừa thích hợp. Nếu một tổ chức không áp dụng các chính sách DLP hoặc không phân loại nội dung nhạy cảm trên SharePoint, Copilot có thể truy xuất dữ liệu cá nhân, hồ sơ tài chính hoặc tài liệu bí mật mà người dùng có thể truy cập về mặt kỹ thuật.

Trong quá trình điều tra theo GDPR (ví dụ) hoặc kiểm toán tuân thủ, các bản ghi nhật ký đó có thể chứng minh rằng tổ chức đã thiếu các biện pháp kiểm soát thích hợp đối với dữ liệu đó, dẫn đến các vi phạm quy định tuân thủ.

Cách “ Proactive DLP ” bảo vệ dữ liệu trước khi Copilot có thể làm lộ thông tin đó

Nếu các tổ chức không muốn dữ liệu của mình bị Copilot (hoặc các công cụ khác) phát hiện, họ cần phải xác định và bảo vệ dữ liệu đó trước khi triển khai công cụ. Vấn đề là các nhóm làm việc thường không có cái nhìn toàn diện về những gì tồn tại trong môi trường SharePoint của họ, trong khi các tệp tin nhạy cảm vẫn tiếp tục tích lũy qua nhiều năm. Nếu thiếu các chính sách phân loại và bảo vệ, dữ liệu đó sẽ vẫn nằm ngoài tầm nhìn cho đến khi có yếu tố nào đó làm lộ ra.

Copilot giúp rút ngắn thời gian phát hiện. Nếu bạn chỉ phản ứng sau khi sự việc xảy ra, bạn sẽ phải chờ đến khi một tương tác với AI tiết lộ thông tin nhạy cảm thì mới có thể xác định và chặn dữ liệu đó. Đến lúc đó, tổ chức đã phải đối mặt với rủi ro rò rỉ thông tin – điều lẽ ra có thể ngăn chặn được.

Proactive DLP, ngược lại, giải quyết vấn đề này từ sớm hơn. Giải pháp này liên tục xác định nội dung nhạy cảm, áp dụng các biện pháp bảo vệ phù hợp và cung cấp khả năng theo dõi cho các đội ngũ an ninh trước khi việc áp dụng trí tuệ nhân tạo (AI) được mở rộng. Khi được triển khai, giải pháp này sẽ mang lại:

  • Phát hiện sớm, khi dữ liệu nhạy cảm được phát hiện và che đi để Copilot không thể hiển thị chúng
  • Thực thi chính sách bằng cách tự động áp dụng các biện pháp mã hóa, cách ly, che giấu thông tin hoặc xóa dữ liệu dựa trên mức độ nhạy cảm của dữ liệu
  • Sự sẵn sàng tuân thủ, mang lại một phương thức rõ ràng để chứng minh rằng thông tin nhạy cảm đã được phân loại và quản lý trước khi các kiểm toán viên yêu cầu bằng chứng
  • Triển khai có kiểm soát: đến khi Copilot cuối cùng được kích hoạt cho các nhóm người dùng rộng hơn, dữ liệu có rủi ro đã được khắc phục

Các nền tảng như MetaDefender™ Storage Security hỗ trợ phương pháp này thông qua việc kiểm tra và phân loại nội dung liên tục, giúp các tổ chức xây dựng nền tảng quản trị cần thiết để áp dụng AI một cách an toàn.

Điểm chính cần lưu ý: việc kết hợpquét liên tụcvà phân loại dữ liệu trong kho lưu trữ SharePoint giúp nâng cao khả năng nắm bắt rõ ràng hơn về loại dữ liệu mà các doanh nghiệp thực sự lưu trữ – và Copilot có thể chia sẻ những dữ liệu này.

Cách thức hoạt động của công nghệ Proactive DLP™ củ OPSWATtrong MetaDefender Storage Security

DLP không thể khắc phục những vấn đề về quản trị SharePoint đã tích tụ qua nhiều năm. Tuy nhiên, nó giúp giảm thiểu hậu quả khi những lỗ hổng đó được phơi bày thông qua Copilot. Một tài liệu đã được xác định, phân loại và che giấu thông tin nhạy cảm một cách tự động sẽ mang lại mức độ rủi ro hoàn toàn khác so với một tệp chứa thông tin nhạy cảm xuất hiện trong phản hồi do AI tạo ra, chỉ vì công ty đã quên rằng tệp đó tồn tại.

