Microsoft Purview | Insider Risk Management: Empfehlungspanel für Richtlinien in IRM

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Purview Insider Risk Management wird Anfang 2027 ein Panel für Richtlinienempfehlungen einführen, das Administratoren dabei unterstützt, Lücken in Insider-Risikorichtlinien mithilfe von Analysen zu erkennen und zu beheben. Die Funktion ist standardmäßig aktiviert, verbessert die Transparenz der Risikoabdeckung und erfordert keine Änderungen oder Maßnahmen im Benutzer-Workflow.

29. September 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld. 

[Was und Warum]

Microsoft Purview Insider Risk Management führt ein Panel für Richtlinienempfehlungen ein, das Administratoren dabei unterstützt, Lücken im Insider-Risiko-Schutz zu erkennen und Schutzmaßnahmen zu verstärken. Während Richtlinien Schutz gegen Insider-Risiken bieten, fehlt Organisationen möglicherweise die Transparenz bezüglich fehlender oder besonders wertvoller Konfigurationen. Diese Erweiterung liefert Hinweise darauf, welche Richtlinien fehlen oder den größten Mehrwert bieten, und nutzt Analysen, um umsetzbare Empfehlungen zu generieren, die die Abdeckung in Szenarien wie Datenlecks, Datendiebstahl, riskanter KI-Nutzung, IP-Diebstahl und Sicherheitsverletzungen verbessern.

Microsoft Purview Insider Risk Management korreliert verschiedene Signale, um potenzielle böswillige oder unbeabsichtigte Risiken zu identifizieren. Es ermöglicht Organisationen, Richtlinien basierend auf ihren Governance-Anforderungen zu definieren und ist mit Privacy by Design konzipiert, einschließlich standardmäßiger Pseudonymisierung, rollenbasierter Zugriffskontrollen und Audit-Logs zum Schutz der Privatsphäre der Benutzer.

Diese Mitteilung steht im Zusammenhang mit der Microsoft 365 Roadmap-ID 560600.

[Rollout-Zeitplan]

  • Public Preview: Rollout ab Mitte Januar 2027 (vorher Ende November 2026) bis Ende Januar 2027 (vorher Mitte Dezember 2026).
  • Allgemeine Verfügbarkeit (weltweit): Rollout ab Mitte Februar 2027 (vorher Mitte Dezember 2026), voraussichtlicher Abschluss bis Ende Februar 2027 (vorher Mitte Januar).

[Auswirkungen auf Ihre Organisation]

Betroffene Personen

  • Administratoren von Microsoft Purview Insider Risk Management
  • Organisationen, die Insider Risk Management-Richtlinien nutzen

Plattformen/Dienste

  • Microsoft Purview Insider Risk Management (Web-Erlebnis)

Was wird passieren

  • Ein neues Panel für Richtlinienempfehlungen wird auf der Seite „Richtlinien“ verfügbar sein.
  • Das Panel analysiert bestehende Richtlinien und erkennt potenzielle Abdeckungslücken.
  • Administratoren erhalten Empfehlungen zur Erstellung von Richtlinien, die Risiken wie Datenlecks, Datendiebstahl und riskante KI-Nutzung adressieren.
  • Die Funktion ist standardmäßig aktiviert und im Rahmen des Rollouts automatisch verfügbar.
  • Bestehende Richtlinien und Konfigurationen bleiben unverändert.
  • Es gibt keine Auswirkungen auf die Benutzer-Workflows.

[Erforderliche Maßnahmen/Empfehlungen]

Es sind keine Maßnahmen erforderlich.

Empfohlene Maßnahmen:

  • Überprüfen Sie die Empfehlungen im Panel für Richtlinienempfehlungen.
  • Bewerten Sie vorgeschlagene Richtlinien, um die Abdeckung von Insider-Risiken zu verbessern.
  • Aktualisieren Sie internal Governance- oder Risikomanagementprozesse bei Bedarf.
  • Kommunizieren Sie diese Erweiterung an Sicherheits- und Compliance-Teams.

[Compliance-Hinweise]

Frage: Ändert die Änderung die Art und Weise, wie bestehende Kundendaten verarbeitet, gespeichert oder abgerufen werden (z. B. Dokumente, E-Mails oder Chats)? Wenn ja, wie und in welchem Umfang?

Antwort: Ja. Die Funktion analysiert bestehende Richtlinienkonfigurationen und organisationale Signale innerhalb von Insider Risk Management, um Empfehlungen zu generieren, was eine zusätzliche Verarbeitung von Kundendatensignalen mit sich bringt.

Frage: Führt die Änderung KI- oder Machine Learning-Funktionen ein oder modifiziert diese erheblich, die mit Kundendaten interagieren oder Zugriff darauf bieten? Wenn ja, fassen Sie die Änderungen zusammen.

Antwort: Ja. Das Panel für Richtlinienempfehlungen nutzt analytics-basierte Intelligenz, um Lücken in der Richtlinienabdeckung zu identifizieren und basierend auf korrelierten Signalen Empfehlungen zu generieren.

Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können, z. B. in Microsoft Purview oder der Admin-Berichterstattung? Wenn ja, fassen Sie die Änderungen zusammen.

Antwort: Ja. Administratoren erhalten eine verbesserte Sichtbarkeit auf Abdeckungslücken und Empfehlungen bei Richtlinien, was ihre Fähigkeit verbessert, Compliance-Aktivitäten im Bereich Insider Risk zu überwachen und zu verwalten.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.