了解與資安事件相關的資料中所包含的個人資料,是調查及回應資料外洩事件的關鍵部分。 在資料安全事件發生後,調查人員最耗時且風險極高的任務之一,是判斷哪些個人資料元素被洩露,以及是否存在如GDPR) (《通用資料保護條例》、HIPAA) (健康保險攜帶與責任法案,或州級隱私法規等框架下的監管通知義務。
例如,若您在與資料安全事件相關的受影響資料中發現個人資料,即可快速評估潛在的隱私暴露、支援合規報告,並建立從偵測到行動的可辯護證據鏈。 您也可以利用調查經驗來指導監管通知決策,強化組織的資料保護實務。
個人資料審查支援常見的調查情境,包括:
- 資料外洩隱私影響評估:對受影響檔案進行個人資料分析,快速判斷哪些個人資料類型被洩露,哪些個人可能受影響。
- 法規遵循證據:產生結構化、可稽核的結果,顯示發現了哪些個人資料、在哪些檔案中、處於何種風險等級,並以 AI 產生的推理支持違規通報。
- 內部風險調查:識別與風險使用者活動相關的個人資料類型與風險等級,協助優先排序哪些檔案需要立即處理與修復。
- 跨部門事件回應:為安全、法律及隱私團隊提供一份共享且可執行的個人資料暴露摘要,讓所有團隊在事件應變時都能參考。
- 事件後稽核:對過去事件進行系統性回顧,確保個人資料暴露被納入考量,並驗證或補充先前人工審查的工作。
分析個人資料
完成以下步驟以識別調查範圍中項目中的個人資料:
重要事項
新增範圍 ,必須完成後才能設定檢查。
- 請在 Microsoft Purview 入口網站資料安全性調查,並使用授權資料安全性調查的使用者帳號憑證登入。
- 在左側導覽中選擇「調查」。
- 選擇調查,然後在導覽欄選擇 分析 。
- 使用向量搜尋或分類工具來識別個人資料,以便進行個人資料檢查。
- 選擇一個或多個項目,然後在指令列選擇 「檢視 」。
- 在 「檢視 」對話框中,請在 「名稱 」欄位輸入你的考試流程名稱。
- 請在 描述 欄位輸入檢查流程的說明。
- 選擇個人資料:在「選擇焦點領域」欄位中,識別並提取所選證據中可識別的個人身份資訊。
- 選擇 「檢視 」以開始 AI 分析。
注意事項
完成時間的估計是根據所選資料的數量與大小而定。 為了縮短處理時間,可以過濾並排除與調查無關的資料。
個人資料審查
當 AI 處理完所選資料項目後,你可以檢視個人資料檢查結果,以識別每個項目的個人資料細節。
個人資料檢查包含每項項目的以下資訊:
- 主題/標題:資料項目的主題或標題。
- 風險等級:指該項目中所有個人資料的風險等級。 數值包括 高、 中、 低。
- 包含個人資料:指示資料項目是否包含個人資料。 價值觀是 是 或 不是。
- 個人資料類型:資料項目中列出的個人資料類型。 欲了解更多資訊,請參閱 個人資料類型與風險等級分類。
- 發現個人資料:從資料項目中擷取的個人資料值清單。
- Around Snippet:圍繞個人資料的文字或字串值。 這些資訊有助於判斷個人資料出現在資料項目中的情境。
- 思考過程:摘要說明為何該項目相關的個人資料被列為機密,以及其風險等級的理由。
- 錯誤:AI 程序執行時遇到的處理錯誤摘要。
個人資料類型與風險等級分類
每個個人資料發現都會根據所識別的個人資料類型,分配一個風險等級。 風險等級有助於你優先排序哪些發現需要立即關注和修復。 下表包含各風險等級的個人資料類型範例。 這些範例並非檢查中所有個人資料類型的完整清單。
| 風險層級 | 個人資料類型範例 | 描述 |
|---|---|---|
| High | 社會安全號碼/國民識別碼、銀行帳號、金融帳號、路由號碼 | 財務識別碼及政府核發的識別號碼,若外洩風險最高。 |
| Medium | Email 地址、電話號碼、出生日期、醫療紀錄號碼、保險編號 | 可用來識別或聯繫個人的聯絡資訊。 |
| 低 | 全名、地址、裝置識別碼 | 一般識別資訊,個別暴露風險較低。 |
注意事項
單一資料項目可能包含多個不同類型與風險等級的個人資料實例。 此流程會逐一擷取並報告個人資料實例。
個人資料審查範例
檢查結果可能是每個已識別項目的摘要或註解。 審查凸顯了內容中可能敏感的個人資料元素。
例如,檢查可能會發現文件X中,文件中似乎 有3個社會安全號碼和5個電子郵件地址 。 或者電子郵件,Email Y 包含一段分享銀行帳戶資料的對話。 這個摘要省去你手動逐行閱讀每個項目的過程,並幫助你快速篩選風險內容。 以下是一個項目個人資料審查輸出的範例:
| 檔案 | 字串 | 類型 | 風險層級 | 分析 |
|---|---|---|---|---|
| EV-2.docx | 555-12-3456 | 社會安全號碼/國民身份證 | 高 | 此字串與社會安全號碼模式相符 (XXX-XX-XXXX) 在一個名為 「使用者紀錄」的表格中找到。 它會與相鄰欄位的全名相關聯,確認它是可識別的個人身份資訊(PII)。 |
| EV-3.msg | user1@contoso.com | EmailAddress | 中 | 電子郵件地址在訊息正文中作為共享財務文件的收件人,使其與調查情境相關。 |
請採取以下行動:
- 手動驗證關鍵細節:雖然檢查過程負責繁重工作,但也請手動驗證最關鍵的部分。 若程序識別文件中的特定個人資料值,請打開文件確認上下文。 舉例來說,這個過程可能會在檔案中識別社會安全號碼,但打開檔案時,你確認它存在於一個名為 「使用者紀錄 」的表格中,而不只是作為範例佔位符的內容。 此驗證確認發現可採取行動,並提供採取行動所需的資訊。
- 擴大範圍:有時檢查會揭示需要更多資料的新線索。 例如,你會發現指向一個使用者帳號或一個你一開始沒搜尋的部門。 再搜尋一次使用者帳號或部門,看看是否有相關項目。 向量搜尋部門名稱可能會找到與資安事件相關的檔案,雖然沒有明確提及個人資料。
- 將發現與緩解計畫連結:在審查個人資料檢查結果後,將特定資料項目加入 緩解計畫 ,以管理並追蹤每項的緩解狀態。 此方法建立從偵測到修復的可稽核鏈條。
- 考慮法規影響:個人資料外洩可能觸發隱私法規下的通知義務。 利用結構化檢查結果,包括風險等級、個人資料類型及 AI 產生的推理,來支持合規報告與法規通知決策。