Đó chính là điểm khởi đầu của công nghệ Proactive DLP™, được MetaDefender Storage Security sử dụng thông qua tính năng tích hợp sẵn với SharePoint: phát hiện dữ liệu nhạy cảm mà các tổ chức có thể chưa nhận ra mình đang sở hữu.

Bước 1: Phát hiện dữ liệu nhạy cảm

Trước hết, các tổ chức cần trả lời hai câu hỏi cơ bản: họ đang sở hữu những loại dữ liệu nhạy cảm nào, và dữ liệu đó thực sự được lưu trữ ở đâu? MetaDefender Storage Security bắt đầu từ đó, quét nội dung trên hơn 125 loại tệp.

Khả năng hiển thị không chỉ giới hạn ở các tệp liên quan đến năng suất. Khả năng tương thích với các tệp dung lượng lớn giúp các tổ chức có được cái nhìn toàn diện về những gì hiện có trong các môi trường lưu trữ của họ.

Trên thực tế, công nghệ OCR và nhận dạng thực thể được đặt tên có thể phát hiện số an sinh xã hội ẩn trong tệp PDF đã quét, hoặc số thẻ tín dụng nằm trong một hình ảnh. Nhờ bước này, các tổ chức có thể loại bỏ những “điểm mù” có thể vô tình biến Copilot thành một nút giám sát.

Vì thời điểm thực hiện quét cũng quan trọng không kém việc phát hiện, MetaDefender Storage Security sẽ quét ngay khi tệp được tải lên hoặc sửa đổi, chứ không chỉ theo lịch trình cố định. Ngay khi một tệp mới xuất hiện, hệ thống sẽ kiểm tra xem tệp đó có chứa dữ liệu nhạy cảm hay không. Việc chờ đến đợt quét tiếp theo tiềm ẩn nhiều rủi ro; một tệp có thể bị lộ và bị Copilot truy cập trong nhiều tuần trước khi ai đó phát hiện ra sự tồn tại của nó.

Bước 2: Xác định và phân loại

Việc tìm kiếm dữ liệu chỉ giúp bạn đến một mức độ nhất định; bước tiếp theo là xác định ý nghĩa của dữ liệu đó và ai là người cần được tiếp cận thông tin này. Proactive DLP phân loại các tệp tin dựa trên các khung pháp lý hiện hành:

  • Tiêu chuẩn PCI-DSS đối với số thẻ thanh toán,
  • HIPAA về thông tin y tế được bảo vệ,
  • Quy định chung về bảo vệ dữ liệu (GDPR) đối với dữ liệu cá nhân theo luật của Liên minh Châu Âu.

Bước này tạo ra một phương pháp nhất quán để phân biệt giữa nội dung kinh doanh thông thường và thông tin cần được bảo vệ bổ sung. Dựa trên các phân loại này, các tổ chức có thể sử dụng các chính sách dựa trên nội dung của mình để kích hoạt các quy trình gắn thẻ, chèn hình mờ, xóa siêu dữ liệu, che giấu thông tin, thay thế hoặc phê duyệt. Thông tin nhạy cảm sẽ được áp dụng các biện pháp kiểm soát phù hợp mà không cần phải kiểm tra thủ công.

Quản trị viên xác định các loại tệp nào sẽ được bỏ qua trong quá trình kiểm tra, các kho lưu trữ nào nằm trong phạm vi áp dụng, cũng như việc quét sẽ được thực hiện theo lịch trình hay được kích hoạt khi có sự kiện. Nếu sau này thêm một trang SharePoint mới, trang đó sẽ tự động kế thừa quy trình làm việc đó mà không cần phải cấu hình lại.

Bước 3: Bảo vệ và Thực thi

Trong khi các bước đầu tiên đã tạo ra bản đồ mức độ rủi ro, thì bước cuối cùng là triển khai các biện pháp cụ thể. Các tổ chức có thể áp dụng các chính sách tự động để che giấu các trường dữ liệu nhạy cảm, ẩn danh hóa thông tin, ngăn chặn các hoạt động chuyển giao rủi ro hoặc ngăn không cho các tệp chứa dữ liệu chịu sự điều chỉnh rời khỏi các môi trường được phê duyệt. Các chính sách này hỗ trợ các yêu cầu tuân thủ như PCI-DSS, HIPAA và GDPR.

Trí tuệ nhân tạo (AI) sẽ khai thác những dữ liệu trước đây ít được biết đến; điều này là không thể tránh khỏi một khi Copilot chính thức đi vào hoạt động.

