Privacy beheren in een door data gedreven wereld met Microsoft Priva

Beheer de veiligheid van uw data

Gegevensbescherming en privacy zijn essentiële zakelijke vereisten geworden. In een wereldwijde enquête, uitgevoerd door Microsoft en leiders op het gebied van academische privacy, gaf 90 procent van de respondenten aan dat ze niks zouden kopen bij een organisatie die zijn gegevens niet goed beschermt. Meer dan ooit hebben mensen een hoog bewustzijn van hun privacy, hun digitale voetafdruk en, nog belangrijker, hoe de organisaties waarmee ze samenwerken dit beide behandelen.

Volgens Gartner®, zal tegen het einde van 2024 driekwart van de wereldbevolking persoonlijke gegevens hebben die worden gedekt door moderne privacyregelgeving. Mensen oefenen hun privacy-rechten expliciet uit, door acties zoals verzoeken om subjectrechten, of impliciet, door geen zaken te doen met organisaties waar ze geen vertrouwen in hebben. Voor organisaties die zich inzetten om de privacy-rechten van individuen te respecteren, kan het uitdagend zijn om aan de vereisten en controles te voldoen die nodig zijn om te voldoen aan de behoeften op het gebied van gegevens-privacy.

Microsoft respecteert de vitale rol die privacy speelt voor klanten. Ze bieden oplossingen die organisaties helpen om aan hun privacy-verplichtingen te voldoen, en hebben recent verbeteringen toegevoegd aan Microsoft Priva.

Hoe kan Microsoft Priva helpen?

Microsoft Priva biedt geautomatiseerde functionaliteit om organisaties te helpen voldoen aan veranderende privacy-vereisten met betrekking tot persoonlijke gegevens. Vandaag de dag biedt Microsoft Priva twee oplossingen:

Microsoft Priva Privacy Risk Management

Microsoft Priva Privacy Risk Management helpt organisaties bij het beheren van privacy-risico’s die verband houden met gegevensophoping, gegevensoverbelichting en gegevensoverdrachten, en stelt medewerkers in staat betere beslissingen te nemen over gegevensverwerking. Priva Privacy Risk Management ondersteunt organisaties door:

  • Identificatie van persoonlijke gegevens en privacy-risico’s: Het stelt organisaties in staat om gebruik te maken van auto-classificatietechnologie om meer dan 308 soorten persoonlijke gegevens te identificeren in de Microsoft 365-omgeving, zonder configuratie nodig te hebben. Beheerders kunnen persoonlijke gegevens zien op basis van locatie, geografie en typen. Naast het helpen van organisaties om hun persoonlijke gegevenslandschap te kennen, detecteert Microsoft Priva ook de bijbehorende risico’s rond persoonlijke gegevens en geeft het beheerders bruikbare inzichten.
 
  • Automatisering van risicobeperking en voorkoming van privacy-incidenten: Organisaties kunnen beleidsregels maken op basis van vooraf geconfigureerde sjablonen om de automatisering van risicobeperking voor privacy mogelijk te maken:

o Gegevensminimalisatie: Dit helpt bij het detecteren van ongebruikte persoonlijke gegevens, stuurt gebruikers e-mailoverzichten om verouderde items te beoordelen en te verwijderen, en biedt privacy-training om gegevensophoping te verminderen.

o Gegevensoverdracht: Helpt bij het detecteren van bewegingen van persoonlijke gegevens tussen aanpasbare grenzen, zoals geografie of afdelingen, en blokkeert risicovolle overdrachten bijna in realtime.

o Gegevensoverbelichting: Helpt bij het detecteren van overmatige deling van persoonlijke gegevens, informeert bestandseigenaars om toegang te beoordelen en aan te passen, en biedt privacy-training om incidenten met overbelichting te verminderen.

Medewerkers in staat stellen om slimme beslissingen over gegevensverwerking te nemen

Beheerders kunnen Priva configureren om medewerkers te helpen betere beslissingen te nemen over gegevensverwerking, aangezien niemand de waarde van hun bestanden beter kent dan de eigenaar van de gegevens. Microsoft Priva kan een systeem-gegenereerde e-mail of een Microsoft Teams-bericht activeren naar de eigenaar van de gegevens met aanbevolen acties en privacyrichtlijnen – direct in hun werkstroom.

Microsoft Priva Subject Rights Requests

Afhankelijk van waar en wanneer u zich in de wereld bevindt, zullen verschillende privacyregelgevingen van invloed zijn op uw bedrijf. Zelf wanneer u niet echt wordt beïnvloed, is de kans groot dat het slechts een kwestie van tijd is voordat ze van kracht worden. Veel van deze privacyregelgevingen geven mensen het recht om hun rechten met betrekking tot hun gegevens uit te oefenen en te verzoeken dat de organisaties waarmee ze zaken doen of voor werken een logboek verstrekken van alle verzamelde persoonlijke gegevens. Voor organisaties kan het proces van het voltooien van verzoeken om subjectrechten een handmatig, complex, tijdrovend en kostbaar proces zijn, dat ook gebonden is aan tijdslimieten. Microsoft Priva Subject Rights Requests helpen organisaties om verzoeken op schaal en met vertrouwen te beheren door:

  • Automatische ontdekking: Verzamelt de persoonlijke informatie van de aanvrager en detecteert gegevensconflicten zoals gevoelige informatie of gegevens die betrekking hebben op andere gebruikers.
 
