Microsoft Purview Data Loss Prevention og Information Protection

    Lokal tekniker · Uddannede fagmænd · Faste priser

    Vi designer og implementerer følsomhedsmærker og DLP-politikker, der beskytter CPR-numre, helbredsdata, kontrakter og forretningskritisk information på mail, i SharePoint og på medarbejdernes pc'er.

    Åbner kl. 09:00 – bestil tid til i morgen

    Personlig service

    Direkte tekniker

    Samme dag

    Hurtig hjælp

    Garanti

    100% tilfreds

    Faste priser

    Ingen overraskelser

    DLP og Information Protection

    Mærkning uden håndhævelse er dekoration

    Information Protection og Data Loss Prevention er to sider af samme sag. Information Protection handler om at vide og markere, hvad et dokument indeholder. DLP handler om at gøre noget ved det, når nogen forsøger at sende det det forkerte sted hen.

    Rigtig mange organisationer stopper efter den første halvdel. De får udrullet fire pæne labels, medarbejderne klikker loyalt på dem i et par måneder – og så sker der ikke mere, fordi ingen politik faktisk håndhæver noget. Vi bygger begge dele samtidig.

    Label-hierarki

    Typisk fire niveauer med tilhørende beskyttelse: kryptering, vandmærke, blokering af ekstern deling og begrænset download.

    Automatisk klassificering

    Indbyggede danske følsomme informationstyper – CPR-nummer, kontonummer, pasnummer – plus egne mønstre for jeres sags- og kundenumre.

    Exchange Online DLP

    Bloker eller advar ved mails med følsomme oplysninger til eksterne modtagere, med policy tips direkte i Outlook.

    SharePoint og OneDrive DLP

    Stop deling af mærkede dokumenter via anonyme links, og fjern eksisterende brede delinger automatisk.

    Endpoint DLP

    Kontrol med USB-nøgler, print, udklipsholder og upload til ikke-godkendte cloud- og AI-tjenester på Windows og macOS.

    Simulering og tuning

    Alle politikker kører i simuleringstilstand først, så falske positiver findes og fjernes, inden noget blokeres for brugerne.

    Hvad er DLP og Information Protection i Microsoft Purview?

    Information Protection er klassificerings- og mærkningsmotoren. Den kan genkende indhold ud fra mønstre (regulære udtryk, ordlister, maskinlærte klassifikatorer) og påføre et følsomhedsmærke. Mærket er ikke bare et stempel – det bærer selve beskyttelsen med sig i form af kryptering og rettigheder, der følger filen ud af organisationen.

    Data Loss Prevention er håndhævelsesmotoren. En DLP-politik består af lokationer (hvor gælder den), betingelser (hvad udløser den) og handlinger (hvad sker der så). Handlingerne spænder fra en diskret advarsel til hård blokering med krav om forretningsmæssig begrundelse.

    De to spiller sammen: den mest robuste DLP-betingelse er ikke "indeholder et CPR-nummer", men "har label Fortroligt" – for så håndhæves alt det, der er klassificeret, uanset om mønstergenkendelsen fanger det i det konkrete dokument.

    Sådan beskytter vi CPR-numre, helbredsdata og andre følsomme oplysninger

    Microsoft har indbyggede følsomme informationstyper for danske CPR-numre og kontonumre, men de rammer ikke alt. Vi supplerer altid med:

    • Egne informationstyper for jeres sagsnumre, journalnumre, medarbejder-id'er og kundenumre.
    • Nøgleordslister med fagtermer fra jeres domæne – diagnosebetegnelser, sagstyper, kontraktbegreber – der hæver præcisionen markant.
    • Trainable classifiers til dokumenttyper, der ikke kan beskrives med mønstre, f.eks. ansættelseskontrakter eller kliniske notater.
    • Konfidensniveauer og tælleregler, så ét enkelt tal i et regneark ikke udløser samme reaktion som en liste med 400 CPR-numre.

    Uden dette skridt bliver DLP støjende, brugerne lærer at klikke sig forbi advarslerne, og hele indsatsen mister troværdighed.

    Politikeksempler for mail, dokumenter og endpoints

    Exchange Online: Mails til eksterne modtagere med ét eller flere CPR-numre blokeres med en forklarende besked og et link til den sikre delingsmulighed. Interne mails med samme indhold får kun et policy tip.

    SharePoint og OneDrive: Dokumenter med label Fortroligt kan ikke deles via "Alle med linket". Forsøg logges, og ejeren får en notifikation. Eksisterende anonyme links på mærket indhold udløber automatisk efter 30 dage.

    Endpoints (sammen med Intune): Kopiering af mærkede filer til USB blokeres. Upload til ikke-godkendte cloud-lagre og browserbaserede AI-tjenester blokeres. Print af Strengt fortroligt materiale kræver begrundelse. Enhederne onboardes via Intune, hvilket typisk er den længste del af projektet.

    Teams: Deling af følsomme oplysninger i chats med eksterne gæster blokeres, og kanalfiler arver sitets følsomhedsmærke.