Điều mà các tổ chức vẫn có thể kiểm soát chính là thứ tự các thao tác: liệu dữ liệu nhạy cảm có được phân loại và quản lý trước khi trợ lý tìm thấy hay sau đó. Đối với các công ty đang triển khai AI, tính năng “ Proactive DLP ” (Phân loại ngay lập tức) sẽ sắp xếp lại trình tự đó; tính năng này cho phép việc triển khai diễn ra trong khi dữ liệu nhạy cảm vẫn được quản lý theo một chính sách đã được xác định, thay vì chỉ hy vọng rằng các quyền truy cập đã được thiết lập đúng từ trước.

Việc triển khai các chính sách bảo mật dựa trên vai trò ( Proactive DLP ) trước khi triển khai Copilot mang lại lợi ích gì cho an ninh, tuân thủ và các nhóm CNTT?

Các đội an ninh nhận thấy hiệu quả rõ rệt trong thời gian phản ứng với sự cố.

Một nhóm đã nắm rõ những thông tin nào là nhạy cảm và ai có quyền truy cập vào chúng sẽ không tiến hành điều tra sự cố rò rỉ dữ liệu trên Copilot từ đầu. Họ biết rõ những thông tin nào đang gặp rủi ro, chúng được lưu trữ ở đâu và ai có quyền truy cập vào chúng. Điều này giúp thu hẹp phạm vi điều tra và đồng thời làm rõ hơn bức tranh về mối đe dọa: thay vì phải rà soát hàng trăm trang SharePoint không được phân loại, họ chỉ cần tập trung vào những trang được đánh dấu là nhạy cảm.

Đối với các đội ngũ phụ trách tuân thủ, những lợi ích này thể hiện rõ qua các quy trình hỗ trợ công tác kiểm toán.

Việc phân loại liên tục cùng các chính sách DLP khác cho phép tổ chức cung cấp bằng chứng, khi được yêu cầu, rằng dữ liệu chịu sự quản lý đã được kiểm soát trước khi Copilot tiếp xúc với dữ liệu đó. Thay vì phải chờ đợi các bản ghi nhật ký – vốn có thể phản ánh đầy đủ hoặc không đầy đủ tình hình tuân thủ – người kiểm toán sẽ thấy một hồ sơ rõ ràng.

Các nhà lãnh đạo CNTT thường bỏ qua lý do chính khiến hầu hết các đợt triển khai bị đình trệ ngay từ đầu. Đối với các tổ chức lo ngại về việc chia sẻ quá mức, việc phân loại sẽ thay đổi bản chất của vấn đề. Các tệp tin có thể vẫn bị chia sẻ quá mức, nhưng những tệp tin quan trọng thì không, bởi vì lớp dữ liệu đó được quản lý riêng biệt. Lịch trình triển khai được xác định dựa trên các yếu tố nội tại của chính nó, chứ không phải do lo ngại về vấn đề quản trị.

Cả ba yếu tố này đều giúp các doanh nghiệp đẩy nhanh quá trình triển khai trí tuệ nhân tạo có khả năng hành động, đồng thời mang lại những lợi ích bổ sung: khả năng cạnh tranh, lợi nhuận tài chính và năng lực đổi mới.

Việc bỏ qua các quy trình quản trị sẽ làm chậm quá trình áp dụng AI do việc triển khai bị đình trệ, các chu kỳ rà soát pháp lý kéo dài và công tác khắc phục hậu quả sau một sự cố mà không ai lường trước được. Hãy ưu tiên bảo vệ trước tiên, và tổ chức sẽ vận hành nhanh hơn, bởi vì họ sẽ không bị mắc kẹt trong tình trạng “mệt mỏi do phải ra quyết định” hay lo lắng liệu bước tiếp theo có an toàn hay không.

Các bước triển khai chính sách “ Proactive DLP ” trong SharePoint

Việc tích hợp các chính sách phòng ngừa mất dữ liệu vào quy trình xử lý tệp tin của bạn có thể được triển khai qua bốn giai đoạn, mỗi giai đoạn đều dựa trên kết quả của giai đoạn trước đó.

Giai đoạn 1: Khám phá

Hãy bắt đầu bằng việc kiểm tra toàn bộ kho lưu trữ của bạn: từng trang web, thư viện tài liệu và trang con. Hãy tập trung vào việc quét nội dung tệp, thay vì chỉ phân tích tên tệp hay cấu trúc thư mục; dữ liệu nhạy cảm thường ẩn trong các tệp PDF, hình ảnh và các tệp khác đã được quét nhưng chưa từng được mở trong nhiều năm.

