檢視資料安全性調查中的個人資料檢查

了解與資安事件相關的資料中所包含的個人資料,是調查及回應資料外洩事件的關鍵部分。 在資料安全事件發生後,調查人員最耗時且風險極高的任務之一,是判斷哪些個人資料元素被洩露,以及是否存在如GDPR) (《通用資料保護條例》、HIPAA) (健康保險攜帶與責任法案,或州級隱私法規等框架下的監管通知義務。

例如,若您在與資料安全事件相關的受影響資料中發現個人資料,即可快速評估潛在的隱私暴露、支援合規報告,並建立從偵測到行動的可辯護證據鏈。 您也可以利用調查經驗來指導監管通知決策,強化組織的資料保護實務。

個人資料審查支援常見的調查情境,包括:

  • 資料外洩隱私影響評估:對受影響檔案進行個人資料分析,快速判斷哪些個人資料類型被洩露,哪些個人可能受影響。
  • 法規遵循證據:產生結構化、可稽核的結果,顯示發現了哪些個人資料、在哪些檔案中、處於何種風險等級,並以 AI 產生的推理支持違規通報。
  • 內部風險調查:識別與風險使用者活動相關的個人資料類型與風險等級,協助優先排序哪些檔案需要立即處理與修復。
  • 跨部門事件回應:為安全、法律及隱私團隊提供一份共享且可執行的個人資料暴露摘要,讓所有團隊在事件應變時都能參考。
  • 事件後稽核:對過去事件進行系統性回顧,確保個人資料暴露被納入考量,並驗證或補充先前人工審查的工作。

分析個人資料

完成以下步驟以識別調查範圍中項目中的個人資料:

重要事項

新增範圍 ,必須完成後才能設定檢查。

  1. 請在 Microsoft Purview 入口網站資料安全性調查,並使用授權資料安全性調查的使用者帳號憑證登入。
  2. 在左側導覽中選擇「調查」。
  3. 選擇調查,然後在導覽欄選擇 分析
  4. 使用向量搜尋或分類工具來識別個人資料,以便進行個人資料檢查。
  5. 選擇一個或多個項目,然後在指令列選擇 「檢視 」。
  6. 「檢視 」對話框中,請在 「名稱 」欄位輸入你的考試流程名稱。
  7. 請在 描述 欄位輸入檢查流程的說明。
  8. 選擇個人資料:在「選擇焦點領域」欄位中,識別並提取所選證據中可識別的個人身份資訊
  9. 選擇 「檢視 」以開始 AI 分析。

注意事項

完成時間的估計是根據所選資料的數量與大小而定。 為了縮短處理時間,可以過濾並排除與調查無關的資料。

個人資料審查

當 AI 處理完所選資料項目後,你可以檢視個人資料檢查結果,以識別每個項目的個人資料細節。

個人資料檢查包含每項項目的以下資訊:

  • 主題/標題:資料項目的主題或標題。
  • 風險等級:指該項目中所有個人資料的風險等級。 數值包括
  • 包含個人資料:指示資料項目是否包含個人資料。 價值觀是 不是
  • 個人資料類型:資料項目中列出的個人資料類型。 欲了解更多資訊,請參閱 個人資料類型與風險等級分類
  • 發現個人資料:從資料項目中擷取的個人資料值清單。
  • Around Snippet:圍繞個人資料的文字或字串值。 這些資訊有助於判斷個人資料出現在資料項目中的情境。
  • 思考過程:摘要說明為何該項目相關的個人資料被列為機密,以及其風險等級的理由。
  • 錯誤:AI 程序執行時遇到的處理錯誤摘要。

個人資料類型與風險等級分類

每個個人資料發現都會根據所識別的個人資料類型,分配一個風險等級。 風險等級有助於你優先排序哪些發現需要立即關注和修復。 下表包含各風險等級的個人資料類型範例。 這些範例並非檢查中所有個人資料類型的完整清單。

風險層級 個人資料類型範例 描述
High 社會安全號碼/國民識別碼、銀行帳號、金融帳號、路由號碼 財務識別碼及政府核發的識別號碼,若外洩風險最高。
Medium Email 地址、電話號碼、出生日期、醫療紀錄號碼、保險編號 可用來識別或聯繫個人的聯絡資訊。
全名、地址、裝置識別碼 一般識別資訊,個別暴露風險較低。

注意事項

單一資料項目可能包含多個不同類型與風險等級的個人資料實例。 此流程會逐一擷取並報告個人資料實例。

個人資料審查範例

檢查結果可能是每個已識別項目的摘要或註解。 審查凸顯了內容中可能敏感的個人資料元素。

例如,檢查可能會發現文件X中,文件中似乎 有3個社會安全號碼和5個電子郵件地址 。 或者電子郵件,Email Y 包含一段分享銀行帳戶資料的對話。 這個摘要省去你手動逐行閱讀每個項目的過程,並幫助你快速篩選風險內容。 以下是一個項目個人資料審查輸出的範例:

檔案 字串 類型 風險層級 分析
EV-2.docx 555-12-3456 社會安全號碼/國民身份證 此字串與社會安全號碼模式相符 (XXX-XX-XXXX) 在一個名為 「使用者紀錄」的表格中找到。 它會與相鄰欄位的全名相關聯,確認它是可識別的個人身份資訊(PII)。
EV-3.msg user1@contoso.com EmailAddress 電子郵件地址在訊息正文中作為共享財務文件的收件人,使其與調查情境相關。

請採取以下行動:

  • 手動驗證關鍵細節:雖然檢查過程負責繁重工作,但也請手動驗證最關鍵的部分。 若程序識別文件中的特定個人資料值,請打開文件確認上下文。 舉例來說,這個過程可能會在檔案中識別社會安全號碼,但打開檔案時,你確認它存在於一個名為 「使用者紀錄 」的表格中,而不只是作為範例佔位符的內容。 此驗證確認發現可採取行動,並提供採取行動所需的資訊。
  • 擴大範圍:有時檢查會揭示需要更多資料的新線索。 例如,你會發現指向一個使用者帳號或一個你一開始沒搜尋的部門。 再搜尋一次使用者帳號或部門,看看是否有相關項目。 向量搜尋部門名稱可能會找到與資安事件相關的檔案,雖然沒有明確提及個人資料。
  • 將發現與緩解計畫連結:在審查個人資料檢查結果後,將特定資料項目加入 緩解計畫 ,以管理並追蹤每項的緩解狀態。 此方法建立從偵測到修復的可稽核鏈條。
  • 考慮法規影響:個人資料外洩可能觸發隱私法規下的通知義務。 利用結構化檢查結果,包括風險等級、個人資料類型及 AI 產生的推理,來支持合規報告與法規通知決策。