Siirry sisältöön

Microsoft 365 -tietosuoja

Löydä tiedostot, jotka tarvitsevat tietosuoja-arvion

OneDriveen ja SharePointiin kertyy helposti tiedostoja, joissa on asiakkaiden, työntekijöiden tai muiden henkilöiden tietoja. Vahti auttaa tunnistamaan henkilötietosignaaleja, ulkoiseen jakamiseen liittyviä riskejä ja tiedostoja, joiden säilytystarve pitää arvioida.

Saat priorisoidun näkymän siitä, mitä kannattaa tarkistaa ensin – ilman, että Vahti tekee muutoksia Microsoft 365 -ympäristöösi.

  • OneDrive ja SharePoint
  • Pk-yrityksille
  • Yrittäjille
  • IT-tiimeille
1
M365-aineiston kokonaiskuva

Tiedätkö, missä yrityksesi henkilötiedot ovat?

Microsoft 365 -ympäristössä tiedostoja syntyy jatkuvasti. Niitä tallennetaan käyttäjien OneDriveen, SharePoint-sivustoille ja projektikansioihin. Käytännössä kukaan ei välttämättä näe kokonaisuutta:

  • missä henkilötietoja sisältävät tiedostot sijaitsevat
  • kuka tiedostoista vastaa
  • kuinka vanhoja tiedostot ovat
  • kenelle niitä on jaettu
  • tarvitseeko aineistoa edelleen säilyttää

Vahti auttaa aloittamaan tarkistuksen niistä tiedostoista ja tilanteista, jotka tarvitsevat eniten huomiota.

Mitä tarkistus löytää?

Näe, mitä Microsoft 365 -aineistossa kannattaa käsitellä

Vahti muodostaa Microsoft 365 -tiedostoista deterministisiä havaintoja ja näyttää niiden taustalla olevan kontekstin.

Henkilötietosignaaleja sisältävät tiedostot

Tiedostoissa voi olla henkilötietoihin viittaavia signaaleja. Havainto auttaa kohdentamaan tarkistuksen, mutta ei yksin ratkaise, mitä tiedostolle pitää tehdä.

Arkaluontoisen tiedon ehdokkaat

Jotkin tiedostot voivat sisältää tavallista arkaluontoisempaan käsittelyyn viittaavia signaaleja.

Säilytystarpeen arviointia vaativat tiedostot

Vanhat tai pitkään muuttumattomina säilyneet tiedostot voivat tarvita säilytystarpeen arvioinnin.

Laajasti tai ulkoisesti jaetut tiedostot

Henkilötietosignaaleja sisältävä tiedosto on erityisen tärkeä tarkistaa, jos se on jaettu ulkopuolelle.

Näin tarkistus etenee

Vie tiedostohavainnot käytännön päätöksiksi

Sinun ei tarvitse olla IT- tai tietoturva-asiantuntija käyttääksesi Vahtia. 

Tunnista

Vahti etsii henkilötietoihin, säilytykseen ja jakamiseen liittyviä signaaleja.

Ymmärrä

Näet omistajan, sijainnin, iän, jakamisen kontekstin ja havainnon perustelun.

Päätä

Kirjaa, vaatiiko löydös esimerkiksi käyttöoikeuksien rajoittamista tai säilytyksen määrittelyä.

Seuraa

Tallenna vastuuhenkilö, määräaika ja käsittelyn muistiinpanot.

Vahti osoittaa tietoturvan tulee olla oikein konfiguroitu.
Auditointia tukeva PDF-raportti

Kokoa tarkistuksen tulokset GDPR-auditoinnin tueksi

Valmistuneesta GDPR-aineiston tarkistuksesta voi luoda ladattavan PDF-raportin. Se kokoaa yhteen Vahdissa säilyvät avoimet löydökset, löydökset, joita ei enää havaittu myöhemmässä tarkistuksessa, tarkistuksen kattavuuden sekä organisaation viimeisimmät kirjatut päätökset.

Raportti tekee tarkistushetken tilanteesta dokumentoitavan ja helpottaa aineiston jakamista esimerkiksi tietosuojasta vastaavalle, johdolle tai ulkoiselle auditoijalle. Raporttia voi käyttää GDPR-auditoinnin valmistelussa ja tukiaineistona. Se ei kuitenkaan ole GDPR-auditointi, sertifiointi tai osoitus vaatimustenmukaisuudesta.

Päätöksenteko

Vahti auttaa arvioinnissa – organisaatio tekee päätökset

GDPR-aineiston tarkistus ei anna automaattista juridista vastausta siihen, mitä tiedostolle pitää tehdä. Organisaatio arvioi itse käyttötarkoituksen, pääsyn, säilytysajan sekä mahdollisen rajoittamisen, poistamisen tai anonymisoinnin.

