Skip to content
Lambert Consulting

Künstliche Intelligenz – ein bereichsübergreifendes Angebot

Zuerst das Ergebnis. Dann die Infrastruktur.

Ein Assistent für Ihre Dokumente, eine End-of-Line-Prüfung, eine Plattform für verschiedene Dienste. Wo die künstliche Intelligenz zum Einsatz kommt, richtet sich nach Ihren Daten und nicht nach einem Katalog.

Alle Lösungen anzeigen
4Architekturen im Vergleich, Kriterium für Kriterium
2 BerufeSoftware und Hardware unter einem Dach
Alle AnwendungsfälleZuerst der Anwendungsfall, dann die Technologie

Unsere erste Abteilung

Das muss jeden Morgen funktionieren.

Ihre Server, Ihre Arbeitsplätze, Ihre Telefonie und Ihre Identitäten. Das Fundament, das niemand beachtet, solange es hält – und auf das alle blicken, sobald es versagt.

Zum Departement
Mehrere StandorteNationale und internationale Projekte
3Niederlassungen in der Westschweiz
Unsere Kundenprojekte ansehenFallstudien und Referenzen

Was sich nicht ändert

Ein vor Beginn festgelegter Rahmen.

Immer dieselben Personen bis zum Schluss, ein geplanter Rückblick und eine klar formulierte Grenze. Das gilt für alle neun Bereiche, unabhängig vom Thema und davon, wie wir uns engagieren.

Wie wir arbeiten
9Dienstleistungsbereiche
3Möglichkeiten der Zusammenarbeit: Pauschalpreis, Zeit- und Materialabrechnung, Vertrag
Sagen Sie uns, wie weit Sie schon gekommen sindDie Erstellung eines Angebots ist kostenlos

Unsere Arbeitsweise

Ein Ratschlag, kein Verkaufsargument.

Unser Ansatz ist beratend: Wir sagen Ihnen unsere Meinung, auch wenn dies nicht in unserem Interesse liegt. Genau das führt zum Erfolg der Projekte.

Über uns
1995Erstes Projekt mit Microsoft SMS
FamilienfreundlichÜberschaubar und nachhaltig
Schreiben Sie unsErstes, unverbindliches Gespräch von 30 Minuten

Infrastruktur / Sicherheit und Identität / Schutz vor Datenverlust

Die Vermeidung von Datenverlusten beginnt nicht mit einem Verbot.

Zunächst muss sie wissen, welche sensiblen Informationen Sie besitzen und wo diese sich befinden.

Microsoft Purview Data Loss Prevention erkennt sensible Informationen und verhindert, dass sie nach außen gelangen: eine Kartennummer in einer E-Mail, eine Gehaltsdatei, die in einem für alle zugänglichen gemeinsamen Ordner abgelegt wurde, ein auf einen USB-Stick kopierter Vertrag, ein Auszug aus dem Kundenstamm, der in einen KI-Assistenten eingefügt wurde, der in einem Tab geöffnet ist. Wir führen diese Arbeit in der Reihenfolge durch, die für einen reibungslosen Ablauf sorgt: zunächst die Klassifizierung, dann die Beobachtung ohne Sperrung und schließlich die Regeln.

Einheitliche Sicherheitsvorschriften – von E-Mails bis zum USB-Stick E-Mail, SharePoint, OneDrive, Chats Teams, Computer Windows und Macs, Dateiserver in Ihren Räumlichkeiten.
Der Simulationsmodus vor jeder Sperrung Sie liest, sie zählt, sie erstattet Bericht – und hindert niemanden an der Arbeit, solange Sie dies nicht anweisen.
Direkter Zugang zum Microsoft-Support Dank unseres Partnerstatus können wir in Ihrem Namen einen Fall bei Microsoft eröffnen und erfahren von Änderungen, noch bevor diese offiziell bekannt gegeben werden.

Die Wege, die sensible Informationen nehmen

Kaum einer dieser Vorgänge erfolgt in böswilliger Absicht. Es handelt sich um ganz normale Arbeitsabläufe, die von Menschen in Eile durchgeführt werden und von den verwendeten Tools zugelassen werden. Genau aus diesem Grund kann ein Dienstvermerk sie nicht verhindern.

01

Ein Anhang wird an den falschen Empfänger gesendet

Die automatische Empfängerauswahl schlägt einen Namensvetter oder die Adresse eines Kunden anstelle der eines Kollegen vor. Die Nachricht wurde vor dem Korrekturlesen versendet.