  • Beoordeling en beveiligde samenwerking ter plaatse: Beoordeel en censureer bestanden die zich in het live systeem bevinden in hun oorspronkelijke weergaven zonder duplicaatkopieën te maken en breng samenwerking naar een beveiligd platform.
 
  • Ecosysteemintegratie: Integreert met de bestaande processen van organisaties om verzoeken op een geïntegreerde manier in het digitale domein te beheren. De Microsoft Graph subject rights requests API integreert Priva Subject Rights Requests met in-house of door partners gebouwde privacyoplossingen.
 

Verbeteringen aan Microsoft Priva

Updates voor Microsoft Priva omvatten toegevoegde aanpassingsmogelijkheden, betere inzichten, eenvoudigere samenwerking, krachtige beoordelingsopties en nog veel meer.

Wat is er nieuw met Microsoft Priva Privacy Risk Management?

Diepere dataperspectieven

Het beleid voor gegevensminimalisatie in Privacy Risk Management is een zeer relevant privacy-scenario gebleken. Met deze update van inzichten zullen beheerders binnen 72 uur na het starten van Priva inzicht krijgen in het beleid voor gegevensminimalisatie, met een zicht op gegevens tot de afgelopen 90 dagen. Voorheen zouden klanten minstens 30 dagen hebben moeten wachten om beleidsafstemmingen te kunnen zien. Met een betere geschiedenis van gegevens kunnen privacy-beheerders trends beter begrijpen en deze gegevenspunten gebruiken om de beste aanpak voor hun organisaties te plannen.

Een betere integratie

Microsoft Purview Compliance Manager biedt sjablonen voor gegevensbescherming en privacy-beoordeling die overeenkomen met nalevingsregels en industriestandaarden over de hele wereld. Nu werkt Microsoft Priva hand in hand met Compliance Manager. Met deze update kunnen beheerders specifieke acties uitvoeren binnen Microsoft Priva die bijdragen aan het voltooien van beoordelingen en de algehele nalevingscore verhogen. Voorbeelden van acties die kunnen worden gedetecteerd en waarvoor krediet kan worden gegeven, zijn onder andere het instellen van een Privacy Risk Management-beleid door beheerders, of het inschakelen van gegevens-bewaarlimieten voor een verzoek om subjectrechten – waardoor samenwerking wordt gestimuleerd die leidt tot betere productiviteit bij samenwerking.

Microsoft-priva-1

Figuur 1: een visuele weergave van Compliance Manager die acties herkent die zijn ondernomen binnen de Priva-oplossing in de sectie “verbeteringsacties” van Compliance Manager.

Bovendien zullen inzichten vanuit Compliance Manager nu ook binnen Priva zelf worden weergegeven. Deze update brengt aanbevelingen voor acties die beheerders zullen helpen zich aan regelgeving te conformeren en hun score in Compliance Manager te verbeteren.

Wat is er nieuw met Microsoft Priva Subject Rights Requests?

Meer verzoektypen vervullen

Veel regelgevingen worden vaak vergeten, waardoor mensen het recht hebben om te verzoeken om verwijdering van alle informatie die een organisatie over hen heeft verzameld, met enkele uitgewerkte uitzonderingen die gegevensbehoud toestaan. Graag delen wij met u dat het verwijderen van Priva Subject Rights Requests nu algemeen beschikbaar is. Beheerders kunnen nu verwijderingen selecteren als een verzoektype, of beginnen met het verwijderingssjabloon en doelgerichte stromen krijgen die conflicten aan de oppervlakte brengen en een verwijdering stroomlijnen (met behulp van het Microsoft-bewaar- en verwijderingsplatform en samenwerken met teams die al gebruik maken van datamanagement en records management). Met deze functie kunnen beheerders ook de flexibiliteit hebben om verschillende goedkeurders te selecteren voor elk verzoek, en zodra de workflow is voltooid, toegang krijgen tot het tabblad rapporten waar ze hun samenvattend rapport kunnen bekijken en de resultaten kunnen beoordelen.

Microsoft-Priva-2

Figuur 2: fase drie van de vijf van een verwijdering van subject rights verzoeken in uitvoering binnen de Priva Subject Rights Request-oplossing.

Bekijk deze korte video om Priva Subject Rights Requests delete in actie te zien:

Meer informatie

Naarmate het landschap voor gegevensbescherming blijft veranderen, werken veel organisaties eraan om de privacy-behoeften van een door data gedreven wereld te prioriteren. Als u meer wilt leren over hoe Microsoft Priva kan helpen kunt u Microsoft Priva gratis uit te proberen. Neem contact op met één van onze experts voor meer informatie.

Bezoek de nieuwste Tech Community Priva-blog voor aanvullende updates en details over Microsoft Priva.

Meer informatie over Cybersecurity?

Download dan hier gratis ons eBook voor meer informatie.

Download het gratis eBook:

Cybersecurity voor bedrijven

Meer lezen

Copilot Pages
Microsoft 365

Copilot Pages

Microsoft heeft onlangs een nieuwe functionaliteit geïntroduceerd: Copilot Pages. Deze biedt organisaties een krachtige manier om content te beheren en te delen binnen Microsoft 365, met gebruik van de slimme mogelijkheden van AI.

Lees meer...
Agents in Microsoft 365
Microsoft 365

Nieuwe Agents in Microsoft 365

Tijdens Microsoft Ignite kondigde Microsoft de introductie aan van nieuwe agents in Microsoft 365. Deze agents versterken de mogelijkheden van Copilot door gespecialiseerde expertise en automatisering te bieden, ontworpen om het volledige potentieel van elke gebruiker te ontsluiten.

Lees meer...