Vahti tekee näkyväksi

  • mitä kannattaa tarkistaa
  • mihin havainto perustuu
  • kenelle työ voidaan osoittaa

Organisaatio päättää

  • mikä on sallittu käyttötarkoitus
  • kuinka pitkään aineistoa tarvitaan
  • mitä tiedostolle lopulta tehdään
Kenelle?

Kenelle GDPR-aineiston tarkistus sopii?

Pk-yrityksille

Kun M365-tiedostoja on kertynyt enemmän kuin kukaan ehtii käydä läpi manuaalisesti.

IT-kumppaneille

Kun haluat tarjota asiakkaille priorisoidun näkymän tarkistustarpeisiin.

Tietosuojasta vastaaville

Kun tarvitset lähtökohdan henkilötietoja sisältävien tiedostojen läpikäyntiin.

Johdolle

Kun haluat nähdä avoimet tehtävät, vastuuhenkilöt ja tilanteen kehityksen.

Luottamus ja rajaukset

Mitä Vahti tarkistaa ja mitä se ei tee?

GDPR-aineiston tarkistus ei anna automaattista juridista vastausta siihen, mitä tiedostolle pitää tehdä. Organisaatio arvioi itse käyttötarkoituksen, pääsyn, säilytysajan sekä mahdollisen rajoittamisen, poistamisen tai anonymisoinnin.

Vahti tekee

  • tarkistaa tuettuja OneDrive- ja SharePoint-tiedostoja
  • tunnistaa henkilötietoihin ja säilytykseen liittyviä signaaleja
  • näyttää omistajan, sijainnin, iän ja jakamisen kontekstin
  • priorisoi löydökset ja antaa seuraavan käsittelyn suosituksen
  • muodostaa tarkistuksesta ladattavan PDF-raportin auditoinnin tueksi

Vahti ei tee

  • takaa kaikkien GDPR-vaatimusten täyttymistä
  • päätä säilytysajoista tai poistamisesta
  • poista tai muuta tiedostoja automaattisesti
  • päättele signaalista yksin tietomurron tapahtuneen

Vahti osana M365-tietoturvaa

GDPR-aineiston tarkistus täydentää muuta M365-turvaa

Henkilötietoja sisältävä tiedosto ei ole riski vain sisältönsä vuoksi. Riskiin vaikuttavat myös käyttäjät, käyttöoikeudet, ulkoinen jakaminen ja poikkeamien havaitseminen.

  • Poikkeavat kirjautumiset
  • Liian laajat käyttöoikeudet
  • Ulkoiset jakolinkit
  • Riskialttiit sovellusoikeudet
  • Suojausasetusten puutteet

Haluatko tietää, mitä Microsoft 365 -tiedostoissa kannattaa tarkistaa?

Pyydä esittely, niin näytämme, miten GDPR-aineiston tarkistus toimii pk-yrityksen Microsoft 365 -ympäristössä.

Usein kysytyt kysymykset

Onko GDPR-aineiston tarkistus sama asia kuin GDPR-auditointi?

Ei. Vahti tunnistaa Microsoft 365 -tiedostoista henkilötietoihin, jakamiseen ja säilytykseen liittyviä tarkistustarpeita. Tarkistuksesta voi luoda PDF-raportin GDPR-auditoinnin valmisteluun ja tukiaineistoksi, mutta Vahti ei tee juridista auditointia eikä takaa GDPR-vaatimusten täyttymistä.

Mitä GDPR-tarkistuksen PDF-raportti sisältää?

Raportti kokoaa kaikki Vahdissa säilyvät avoimet löydökset ja löydökset, joita ei enää havaittu myöhemmässä tarkistuksessa. Lisäksi se kuvaa tarkistuksen kattavuuden ja organisaation viimeisimmät kirjatut päätökset. Raportti sisältää myös omistaja-, sijainti- ja muistiinpanotietoja, joten sitä pitää käsitellä luottamuksellisena.

Mitä tiedostoja Vahti tarkistaa?

Tarkistus kohdistuu tuettuihin OneDrive- ja SharePoint-tiedostoihin. Kattavuus riippuu Microsoft 365 -ympäristöstä, käyttöoikeuksista ja tuetuista tiedostomuodoista.

Tallentaako Vahti tiedostojen sisällön?

Vahti ei tallenna raakaa tiedostosisältöä. Löydökset perustuvat metatietoihin ja deterministisesti muodostettuihin henkilötieto- ja säilytyssignaaleihin.

Poistaako Vahti tiedostoja automaattisesti?

Ei. Vahti auttaa kirjaamaan organisaation päätöksen. Mahdolliset rajoitukset, poistot ja anonymisoinnit tehdään organisaation omassa Microsoft 365 -hallintaprosessissa.

Voiko henkilötietosignaali tarkoittaa tietomurtoa?

Ei yksin. Henkilötietosignaali kertoo, että tiedosto kannattaa tarkistaa. Mahdollinen tietomurto edellyttää myös erillistä näyttöä tiedon luvattomasta saatavuudesta tai käytöstä.