Eine E-Mail-Regel liest den Anhang vor dem Versenden, benachrichtigt den Absender und blockiert den Versand, wenn Sie dies wünschen.

02

Ein Dokument lässt sich über einen Link unternehmensweit teilen

Der Link „Die gesamte Organisation“ ist die schnellste Standardoption. Eine Personalakte, eine Preisliste oder eine Bewerbungsunterlage wird für fünfhundert Personen einsehbar, ohne dass dies von irgendjemandem beabsichtigt war.

Eine Regel zu SharePoint und OneDrive erkennt sensible Inhalte und sperrt den Zugriff für externe Personen oder für alle.

03

Wer das Unternehmen verlässt, nimmt seine Unterlagen mit

In den Tagen vor einer Abreise werden immer mehr Kopien auf einen USB-Stick, eine externe Festplatte oder an eine persönliche E-Mail-Adresse gespeichert, und niemand schaut sich diese zu diesem Zeitpunkt an.

Eine Regel auf den Computern überwacht das Kopieren auf einen USB-Stick, die Freigabe im Netzwerk, das Drucken und die Zwischenablage.

04

Ein Dateiauszug wird in einen KI-Assistenten eingefügt

Ein Mitarbeiter benötigt eine Zusammenfassung, eine Umformulierung oder eine Übersetzung. Er öffnet einen Tab, fügt zwei Seiten eines Vertrags ein, und die Abteilung, die diesen Text erhält, ist durch keinen Vertrag Ihres Unternehmens abgedeckt.

Das ist der neueste Weg, und der, auf dem Microsoft derzeit am schnellsten vorankommt.

05

Ein Dateiserver sammelt alles an, was niemand mehr ansieht

Die historischen Freigaben enthalten Buchhaltungsexporte, Kopien von Ausweisdokumenten und Datenbank-Backups in Ordnern, deren Eigentümer das Unternehmen bereits vor langer Zeit verlassen hat.

Der Purview-Scanner liest diese Freigaben aus und der SharePoint in Ihren Räumlichkeiten installiert ist, und wendet dieselbe Regel an wie online.

06

Eine Drittanbieter-App erhält mehr als erwartet

Ein Signatur-Tool, eine Schnittstelle für die Rechnungsstellung, ein Assistent zum Erstellen von Besprechungsnotizen: Jeder Benutzer erhält einmaligen Zugriff und kann anschließend alles einsehen, wozu er berechtigt ist.

Purview behandelt Nicht-Microsoft-Anwendungen als eigenständigen Regelbereich, wobei zunächst eine Lesezugriffsberechtigung gewährt und anschließend eine Sperrung erfolgt.

Je nach Ort tritt eine Schutzmaßnahme nicht zum gleichen Zeitpunkt in Kraft

Microsoft unterscheidet drei Phasen im Lebenszyklus einer Datei, und diese Unterscheidung bestimmt, was eine Regel bewirken kann. Sie erklärt auch das Einzige, was kein Tool leisten kann: eine bereits gesendete Nachricht zurückholen.

In Ruhe

Die Datei liegt irgendwo abgelegt, und niemand rührt sie an.

SharePoint, OneDrive, Dateiserver sowie SharePoint in Ihren Räumlichkeiten, Arbeitsbereiche Microsoft Fabric sowie angeschlossene Nicht-Microsoft-Anwendungen.

Der Inhalt wird dort analysiert, wo er sich befindet. Auch eine späte Entdeckung ist noch nützlich: Die Freigabe wird geschlossen, die Datei wird in einen Ablageordner verschoben.

Kann nachträglich nachgeholt werden.

In Bewegung

Die Datei oder der Text wird gerade übertragen

E-Mail, Chats und Kanäle Teams, Weiterleitung an eine nicht verwaltete Anwendung über den Browser oder über das Netzwerk.

Dies ist der einzige Moment, in dem die Entscheidung vor der Handlung getroffen werden muss. Eine Regel, die in diesem Augenblick nicht galt, bekommt keine zweite Chance.

Nur eine einzige Gelegenheit zum Handeln.

Im Gebrauch

Jemand hat die Datei gerade geöffnet

Registrierte Computer Windows und registrierte Macs, Word, Excel und PowerPoint, Microsoft 365 Copilot.

Das Kopieren auf einen USB-Stick, das Drucken, die Zwischenablage, Bluetooth und die Remote-Desktop-Sitzung sind jeweils eigenständige Vorgänge, die separat überprüft, gemeldet oder blockiert werden können.

Das Feinste und am längsten zu justierende.

