Erweiterte Sicherheit · Erkennung personenbezogener Daten und Sicherheitsereignisse
Zwei Administrationswerkzeuge auf einer Seite: ein Scan, der aufdeckt, welche Felder Ihrer Objekte personenbezogene Daten enthalten, und eine Übersicht, die das Prüfprotokoll durch die Sicherheitsbrille liest und dabei Anmeldung, Export, Rollenänderungen, Sicherheitskonfiguration und Löschungen trennt.
Zwei Fragen tauchen in jeder Sicherheitsprüfung auf: Wo liegen die personenbezogenen Daten, die das Unternehmen speichert, und was ist im Zeitraum Relevantes passiert. Diese Seite beantwortet beide. Öffnen Sie Einstellungen und klicken Sie auf Erweiterte Sicherheit.
Erkennung personenbezogener Daten
- Wählen Sie im Reiter PII-Erkennung das Objekt unter Objekt auswählen.
- Aktivieren Sie bei Bedarf Freitexte mit KI analysieren.
- Klicken Sie auf PII scannen und warten Sie ab.
- Lesen Sie das Ergebnis je Feld: Feld, Datentyp, Methode, Betroffene, Konfidenz und Empfehlung.
Der Scan liest eine Stichprobe von Datensätzen, standardmäßig hundert und höchstens fünfhundert, und klassifiziert Feld für Feld. Die erste Schicht nutzt schnelle und kostenfreie Muster, die E-Mail, Telefon, Kreditkarte, Steuernummer natürlicher Personen, Unternehmenssteuernummer und SSN erkennen, mit Prüfziffernkontrolle, wo das Format sie zulässt. Schalten Sie die KI-Option ein, klassifiziert ein zweiter Durchlauf die Freitextfelder, bei denen die Muster zu keinem Schluss kamen. Diese KI-Nutzung wird gemessen und läuft über die Guthabenlimits Ihrer Organisation.
Die Auswertung achtet auf Ihren Zugriff: Felder, die Ihre Rolle nicht sehen darf, gehen nicht in die Analyse ein, und als maskiert konfigurierte Felder erreichen den Scan bereits maskiert. Der Scan ist rein lesend und verändert niemals Daten. Die Empfehlungen Als sensibel markieren, Maskieren und Prüfen sind Vorschläge; es wird keine Aktion automatisch ausgeführt.
Sicherheitsereignisse
- Öffnen Sie den Reiter Sicherheitsereignisse.
- Legen Sie den Zeitraum in den Feldern Von und Bis fest. Ohne Angabe umfasst das Standardfenster die letzten dreißig Tage.
- Wählen Sie die Kategorie oder belassen Sie es bei Alle.
- Lesen Sie die Liste mit Wann, Nutzer, Kategorie und Aktion, mit der Zusammenfassung je Kategorie oben.
- Anmeldung: Zugänge zum System und nach Netzwerkadresse gesperrte Zugriffe.
- Export: Exporte von Daten und von Konfiguration.
- Rollen und Zugriffe: Änderungen an Rollen, Berechtigungen und Mitgliedschaften.
- Sicherheitskonfiguration: Änderungen an der Sicherheitsrichtlinie, an der Governance und an der KI sowie der Import von Konfiguration.
- Löschung: Löschungen, Entfernungen, Leeren des Papierkorbs und Anonymisierungen.
- Sensible Daten: Zusammenführungen, Wiederherstellungen und die Auflösung von Verknüpfungen zwischen Datensätzen.
Diese Ereignisse sind kein zweites, paralleles Protokoll. Sie stammen aus demselben Prüfprotokoll des Systems, das nur Einfügungen zulässt und weder geändert noch gelöscht werden kann, hier lediglich mit einer Sicherheitsklassifizierung und eigenen Filtern dargestellt. Alltägliche Aktionen, die keine Sicherheitsereignisse sind, etwa das Erstellen und Bearbeiten eines Datensatzes im Tagesgeschäft, bleiben bewusst außen vor.
Wer das darf
Beide Reiter erfordern die Berechtigung zum Verwalten der Einstellungen. Haben Sie diese Berechtigung nicht, antwortet die Seite, dass nur Administrierende die Aktion ausführen können. Die Trennung nach Organisation gilt hier wie überall sonst: Weder der Scan noch die Ereignisse erreichen Daten einer anderen Organisation.
Was diese Seite nicht tut
- Sie verschlüsselt keine Felder mit einem von Ihrem Unternehmen verwalteten Schlüssel. Die Seite weist selbst darauf hin, dass diese Funktion geplant und noch nicht verfügbar ist.
- Sie setzt die Empfehlungen des Scans nicht um. Ein Feld auszublenden oder zu maskieren geschieht weiterhin unter Einstellungen, Rollen und Berechtigungen.
- Sie löscht oder korrigiert gefundene personenbezogene Daten nicht. Um einem Löschantrag nachzukommen, nutzen Sie Anonymisieren im Datensatz der betroffenen Person.