Ga naar inhoud

A.8.12 Preventie van datalekken

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Maatregelen voor de preventie van datalekken dienen te worden toegepast op systemen, netwerken en andere apparaten die gevoelige informatie verwerken, opslaan of verzenden.

Instructie

Om de ongeautoriseerde openbaarmaking en extractie van informatie door personen of systemen te detecteren en te voorkomen. Gedekt via: - Informatieclassificatiebeleid - Cryptografiebeleid - Endpoint Device Policy - 7.3 Bewustwording - Gedragscode

Implementatie

Harborn past DLP-maatregelen toe via een combinatie van informatieclassificatie (A5.12), labelingbeleid (A5.13), toegangsbeheer (A5.15/A8.3), encryptie (A8.24), en bewustwording (A6.3). Gebruik van USB-sticks en externe opslagmedia voor vertrouwelijke informatie is verboden. Vertrouwelijke informatie mag alleen worden gedeeld via systemen die zijn opgenomen in de informatieclassificatie. Cloudspecifieke datamutaties worden gemonitord door de kantoorsoftwareleverancier.

Gerelateerde documenten