Alle drei lassen sich unter einem einzigen Grundsatz zusammenfassen, und genau darin liegt der Vorteil des Ganzen: Die gleiche Definition von „Lohn-Datei“ gilt für E-Mails, die Freigabe SharePoint und für den USB-Stick, ohne dass sie dreimal geschrieben werden muss. Die Aktionen hingegen unterscheiden sich von Speicherort zu Speicherort – nicht alle sind überall verfügbar, und wir sagen Ihnen, welche dort fehlen, wo Sie sie benötigen würden.

So gehen wir vor – in fünf Schritten

Ordnung ist nicht verhandelbar, und genau darum geht es. Ein Unternehmen, das seine Sperrregeln als Erstes festlegt, deaktiviert diese innerhalb eines Monats wieder, da sie legitime Arbeit unterbinden, bevor sie irgendetwas anderes unterbinden.

01

Das Verzeichnis sensibler Informationen

Welche Kategorien erfordern eine Regel: AHV-Nummern, Zahlungskartendaten, Personalakten, Gesundheitsdaten, Verträge, gewerbliches Eigentum, Kundenlisten. Microsoft stellt über 300 vorgefertigte sensible Datentypen zur Verfügung, darunter die Schweizer AHV-Nummer und Schweizer Postadressen; eigene Definitionen können zusätzlich erstellt werden.

Diese Liste ist kurz, wenn sie gut ist. Ein Unternehmen, das zwanzig Kategorien angibt, bietet weniger Schutz als eines, das vier angibt und sich daran hält.

Was Sie erhalten Die Liste der ausgewählten Kategorien mit der jeweiligen Begründung Eine Bestandsaufnahme dessen, was Purview bereits findet, noch bevor Regeln angewendet werden Die zwei oder drei maßgeschneiderten Definitionen, die erstellt werden müssen
02

Vertraulichkeitsetiketten – wann sie nützlich sind

Ein Etikett begleitet das Dokument auch außerhalb Ihrer Umgebung und ermöglicht dessen Verschlüsselung. Dies ist die richtige Lösung für eine kleine Anzahl von Dokumenten, die den Weg nach außen nehmen – Angebote, Fusionsunterlagen, Baupläne.

Das ist keine zwingende Voraussetzung. Wir schützen Tausende von Dateien allein auf der Grundlage ihres Inhalts, ohne dass ein Nutzer auch nur die geringste Entscheidung treffen muss. Wir vergeben Tags nur dort, wo jemand tatsächlich in der Lage ist, das richtige auszuwählen.

Was Sie erhalten Ein kurzer Leitfaden zur Etikettierung – oder eine begründete Empfehlung, darauf zu verzichten Die Einstellung der automatischen Etikettierung, wenn sie menschliche Entscheidungen ersetzt Den Text, den Ihre Mitarbeiter lesen und der vor der Inbetriebnahme verfasst wurde
03

Der Simulationsmodus: Alles wird gemessen, nichts wird verhindert

Eine Regel im Simulationsmodus liest alles, zählt alles, meldet alles und führt keine ihrer Aktionen aus. Hier kommt ans Licht, was kein Workshop vorhersagt: die Abteilung, die jede Woche eine Datei mit AHV-Nummern an die Pensionskasse sendet – und dafür gute Gründe hat.

Das ist der Schritt, den Projekte oft überspringen – und genau dieser Schritt rettet sie. Wir halten diesen Schritt mehrere Wochen lang ein, bis ein Abrechnungszyklus, ein Jahresabschluss und eine Gehaltsabrechnung mindestens einmal durchlaufen sind.

Was Sie erhalten Eine Aufstellung dessen, was die Regel blockiert hätte, nach Diensten geordnet Die Liste der zulässigen Arbeitsweisen, die ausdrücklich zugelassen werden müssen Die angepassten Schwellenwerte: Ab wie vielen Vorkommen wird die Regel ausgelöst
04

Die Umstellung auf die Sperre, ohne alles am selben Tag zu aktivieren

Zunächst wird die Warnung aktiviert, mit der Möglichkeit, sie unter Angabe eines Grundes zu umgehen: Die Begründung wird gespeichert und ist besser als eine Sperrung, da man daraus etwas lernen kann. Die Sperrung ohne Ausnahmemöglichkeit folgt erst danach, und zwar ausschließlich für jene Regeln, bei denen die Simulation gezeigt hat, dass sie niemanden beeinträchtigen.

Jede Regel hat ihr eigenes Inkrafttreten. Bei einem Projekt, bei dem alle Regeln am selben Morgen umgestellt werden, lässt sich am nächsten Tag nicht mehr nachvollziehen, welche der acht Regeln die Rechnungsstellung gestoppt hat.

