Condividi tramite


Gestire la privacy dei nomi utente in Insider Risk Management

Importante

Gestione dei rischi Insider Microsoft Purview correla vari segnali per identificare potenziali rischi insider dannosi o involontari, ad esempio furto ip, perdita di dati e violazioni della sicurezza. Insider Risk Management consente ai clienti di creare criteri per gestire la sicurezza e la conformità. Creati con la privacy in base alla progettazione, gli utenti vengono pseudonimizzati per impostazione predefinita e sono disponibili controlli degli accessi e dei log di controllo basati sui ruoli per garantire la privacy a livello di utente.

Proteggere la privacy degli utenti che hanno corrispondenze con i criteri in Gestione dei rischi Insider Microsoft Purview è importante. Consente di promuovere l'oggettività nelle verifiche di analisi e analisi dei dati per gli avvisi di rischio Insider. Per gli utenti con una corrispondenza dei criteri di rischio Insider, scegliere una delle impostazioni seguenti:

Importante

Con l'impostazione delle versioni anonime dei nomi utente abilitata, non è possibile usare il grafico dei rischi per i dati.

  • Mostra versioni anonime dei nomi utente: la soluzione rende anonimi i nomi degli utenti per impedire agli amministratori, agli investigatori dei dati e ai revisori di vedere chi è associato agli avvisi dei criteri. Ad esempio, un utente "Grace Taylor" viene visualizzato con uno pseudonimo casuale, ad esempio "AnonIS8-988" in tutte le aree dell'esperienza Di gestione dei rischi Insider. Quando si sceglie questa impostazione, vengono resi anonimi tutti gli utenti con corrispondenze con i criteri correnti e precedenti e si applica a tutti i criteri.

    Importante

    Se si usa l'agente di valutazione per Insider Risk Management, i nomi utente negli avvisi con priorità non vengono resi anonimi nel dashboard di Triage Agent se è abilitato Show anonymized versions of usernames (Mostra versioni anonime dei nomi utente ).

    Le informazioni sul profilo utente nell'avviso di rischio Insider e i dettagli del caso non saranno disponibili quando si sceglie questa opzione. Tuttavia, i nomi degli utenti visualizzati nei metadati di un'attività, nei metadati dei file in Esplora contenuto e all'interno del contenuto dei file in Esplora contenuto non vengono resi anonimi. I nomi utente vengono visualizzati quando si aggiungono nuovi utenti ai criteri esistenti o quando si assegnano utenti a nuovi criteri. Se si sceglie di disattivare questa impostazione, i nomi utente vengono visualizzati per tutti gli utenti con corrispondenze di criteri correnti o precedenti.

    Importante

    Per mantenere l'integrità referenziale per gli utenti che dispongono di avvisi o casi di rischio Insider in Microsoft 365 o in altri sistemi, l'anonimizzazione dei nomi utente non viene mantenuta per gli avvisi esportati quando si usa l'API di esportazione o quando si esporta in soluzioni Microsoft Purview eDiscovery. In questo caso, gli avvisi esportati visualizzano i nomi utente per ogni avviso. Se si esportano file CSV da avvisi o casi, l'anonimizzazione viene mantenuta.

  • Non visualizzare le versioni anonime dei nomi utente: i nomi utente vengono visualizzati per tutte le corrispondenze dei criteri correnti e precedenti per avvisi e casi. Le informazioni sul profilo utente (nome, titolo, alias e organizzazione o reparto) vengono visualizzate per l'utente per tutti gli avvisi e i casi di Gestione rischi Insider.

Modificare l'impostazione di privacy

  1. Accedere al portale di Microsoft Purview con un account amministratore nell'organizzazione di Microsoft 365.
  2. Selezionare Impostazioni nell'angolo superiore destro della pagina.
  3. Selezionare Gestione dei rischi Insider per passare alle impostazioni di Gestione dei rischi Insider.
  4. Selezionare Privacy.
  5. Selezionare l'opzione desiderata per visualizzare o meno i nomi anonimi.