secureskies
Cyber Security/Design/Microsoft DLP Engineering

Purview kann viel.
Meist tut es wenig.

Microsoft Purview kann Daten klassifizieren, Abfluss verhindern und Vorfälle melden. Dass es davon wenig tut, hat meist dieselben Gründe: Labels nicht definiert, Richtlinien im Nur-Audit-Modus, Fachbereiche nicht beteiligt. Wir bauen DLP von der Klassifizierung bis zur durchgesetzten Richtlinie — mit einem Betriebsmodell, das Fehlalarme abbaut.

FormatEngineeringKonzept + Umsetzung
PlattformMicrosoft PurviewM365 · Endpoint · Teams
BezugDSGVO Art. 32Geschäftsgeheimnisgesetz
ErgebnisDurchgesetzte Richtlinien+ Betriebsmodell
01 · Leistung

Was enthalten ist.

Purview so einrichten, dass es schützt und nicht stört.

Klassifizierungsschema

Sensitivity Labels aus Ihren Schutzklassen; Auto-Labeling für erkennbare Datentypen.

Richtlinien-Design

DLP-Regeln je Kanal — Exchange, SharePoint, Teams, Endpoint — mit Ausnahmen und Eskalationsstufen.

Rollout in Stufen

Audit → Hinweis → Blockieren, je Fachbereich, mit Messung der Fehlalarmquote.

Betriebsmodell

Wer Alarme sichtet, wer Ausnahmen genehmigt, wie Regeln gepflegt werden; Berichte an Datenschutz und Geschäftsleitung.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Schutzklassen

Welche Daten wo liegen und was ihr Verlust kosten darf.

02

Labels

Schema definieren, Pilotgruppe, Auto-Labeling testen.

03

Richtlinien

Regeln bauen, im Audit-Modus messen, schärfen.

04

Durchsetzung

Kanal für Kanal blockieren; Fachbereiche einbinden.

05

Betrieb

Alarm-Triage, Ausnahmeprozess, Quartalsbericht übergeben.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen mit Microsoft 365 E3/E5 und ungenutzten Purview-Lizenzen
Nach einem Datenabfluss oder einer DSGVO-Meldung
Regulierte Branchen mit Nachweispflicht zum Datenschutz
Weitere Leistungen · Design

Laufen Ihre Purview-Richtlinien
noch im Nur-Audit-Modus?