Was Sie erhalten Ein Zeitplan für die schrittweise Einführung Warnmeldungen in den Sprachen Ihres Unternehmens Das Verfahren zur Ausnahmegenehmigung und der Name der für die Bearbeitung zuständigen Person
05

Der tägliche Betrieb

Es gilt folgende Regel: Warnmeldungen werden bearbeitet, Fehlmeldungen korrigiert, neue Sharing-Dienste tauchen auf, Definitionen werden präzisiert. Ohne diese Arbeit füllt sich ein Dashboard mit Warnmeldungen, die niemand mehr liest – was darauf hinausläuft, als hätte man gar nichts installiert.

Diese Arbeit wird intern erledigt oder an Auftragnehmer vergeben. Wir beherrschen beides, und genau das ermöglicht es uns, Sie unter Berücksichtigung Ihrer Anforderungen zu beraten, anstatt Ihnen das zu verkaufen, was wir gerade anbieten können.

Was Sie erhalten Die Sortierung der Warnmeldungen, wobei auf jeder Seite ein Verantwortlicher benannt wird Die vierteljährliche Überprüfung der Definitionen und Schwellenwerte Was exportiert werden muss, bevor die Warnmeldungen automatisch verschwinden

Das Gegenteil trifft ebenfalls zu. Wenn Sie nur eine Art von Informationen schützen müssen und diese ausschließlich per E-Mail versendet werden, reicht eine E-Mail-Regel aus, die sich innerhalb weniger Tage einrichten lässt und bereits in Ihrem Microsoft 365-Abonnement enthalten ist, für das Sie bezahlen. Das sagen wir Ihnen lieber, anstatt Ihnen die fünf Schritte zu verkaufen.

Orte, an denen eine Schutzvorschrift gilt

Eine einzelne Schutzregel gilt für einen oder mehrere dieser Bereiche. Die ersten beiden decken die meisten Fälle ab und sind in den gängigen Microsoft 365-Abonnements enthalten; für die folgenden ist ein umfassenderes Abonnement erforderlich, worauf wir vor der Empfehlung hinweisen.

E-Mail

E-Mails – eingehende und ausgehende

Der Nachrichtentext, der Betreff, die Kopfzeilen und die Anhänge. Mehr als nur das Blockieren: verschlüsseln, unter Quarantäne stellen, den Vorgesetzten als Empfänger hinzufügen oder vor dem Versand dessen Zustimmung einholen.

Online-Dokumente

SharePoint und OneDrive

Es werden nicht nur neu hochgeladene Dateien analysiert, sondern auch bereits vorhandene. Eine Regel kann den Zugriff für externe Personen, für eine bestimmte Domain oder für alle außer den Berechtigten sperren.

Computer

Die an den Dienst angeschlossenen Computer

Unter Windows wie unter macOS. USB-Sticks, Netzwerkfreigaben, Drucken, Zwischenablage, Bluetooth, Remote-Desktop-Sitzungen, verbotene Anwendungen, verbotene Browser. Jede Aktion kann separat überwacht, gemeldet oder blockiert werden.

Gespräche

Microsoft Teams : Unterhaltungen und Kanäle

Die Nachricht, die sensible Informationen enthält, wird dem Empfänger nicht angezeigt. Achtung: An dieser Stelle basiert eine Regel auf den Arten sensibler Informationen und nicht auf den Vertraulichkeitskennzeichnungen.

Ihre Server

Dateiserver und SharePoint in Ihren Räumlichkeiten installiert

Der Scanner von Microsoft Purview Information Protection liest die auf Ihren eigenen Servern gehosteten Freigaben und Bibliotheken aus und wendet dieselben Definitionen wie online an. Er wird separat bereitgestellt.

Analyse

Die Arbeitsbereiche, in denen Ihre Dashboards zum Einsatz kommen

Microsoft Fabric und Power BI sind ein Standard-Speicherort. Ein Dashboard fasst oft das zusammen, was in zehn separaten Dateien nicht zu finden war: Dies ist der am häufigsten übersehene Teil eines Inventars und einer der sensibelsten.

Anwendungen von Drittanbietern

Angeschlossene Dienste von Drittanbietern

Von Microsoft Defender für Cloud Apps wird ein Drittanbieter-Dienst zum Ort der Regel: zunächst nur Lesezugriff, dann Sperrung, wobei zwischen verwalteten und nicht verwalteten Computern unterschieden wird.

