Endpoint DLP fanger det, ingen anden kontrol ser: USB-nøglen, printeren, udklipsholderen og upload til en tilfældig tjeneste i browseren. Den er også den kontrol, der hurtigst skaber modstand, hvis den indføres forkert.
Forudsætningen: onboarding via Intune
Endpoint DLP virker først, når enheden er onboardet. På Windows 10/11 sker det via Intune eller Group Policy; på macOS via Intune og et konfigurationsprofilsæt. Er jeres enheder ikke i Intune i forvejen, er dét projektets reelle længde – ikke selve DLP-konfigurationen.
Regn med to til fire uger for onboarding i en typisk organisation, mere hvis der er blandet enhedsejerskab.
Hvad endpoint DLP kan kontrollere
- Kopiering til USB og eksterne drev
- Print af mærket indhold
- Kopiering via udklipsholder mellem apps
- Upload til ikke-godkendte cloud-tjenester og browserbaserede AI-tjenester
- Overførsel via Bluetooth og til netværksshares
- Adgang fra ikke-godkendte apps til mærkede filer
Sådan undgår I oprør
Start i simulering, altid. To til fire uger uden håndhævelse giver et præcist billede af, hvor mange legitime arbejdsgange der ville blive ramt. Der er altid flere, end nogen tror.
Advar før I blokerer. Første fase: policy tip med mulighed for at fortsætte mod en begrundelse. Begrundelserne er guld – de fortæller jer, hvilke undtagelser der reelt er brug for.
Definér godkendte alternativer. Blokerer I USB, skal der findes en nem, godkendt måde at dele en stor fil eksternt. Ellers finder folk en dårligere vej.
Kommunikér formålet. Medarbejdere accepterer beskyttelse af borger- og kundedata. De accepterer ikke overvågning. Forskellen ligger i, hvordan det forklares – og i at det faktisk passer.
Mobile enheder: en anden model
På iOS og Android findes endpoint DLP ikke. Her overtager Intune App Protection Policies: data kan ikke kopieres fra arbejdsapps til private apps, "Gem som" begrænses, og der kan kræves pinkode på appniveau. Beskyttelsen ligger om appen frem for om enheden, hvilket også fungerer på privatejede telefoner.
Realistisk tidsplan
Intune-onboarding 2–4 uger, DLP i simulering 2–4 uger, advarselstilstand 4 uger, håndhævelse derefter. Cirka tre måneder fra start til reel beskyttelse – og de tre måneder er investeringen i, at det holder.
Se vores DLP-forløb, Intune-siden eller den samlede sikkerhedsarkitektur. Ring 66 55 22 48.






