Prevenção contra a perda de dados (Data Loss Prevention - DLP)
A definição de Prevenção contra a Perda de Dados engloba um conjunto de práticas e ferramentas destinadas a prevenir vazamento de dados (também conhecido como exfiltração de dados) por uso indevido intencional e não intencional. Essas práticas e ferramentas incluem criptografia, detecção, medidas preventivas, pop-ups educacionais (para movimentos não intencionais), e até mesmo aprendizado de máquina para avaliar a pontuação de risco do usuário. Com o passar do tempo, a DLP evoluiu para o reino da proteção de dados e se tornou uma característica principal da implementação da proteção de dados.
Por uma questão de simplicidade, usaremos a sigla “DLP” ao longo deste guia para nos referirmos a todas essas medidas, exceto se for indicado de outra forma.
Os cinco tipos de prevenção contra perda de dados
1. Identificação de Dados: É o processo pelo qual as organizações identificam informações sensíveis dentro do seu ambiente digital, seja residindo em emails, aplicações de armazenamento em nuvem, aplicativos de colaboração ou em outros lugares.
2. Identificação de Vazamento de Dados: Este é um processo automatizado para detectar e identificar dados apropriados indevidamente, sejam eles exfiltrados ou desviados dentro da infraestrutura de uma organização.
3. DLP de Dados em Movimento: quando há dados em trânsito entre locais, a segurança da rede DLP utiliza uma variedade de medidas de segurança para garantir que os dados cheguem intactos ao seu destino.
4. DLP de Dados em Repouso: Este tipo de proteção abrange dados que atualmente não estão em trânsito e que normalmente são armazenados em algum tipo de banco de dados ou sistema de compartilhamento de arquivos. Utiliza vários métodos para assegurar o armazenamento seguro de dados localmente e na nuvem, da proteção de endpoint à criptografia, para evitar o uso não autorizado de dados.
5. DLP de Dados em Uso: Os dados em uso atualmente por quem faz parte de uma organização precisam ser protegidos contra qualquer tipo de possível interação prejudicial com os dados, como alteração, captura de tela, cortar/copiar/colar, impressão ou movimentação de informações. Nesse contexto, o objetivo do DLP é evitar quaisquer interações ou movimentações de dados não autorizadas, além ficar atento a quaisquer padrões suspeitos.
Terá os dados dos seus clientes devidamente protegidos?
Investir em cibersegurança tornou-se um aspecto fundamental para uma empresa, de modo a garantir a segurança e confidencialidade dos dados dos seus clientes.
Detetar e prevenir ataques é o nosso propósito, e para tal, trabalhamos em conjunto com a WhiteHat, perto de si, para trazer segurança a todos dentro do seu complexo empresarial.