Zero Trust
En utbredt Zero Trust-modell som er nyttig å bruke for virksomheter som ønsker å sikre sin digital infrastruktur, er Microsoft sin Zero Trust Adoption Framework.
Sentralt i denne modellen står de seks teknologipilarene: identitet, endepunkt, nettverk, data, infrastruktur og applikasjoner. For å sikre et helhetlig sikkerhets- og loggregime, bør relevante sikkerhetstjenester implementeres for alle pilarene.

Eksempler inkluderer:
- Identitet: Defender for Identity (MDI) hjelper til med å avdekke og beskytte mot identitetsbaserte trusler
- Endepunkt: Defender for Endpoint (MDE) sikrer endepunktene
- Nettverk: Defender for IOT beskytter tekniske nett (OT-miljøer)
Men hvordan skal vi håndtere teknologipilaren data? Det er her Microsoft Purview kommer inn i bildet.
Informasjonsbeskyttelse med Purview
Mens de andre teknologipilarene fokuserer på å sikre omgivelsene til selve informasjonen (som identiteter, endepunkter og applikasjoner), fokuserer Purview på å beskytte selve informasjonen (dataen). Dette sikrer at sensitive opplysninger forblir trygge, uansett hvor de befinner seg.
Denne beskyttelsen omfatter blant annet:
- Klassifisering. Med følsomhetsetiketter kan informasjon klassifiseres basert på sensitivitet og kontekst.
- Kryptering. Tilgangskontroll kan settes på et dokument eller en e-post, og da påføres samtidig kryptering.
- Overvåking. Innsikt i hvordan informasjon deles og brukes.
- Kontroll. Policyer kan bidra til å begrense deling av sensitiv informasjon.
Selv om mange virksomheter synes å ha kommet langt med å implementere de seks teknologipilarene, så er mitt inntrykk at det fortsatt gjenstår en del arbeid med pilaren data. Innføring av et funksjonelt klassifiseringsregime er for eksempel et arbeid som er mer omfattende enn å rulle ut en defendertjeneste, da det i langt større grad involverer de ansatte. Informasjonsbeskyttelse.no er laget for å hjelpe deg med å få dette på plass. Lykke til med arbeidet!