Kết quả thu được là một bản tổng hợp: những dữ liệu nào hiện có, chúng được lưu trữ ở đâu và ai hiện đang có quyền truy cập vào chúng.

Giai đoạn 2: Phân loại

Xác định mức cơ sở: những trang web nào dự kiến sẽ lưu trữ dữ liệu thuộc diện quản lý, những nhóm quyền truy cập nào là hợp lệ, và khối lượng nội dung nhạy cảm thông thường đối với một phòng ban cụ thể là bao nhiêu.

Dựa trên tiêu chí đó, các tệp được phát hiện sẽ được phân loại theo mức độ nhạy cảm và tính phù hợp với các quy định (PCI-DSS đối với dữ liệu thanh toán, HIPAA đối với hồ sơ y tế, GDPR đối với dữ liệu cá nhân). Nhờ vậy, mỗi tệp đều có một trạng thái được xác định rõ ràng: hoặc là an toàn để chia sẻ, hoặc là nhạy cảm và cần được bảo vệ.

Giai đoạn 3: Bảo vệ

Áp dụng các biện pháp kiểm soát tương ứng với những phát hiện trong Giai đoạn 2.

Các tệp có rủi ro cao sẽ được che giấu thông tin, gắn hình mờ hoặc chuyển sang các vị trí có quyền truy cập hạn chế; các liên kết chia sẻ có phạm vi quá rộng sẽ được thu hẹp lại chỉ dành cho những người thực sự cần; các trang web chứa dữ liệu chịu sự quản lý sẽ được tách biệt hoàn toàn khỏi các quyền truy cập mặc định.

Giai đoạn 4: Quản lý

Môi trường dữ liệu là những hệ thống luôn thay đổi, với các tệp tin mới được thêm vào hàng ngày, cùng với việc có những nhân viên mới gia nhập hoặc rời khỏi tổ chức. Do đó, việc thực thi chính sách bảo mật lưu trữ cũng cần phải linh hoạt.

Việc giám sát liên tục giúp phát hiện các tệp mới, các quyền truy cập bị thay đổi và các liên kết chia sẻ mới ngay khi chúng xuất hiện; đồng thời, các chính sách sẽ được rà soát lại khi môi trường và các quy định điều chỉnh môi trường đó có sự thay đổi.

Secure các kho lưu trữ SharePoint của bạn với MetaDefender Storage Security

Các trang web chia sẻ quá mức, quyền truy cập mặc định, bảng tính không được ai bảo vệ bằng mật khẩu; tất cả những điều đó đã tồn tại từ rất lâu trước khi một trợ lý AI có thể phát hiện ra chúng. Đó chính là lý do tại sao “bảo vệ trước, cho phép sau” là quy trình quản lý tệp hiệu quả nhất dành cho các kho lưu trữ SharePoint.

Phân loại dữ liệu, áp dụng DLP khi cần thiết, và Copilot sẽ trở thành chính xác những gì nó được quảng cáo: một công cụ nâng cao năng suất hoạt động trong một môi trường được quản trị chặt chẽ. Nếu bỏ qua bước đó, Copilot sẽ trở thành một thứ khác: một cuộc kiểm tra cực kỳ nhanh chóng và rất trực diện về mức độ sẵn sàng thực sự của tổ chức trong việc quản trị dữ liệu, cũng như liệu tổ chức đó có thực sự biết mình đã lưu trữ những gì suốt thời gian qua hay không — được thực hiện mà không cần sự cho phép của ai và không tuân theo lịch trình của bất kỳ ai.

Tin tốt là quá trình này không nhất thiết phải bắt đầu từ đầu, và cũng không nhất thiết phải hoàn tất trước khi bản đồ lộ trình Qs tiếp theo được viết lại. Quá trình này bắt đầu từ việc xác định chính xác những gì hiện đang có trong SharePoint.

Secure các kho lưu trữ SharePoint của bạn với MetaDefender Storage Security ; hãy thử tính năng tích hợp này trực tiếp tại metadefender.com

Đối với các nhóm sẵn sàng bắt tay ngay vào công việc, các bạn có thể liên hệ để tìm hiểu cách MetaDefender Storage Security hỗ trợ triển khai giải pháp DLP liên tục cho SharePoint.

Những câu hỏi thường gặp

Những rủi ro khi sử dụng Microsoft Copilot với SharePoint là gì?

