Office 365 Purview je pokročilá služba poskytovaná společností Microsoft, která je součástí širšího ekosystému služeb Office 365 a Azure. Tato technologie je navržena tak, aby pomohla organizacím lépe porozumět, spravovat a chránit jejich data v cloudových a hybridních prostředích. Purview nabízí širokou škálu funkcí a nástrojů, které organizacím umožňují získat důkladný přehled o svých datech a zajistit jejich efektivní správu a ochranu.
Ochrana osobních údajů
Označování souborů je proces přiřazování atributů nebo štítků k souborům, které slouží k identifikaci jejich obsahu, významu nebo důležitosti. Tento proces umožňuje organizacím lépe spravovat svá data, snadněji je vyhledávat a třídit a také uplatňovat různá bezpečnostní opatření a pravidla přístupu. Označování souborů může být prováděno ručně uživateli nebo automatizovaně pomocí technologií umělé inteligence a strojového učení.
Existuje několik důvodů, proč organizace používají označování souborů:
- Usnadnění správy a organizace dat: Označování souborů umožňuje organizacím lépe organizovat svá data a snáze je vyhledávat. Uživatelé mohou například označovat soubory podle tématu, projektu nebo kategorie, což jim pomůže rychleji najít potřebné informace.
- Zvýšení bezpečnosti dat: Označování souborů umožňuje organizacím identifikovat citlivá data a aplikovat na ně vhodná bezpečnostní opatření. Například soubory obsahující osobní údaje nebo finanční informace mohou být označeny jako citlivé a chráněny šifrováním nebo omezením přístupu.
- Dodržování předpisů a standardů: Mnoho odvětví má přísné předpisy a standardy v oblasti ochrany dat, jako je GDPR v Evropě nebo HIPAA ve zdravotnictví v USA. Označování souborů umožňuje organizacím dodržovat tyto předpisy a standardy tím, že identifikují a spravují citlivá data v souladu s jejich požadavky.
- Analýza a reporting: Označování souborů umožňuje organizacím provádět analýzu a reporting svých dat. Mohou například sledovat, jak jsou data využívána, kdo k nim má přístup a jaké jsou jejich vlastnosti a charakteristiky.
Existuje několik technologií a přístupů k označování souborů:
- Ruční označování: Uživatelé mohou ručně přiřazovat štítky nebo atributy k jednotlivým souborům na základě jejich obsahu, významu nebo důležitosti. Tento přístup je časově náročný a závisí na pečlivosti a důslednosti uživatelů.
- Automatické označování: S využitím technologií umělé inteligence a strojového učení je možné proces označování souborů automatizovat. Tyto technologie dokážou analyzovat obsah souborů a automaticky přiřazovat štítky na základě různých kritérií, jako je identifikace tématu, detekce citlivých informací nebo identifikace jazyka.
- Označování na základě zásad: Organizace mohou definovat zásady pro označování souborů na základě určitých pravidel a podmínek. Mohou například nastavit pravidla pro označování souborů obsahujících určité klíčové slovo nebo vzorec.
- Integrace s dalšími systémy: Označování souborů lze integrovat s dalšími systémy a nástroji, jako je správa identit a přístupů nebo systémy pro správu obsahu. To umožňuje organizacím lépe spravovat a chránit svá data v rámci širšího informačního prostředí.
Celkově lze říci, že označování souborů je důležitým nástrojem pro správu a ochranu dat v organizacích. Poskytuje organizacím možnost lépe organizovat svá data, zvýšit bezpečnost a dodržovat předpisy a standardy v oblasti ochrany dat. Využití technologií umělé inteligence a strojového učení může dále zefektivnit proces označování a snížit náklady a námahu spojené s ručním označováním souborů.
Implementace označování souborů
V administračním rozhraní Office je třeba zvolit možnost „Kontrola souladu“. V této možnosti se nastavují zásady zabezpečení informací uložených v cloudovém prostředí. Pro nastavení označování souborů je třeba zvolit možnost „Ochrana informací“, kde je možné vytvořit značky pro daná data.

Položka „Přehled“ zobrazuje aktuální stav implementovaných zásad a přehled o tom, kolik značek bylo použito. V sekci „Označení“ je možné vytvořit vlastní značky.
.png)
Na obrázku je znázorněna struktura kategorizace dat rozdělená do 4 kategorií, přičemž každá kategorie dat obsahuje jiný typ souborů. Vytvoření vlastní kategorie znamená definování stupně ochrany a také činností, které se mají provést po označení daného dokumentu.
.png)
Pro vytvoření je nutné zadat potřebné názvy dané skupiny. Priorita skupiny se automaticky nastaví na nejvyšší a po vytvoření je možné tuto prioritu změnit.

Je možné definovat více možností, na jaké zdroje se má politika aplikovat. Lze vybrat soubory, e-maily, schůzky. Je vhodné politiku aplikovat na všechny tyto možnosti, kde se sdílejí data.

V dalším kroku je možné definovat, co se má s označenými informacemi provést. Je možné zapnout šifrování daných souborů a také navrhnout označení souborů, pokud budou v daném souboru detekovány vybrané značky.

U šifrování lze vynutit automatické zapnutí. Rovněž je možné zvolit několik možností přidání oprávnění k přístupu k souborům. 
V této možnosti lze data a e-maily označit vlastní hlavičkou, patičkou nebo je možné přidat vodoznak na celý dokument. Doporučuje se dokument označit například názvem firmy a upozorněním, že se jedná o citlivá data.

Pro zrychlení ukládání lze definovat pravidla, podle nichž lze uživateli doporučit nebo případně automaticky vynutit bezpečnostní označení odpovídající povaze jeho dat.



Posledním krokem je rekapitulace vytvořených nastavení 
Po vytvoření označení je nutné dané označení publikovat. Zásady publikování lze vytvořit i později.
Zveřejnění označení

Při vytváření zásady je nutné definovat, které značky se mají publikovat a zobrazovat uživatelům Office 365 
Zásady lze aktivovat pro různé skupiny uživatelů. U výchozích zásad je vhodné zvolit možnost „Použít pro všechny uživatele a skupiny“.

V této možnosti lze vynutit, aby uživatelé museli použít označení citlivých souborů a zadali důvod změny citlivosti daných souborů. 
Nastavení výchozích zásad pro různé typy souborů. 
Po vytvoření zásady se vytvořená označení zobrazí v dokumentech Office a e-mailech. Změna této zásady se může projevit až po 1 hodině.
Práce se značkami v aplikaci Office 365
Při použití aplikace Outlook je možné definovat označení pro každý odeslaný e-mail: 
Při použití aplikace Office 365 je možné definovat značky v sekci „Citlivost“ 

Při definování slov, která se automaticky kontrolují, systém dokáže navrhnout a doporučit požadovanou úroveň zabezpečení
Další odborné články, návody a zajímavosti z oblasti IT najdete na webu: www.virtualall.sk