Przejdź do treści
  • +48 42 278 30 00
  • biuro@mitgroup.pl
  • Help Desk
  • TeamViewer
mIT group
mIT group mIT group
DLP · ochrona przed wyciekiem danych

DLP dla firm — ochrona przed wyciekiem danych z poczty, chmury i komputerów

Wdrażamy DLP (Data Loss Prevention): reguły, które wykrywają i blokują wysyłkę danych osobowych, umów i baz klientów poza firmę — e-mailem, przez OneDrive, na pendrive czy do narzędzi AI. Pracujemy na Microsoft Purview i rozwiązaniach producentów zabezpieczeń.

  • poczta, OneDrive, Teams, komputery
  • klasyfikacja danych poufnych
  • RODO i NIS2
Dokumenty oznaczone jako poufne
Złota kłódka na klawiaturze – ochrona danych
Telefon z ikoną kłódki – bezpieczeństwo danych
01Na start

Skąd biorą się wycieki danych

Wyciek danych rzadko wygląda jak włamanie. Częściej to pomyłka: plik z danymi klientów wysłany do złej osoby, link do folderu udostępniony „każdemu z linkiem”, baza wyeksportowana na prywatny laptop. Czasem to odchodzący pracownik, który zabiera listę klientów.

DLP rozpoznaje dane wrażliwe (np. numery PESEL, dowody, konta, dokumenty oznaczone jako poufne) i reaguje: ostrzega, wymaga uzasadnienia albo blokuje wysyłkę.

Błąd pracownika

Zły adresat, publiczny link, załącznik nie ten co trzeba.

Odejście z firmy

Kopiowanie bazy klientów i dokumentów na prywatne konto lub pendrive.

Narzędzia AI

Wklejanie danych klientów i umów do publicznych czatów AI.

Atak

Złośliwe oprogramowanie wysyłające dane na zewnątrz — tu DLP wspiera XDR.

02Zakres

Co obejmuje wdrożenie DLP

ObszarCo robimy
Poczta Exchange Onlinewykrywanie danych wrażliwych w wiadomościach i załącznikach, ostrzeżenia i blokady
OneDrive i SharePointkontrola udostępniania na zewnątrz, etykiety poufności
Teamsdane wrażliwe w czatach i kanałach z gośćmi
Komputerykopiowanie na USB, drukowanie, wysyłka do przeglądarki i aplikacji (endpoint DLP)
Etykiety poufnościoznaczanie dokumentów: publiczne, wewnętrzne, poufne, z szyfrowaniem
Raportykto i jakie dane próbował wysłać — podstawa do zmian w procesach
03Wdrożenie

Wdrożenie DLP krok po kroku

  1. Klasyfikacja danych

    Jakie dane są poufne, gdzie są przechowywane i kto z nich korzysta.

  2. Tryb audytu

    Reguły tylko rejestrują zdarzenia — widzimy skalę bez przeszkadzania w pracy.

  3. Ostrzeżenia

    Użytkownik dostaje podpowiedź, że wysyła dane wrażliwe, i może podać uzasadnienie.

  4. Blokady

    Dla najważniejszych danych blokujemy wysyłkę poza firmę.

  5. Regulamin i szkolenie

    Zasady spisane w polityce bezpieczeństwa, pracownicy wiedzą, dlaczego.

Pracownik przekazuje poufne dokumenty
Najpierw porządek w danych, potem narzędzie.

DLP bez paraliżu firmy

Zbyt ostre reguły od pierwszego dnia zatrzymują pracę i szybko są wyłączane. Dlatego zaczynamy od audytu i ostrzeżeń.

Po kilku tygodniach wiemy, które reguły mają sens, i dopiero wtedy włączamy blokowanie.

04RODO i NIS2

DLP a RODO, NIS2 i tajemnica przedsiębiorstwa

RODO

DLP to środek techniczny ochrony danych osobowych i pomoc w wykrywaniu naruszeń. Zobacz RODO w IT.

NIS2

Kontrola przepływu informacji to element zarządzania ryzykiem. Zobacz dyrektywa NIS2.

Tajemnica przedsiębiorstwa

Etykiety i reguły DLP pokazują, że firma podejmuje działania w celu ochrony poufnych informacji.

Prywatność pracowników

Zasady jawne i opisane w regulaminie, bez czytania prywatnej korespondencji.

06Zespół

Kto wdraża DLP

Klasyfikację danych i reguły przygotowuje nasz zespół bezpieczeństwa razem z Twoją firmą.

Jakub Gudajczyk — specjalista ds. cyberbezpieczeństwa w mIT group
Jakub GudajczykSpecjalista ds. cyberbezpieczeństwa · reguły i klasyfikacja
Adam Mirowski — CTO mIT group
Adam MirowskiCTO · Microsoft 365 i architektura
Michał Szapiel — Key Account Manager w mIT group
Michał SzapielKey Account Manager · regulamin i uzgodnienia
07FAQ

Pytania o DLP

Co to jest DLP?

DLP (Data Loss Prevention) to zestaw narzędzi i zasad, które zapobiegają wyciekowi danych: wysyłce poufnych plików na prywatny e-mail, kopiowaniu na pendrive, udostępnianiu dokumentów poza firmę czy wklejaniu danych klientów do narzędzi AI.

Jakie dane chroni DLP?

Najczęściej dane osobowe (PESEL, numery dowodów), numery kart i kont, dokumentację techniczną, cenniki, bazy klientów i umowy. Reguły dopasowujemy do tego, co w firmie jest naprawdę wrażliwe.

Czy Microsoft 365 ma DLP?

Tak. Microsoft Purview DLP jest dostępne m.in. w planach Business Premium, E3 i E5 (zakres funkcji zależy od licencji). Chroni pocztę, OneDrive, SharePoint i Teams, a w wyższych planach także komputery.

Czy DLP to kontrola pracowników?

DLP chroni dane firmy, a nie śledzi ludzi. Zasady opisujemy w regulaminie, informujemy pracowników i ustawiamy je zgodnie z RODO i prawem pracy. Często zaczynamy od trybu, który tylko ostrzega użytkownika.

Czy DLP pomaga przy RODO i NIS2?

Tak. DLP to środek techniczny ochrony danych osobowych (RODO) i element zarządzania ryzykiem (NIS2). Raporty pokazują, że firma kontroluje przepływ danych.

Od czego zacząć?

Od klasyfikacji danych: co jest poufne, gdzie leży i kto z tego korzysta. Potem reguły w trybie audytu, a dopiero na końcu blokowanie.

Chcesz wiedzieć, gdzie wypływają dane Twojej firmy?

Opisz, jakie dane są dla Was najważniejsze i jakie macie licencje Microsoft 365. Zaproponujemy zakres DLP i przygotujemy bezpłatną wycenę.