    Hvordan vi designer en DLP-strategi på 4 uger

    1. Uge 1 – Dataindsigt. Vi aktiverer klassificering og kører content explorer, så vi ved hvilke datatyper der reelt findes, og i hvilket omfang.
    2. Uge 2 – Design. Label-hierarki, informationstyper og et prioriteret politikkatalog. Vi vælger de 3–5 politikker med størst risikoreduktion og mindst brugerfriktion.
    3. Uge 3 – Implementering i simulering. Politikkerne slås til uden håndhævelse. Ingen brugere mærker noget, men vi indsamler data om hvad der ville være sket.
    4. Uge 4 – Tuning og beslutning. Vi gennemgår hits, fjerner falske positiver, justerer tærskler og leverer en anbefaling om, hvad der kan sættes i håndhævelse.

    Derefter følger typisk et pilotforløb på 6–8 uger med håndhævelse i én afdeling, inden det rulles bredt ud.

    Ofte stillede spørgsmål

    Hvad er forskellen på Information Protection og DLP?

    Information Protection klassificerer og mærker data, og beskyttelsen følger filen via kryptering og rettigheder. DLP overvåger og håndhæver, hvad brugerne må gøre med data i bevægelse – sende, dele, kopiere, printe. Man bør implementere begge; labels uden DLP håndhæver kun det, kryptering kan, og DLP uden labels bliver mønsterbaseret og støjende.

    Blokerer DLP mine medarbejderes arbejde?

    Ikke hvis det gøres rigtigt. Vi kører altid simulering først og starter med advarsler frem for blokering. Erfaringen er, at 80 procent af risikoen kan fjernes med politikker, som langt de fleste medarbejdere aldrig rammer i deres daglige arbejde.

    Virker DLP på Mac og mobile enheder?

    Endpoint DLP understøtter Windows 10/11 og macOS. På iOS og Android håndteres beskyttelsen i stedet via Intune App Protection Policies, som forhindrer kopiering af data fra arbejdsapps til private apps.

    Hvor lang tid tager det at implementere DLP-politikker?

    3–5 politikker på Exchange, SharePoint, OneDrive og Teams kan være i simulering på 2–4 uger. Endpoint DLP kræver, at pc'erne onboardes via Intune, og lægger typisk 2–4 uger oveni.

    Kan vi genbruge vores gamle DLP-løsning?

    Reglerne kan ofte oversættes, men arkitekturen er en anden. Klassiske netværks-DLP-løsninger inspicerer trafik; Purview arbejder inde i Microsoft 365 og på selve enheden. Vi hjælper med at kortlægge hvilke regler der skal med over, og hvilke der er blevet overflødige.

    Hvad koster en DLP-pilot?

    Det afhænger af antal brugere, datamængde og om endpoints skal med. Vi giver en fast pris på et afgrænset 6–8 ugers pilotforløb efter en indledende samtale – udfyld formularen, så vender vi tilbage.

    Uforpligtende tilbud

    Få en Purview DLP-pilot på 6–8 uger

    Fortæl om antal brugere og hvilke datatyper der er mest kritiske, så sender vi et konkret pilotforløb med pris.

    Ring: 66 55 22 48

    Vi bruger kun dine oplysninger til at besvare forespørgslen. Du modtager en bekræftelse på den angivne e-mail.

    Anmeldelser

    Kanon kundeservice

    Baseret på 127 anmeldelser

    2 uger siden

    Hurtig og professionel service!

    Midt på en travl hverdag mistede vi pludselig al internetforbindelse i butikken - ingen betalinger kunne gennemføres. Jeg ringede til Dansk Teknik, og allerede 2 timer senere var alt oppe at køre igen.

    Pernille A.

    Pernille A.

    København

    3 uger siden

    Endelig stabilt Wi-Fi på kontoret!

    Jeg har kæmpet med et ustabilt signal, hvilket var en katastrofe for mine møder. Dansk Teknik fandt en løsning med et nyt access point inden for 2 timer.

    Mikkel B.

    Mikkel B.

    Østerbro

    1 uge siden

    Kan varmt anbefales!

    Dansk Teknik hjalp mig med at få styr på mit Wi-Fi og printer, som jeg havde kæmpet med i ugevis. Nu virker det hele bare.

    Bente K.

    Bente K.

    Roskilde

    4 dage siden

    Fantastisk hjælp til min mor

    Min mor på 78 havde problemer med sin nye tablet. Teknikeren var utrolig tålmodig og forklarede alt i et sprog hun forstod. Nu kan hun selv bruge netbank og facetime.

    Lars M.

    Lars M.

    Helsingør

    1 uge siden

    Reddede alle mine billeder!

    Min computer gik pludselig i stykker og jeg var sikker på at alle mine familiebilleder var tabt. Dansk Teknik fik reddet det hele! Kan ikke takke dem nok.

    Susanne H.

    Susanne H.

    Frederiksberg

    5 dage siden

    Professionel erhvervsløsning

    Vi havde brug for et helt nyt netværk til vores kontor med 15 medarbejdere. Dansk Teknik leverede en komplet løsning til en fair pris. Super tilfredse!

    Thomas J.

    Thomas J.

    Hillerød

    3 dage siden

    Streaming virker endelig!

    Jeg kunne aldrig få Netflix til at virke ordentligt på mit Smart TV. Teknikeren fik det hele sat op og viste mig også hvordan jeg bruger de andre apps. Perfekt service!

    Karen L.

    Karen L.

    Næstved