Microsoft Copilot có thể truy cập và tóm tắt bất kỳ nội dung SharePoint nào mà người dùng đã được cấp quyền xem. Nếu quyền truy cập quá rộng hoặc các tệp nhạy cảm chưa được phân loại và bảo vệ đúng cách, Copilot có thể hiển thị thông tin kinh doanh bí mật, dữ liệu cá nhân hoặc nội dung chịu sự quản lý mà người dùng về mặt kỹ thuật có thể truy cập, nhưng không được kỳ vọng sẽ truy cập.

Phòng ngừa mất dữ liệu chủ động (Proactive DLP) là gì?

Phòng ngừa mất dữ liệu chủ động (DLP) là một phương pháp liên tục phát hiện, phân loại và bảo vệ dữ liệu nhạy cảm trước khi dữ liệu này có thể bị rò rỉ thông qua các trợ lý AI, người dùng hoặc quy trình công việc của doanh nghiệp. Thay vì chỉ phản ứng sau khi sự cố rò rỉ dữ liệu xảy ra, Proactive DLP giúp các tổ chức xác định rủi ro từ sớm và áp dụng các chính sách bảo vệ phù hợp ngay từ trước.

MetaDefender Storage Security bảo vệ dữ liệu SharePoint như thế nào ?

MetaDefender Storage Security liên tục quét các kho lưu trữ SharePoint để phát hiện thông tin nhạy cảm trong hơn 125 loại tệp. Hệ thống này phân loại nội dung theo các yêu cầu quy định như GDPR, HIPAA và PCI DSS, đồng thời có thể tự động áp dụng các chính sách do quản trị viên xác định — chẳng hạn như che giấu thông tin, mã hóa, cách ly hoặc quy trình phê duyệt — nhằm bảo vệ dữ liệu nhạy cảm trước khi chúng bị lộ.

Microsoft Copilot có thể bỏ qua các quyền truy cập của SharePoint không?

Không. Microsoft Copilot tuân thủ các quyền truy cập hiện có trên SharePoint và chỉ truy cập vào nội dung mà người dùng đã được phép xem. Tuy nhiên, nếu các quyền truy cập đã lỗi thời, quá rộng hoặc được kế thừa không chính xác, Copilot có thể nhanh chóng phát hiện ra thông tin nhạy cảm mà về mặt kỹ thuật người dùng có quyền truy cập nhưng có thể chưa tìm thấy được bằng cách thủ công.

Tại sao các tổ chức nên phân loại dữ liệu SharePoint trước khi triển khai Microsoft Copilot?

Việc phân loại dữ liệu nhạy cảm trước khi kích hoạt Microsoft Copilot giúp giảm thiểu rủi ro chia sẻ quá mức thông tin bí mật, hỗ trợ việc tuân thủ các quy định pháp lý và đảm bảo các phản hồi do AI tạo ra dựa trên nội dung được quản lý phù hợp.

Proactive DLP có thể phát hiện những loại dữ liệu nhạy cảm nào?

Proactive DLP có thể xác định một loạt các loại thông tin nhạy cảm, bao gồm thông tin nhận dạng cá nhân (PII), dữ liệu thẻ thanh toán, thông tin y tế được bảo vệ (PHI), thông tin đăng nhập, khóa mã hóa ( API ) và các thông tin kinh doanh khác thuộc diện được quy định hoặc mang tính bảo mật.

Proactive DLP có hỗ trợ việc tuân thủ các quy định GDPR, HIPAA và PCI DSS không?

Đúng vậy. Thông qua việc xác định, phân loại và bảo vệ dữ liệu thuộc phạm vi quản lý, Dịch vụ Quản lý Dữ liệu ( Proactive DLP ) giúp các tổ chức tuân thủ các quy định như GDPR, HIPAA và PCI DSS.

Nó cũng giúp tăng cường khả năng giám sát đối với dữ liệu nhạy cảm và góp phần chứng minh rằng các biện pháp kiểm soát quản trị phù hợp đã được triển khai trước khi các công cụ AI truy cập vào nội dung của tổ chức.

Nên quét các kho lưu trữ SharePoint để tìm dữ liệu nhạy cảm bao lâu một lần?

Nên áp dụng phương pháp quét liên tục hoặc theo sự kiện. Khi các tệp mới được tải lên, các tài liệu hiện có bị sửa đổi và quyền truy cập thay đổi theo thời gian, việc quét liên tục sẽ giúp xác định dữ liệu nhạy cảm mới xuất hiện trước khi chúng có thể bị các trợ lý AI hoặc người dùng không được phép truy cập.

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.