Naleving en ondersteunende informatie voor Azure Information Protection

Notitie

Zoekt u Microsoft Purview Informatiebeveiliging, voorheen Microsoft Information Protection (MIP)?

De Azure Information Protection-invoegtoepassing wordt buiten gebruik gesteld en vervangen door labels die zijn ingebouwd in uw Microsoft 365-apps en -services. Meer informatie over de ondersteuningsstatus van andere Azure Information Protection-onderdelen.

De nieuwe Microsoft Information Protection-client (zonder de invoegtoepassing) is momenteel beschikbaar als preview-versie en is gepland voor algemene beschikbaarheid.

Azure Information Protection ondersteunt andere services en is ook afhankelijk van andere services. Als u op zoek bent naar informatie met betrekking tot Azure Information Protection, maar niet over het gebruik van de Azure Information Protection-service, controleert u de volgende resources:

Geschiktheid voor verschillende landen

Gezien de variabiliteit tussen wetten en regelgeving in verschillende landen, verschillende gebruiksscenario's en scenario's en de verschillende vereisten tussen verschillende bedrijfssectoren, moet u uw juridische adviseur raadplegen om te beantwoorden of Azure Information Protection geschikt is voor uw land.

Een aantal relevante informatie die uw juridisch adviseur kan helpen bij het bepalen van de volgende informatie:

  • Azure Information Protection maakt gebruik van AES 256 en AES 128 om documenten te versleutelen. Meer informatie

  • Alle versleutelingssleutels die door Azure Information Protection worden gebruikt, worden beveiligd met een klantspecifieke hoofdsleutel die gebruikmaakt van RSA 2048-bits. RSA 1024 bits wordt ook ondersteund voor compatibiliteit met eerdere versies. Meer informatie

  • Klantspecifieke hoofdsleutels worden beheerd door Microsoft of ingericht door de klant in een nCipher HSM met byOK (Bring Your Own Key). Azure Information Protection biedt ook ondersteuning voor functies voor on-premises beveiliging, voor inhoud die niet kan worden beveiligd met een cloudsleutel. Zie Uw Azure Information Protection-tenantsleutel plannen en implementeren voor meer informatie.

  • De Azure Information Protection-service wordt gehost in regionale datacenters over de hele wereld. Azure Information Protection-sleutels blijven altijd binnen de regio waarin oorspronkelijk is geïmplementeerd.

  • Azure Information Protection verzendt geen documentinhoud van clients naar de Azure Information Protection-service. Inhoudsversleutelings- en ontsleutelingsbewerkingen worden ter plaatse uitgevoerd op het clientapparaat. Of voor servicegebaseerde rendering worden deze bewerkingen uitgevoerd in de service die de inhoud weert. Meer informatie

Beveiliging, naleving en controle

Zie het gedeelte Beveiligings-, nalevings- en regelgevingsvereisten in het artikel Wat is Azure RMS? voor informatie over specifieke certificeringen voor de Azure Rights Management-service. Aanvullend:

Zie Hoe werkt Azure RMS voor uitgebreide technische informatie over de werking van de beveiligingstechnologie?

Dienstverleningsovereenkomsten

Documentatie