A.8.12 Preventie van datalekken
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Maatregelen voor de preventie van datalekken dienen te worden toegepast op systemen, netwerken en andere apparaten die gevoelige informatie verwerken, opslaan of verzenden.
Instructie
Om de ongeautoriseerde openbaarmaking en extractie van informatie door personen of systemen te detecteren en te voorkomen. Gedekt via: - Informatieclassificatiebeleid - Cryptografiebeleid - Endpoint Device Policy - 7.3 Bewustwording - Gedragscode
Implementatie
Harborn past DLP-maatregelen toe via een combinatie van informatieclassificatie (A5.12), labelingbeleid (A5.13), toegangsbeheer (A5.15/A8.3), encryptie (A8.24), en bewustwording (A6.3). Gebruik van USB-sticks en externe opslagmedia voor vertrouwelijke informatie is verboden. Vertrouwelijke informatie mag alleen worden gedeeld via systemen die zijn opgenomen in de informatieclassificatie. Cloudspecifieke datamutaties worden gemonitord door de kantoorsoftwareleverancier.