Vorschau

Microsoft 365 Copilot

Ein eigenständiger Bereich: Es wird eingeschränkt, welche Informationen der Assistent zur Erstellung seiner Antwort lesen darf, und zwar auf der Grundlage von Vertraulichkeitskennzeichnungen und Arten sensibler Informationen.

Vorschau

Web-Traffic zu nicht verwalteten Diensten

Zwei Möglichkeiten: Microsoft Edge for Business auf einem verwalteten Computer oder ein netzwerkweiter Zugriff, der mehr als 34.000 Dienste aus dem Defender for Cloud Apps.

Was sich durch künstliche Intelligenz verändert

Es geht nicht mehr um den USB-Stick. Es geht um den neben dem Dokument geöffneten Tab und darum, dass ein festangestellter Mitarbeiter alles liest, worauf er aufgrund der Zugriffsrechte seines Benutzers Zugriff hat. Die beiden Probleme sind voneinander zu unterscheiden und lassen sich nicht an derselben Stelle lösen.

Was der Assistent abruft

Einschränken der Inhalte, die Copilot verwenden darf

Eine Regel kann Dokumente, die mit einem bestimmten Tag versehen sind oder eine bestimmte Art sensibler Informationen enthalten, aus den Antworten des Assistenten ausschließen. Diese Einstellung gibt die Antwort auf die Frage: „Liest er dann alles?“

Vorabversion. Für die Einschränkung der Bearbeitung von Dateien und E-Mails ist ein Microsoft 365 E5-Abonnement oder ein gleichwertiges Abonnement erforderlich.

Was darin steht

Sehen Sie sich an, was Ihre Mitarbeiter im Assistenten schreiben

Der in Copilot und „ Copilot Chat “ eingegebene Text kann genauso überprüft werden wie eine E-Mail. Nur so lässt sich feststellen, ob ein Vertragsauszug darin kopiert wurde, anstatt dies lediglich anzunehmen.

Verfügbar für alle Nutzer von Copilot und Copilot Chat – ohne zusätzliches Abonnement.

Nicht verwaltete Dienste

Das Einfügen in einen Assistenten, der nicht Ihrer ist

ChatGPT, Gemini, DeepSeek und Copilot werden namentlich genannt – sei es durch Microsoft Edge for Business auf einem verwalteten Computer oder durch die Auswertung des Netzwerkverkehrs. Man kann eine Überprüfung durchführen, eine Warnung ausgeben oder den Zugriff blockieren.

Als Vorabversion und nutzungsabhängig abgerechnet. Es handelt sich also nicht um eine Einstellung, die aktiviert werden muss, sondern um einen Posten im Budget, über den entschieden werden muss.

Screenshots

Screenshots und was sie nicht enthalten dürfen

Eine Regel erkennt, wenn sich ein vertrauliches Dokument oder eine vertrauliche Nachricht „ Teams “ in einem Snapshot befindet, und entfernt diese. Dies ist nützlich, wenn die Funktion auf neueren Computern aktiviert ist.

Vorabversion, Windows nur.

Die Baustelle nebenan, und er geht daran vorbei

Die Datenverlustprävention verhindert, dass Daten das Unternehmen verlassen. Die Zugriffsrechte legen fest, auf welche Daten eine Person zugreifen darf.

Ein unter Vertrag stehender Unternehmensassistent, dessen Berechtigungen nie überprüft wurden, gewährt Zugriff auf mehr Inhalte als ein für die breite Öffentlichkeit bestimmtes Tool, das niemand mit Daten gefüttert hat. Keine Regel zur Verhinderung von Datenverlusten kann dies beheben, da nichts nach außen gelangt: Die Informationen werden einfach von jemandem eingesehen, der keinen Zugriff darauf haben sollte. Das ist eine andere Aufgabe, und sie hat Vorrang.

Die Rückübertragung der Zugangsrechte vor Copilot Was Ihr Vertrag abdeckt und was nicht Regelungen für KI-Tools, die noch nicht validiert wurden Die Steuerung der Agenten

Eine Regel, die zu viele Zugriffe blockiert, wird im Laufe des Monats deaktiviert– und das Unternehmen ist dann weniger geschützt als zuvor, weil es glaubt, geschützt zu sein.

Wir fangen nicht mit Computern an

Das ist der auffälligste und teuerste Bereich: Registrierung der Maschinen, Feineinstellungen, zu bearbeitende Ausnahmegenehmigungen. E-Mail und die gemeinsame Nutzung von Dokumenten decken mehr Fälle ab, sind kostengünstiger und oft bereits in Ihren Kosten enthalten.

Wir lehnen es ab, eine Sperre ohne Simulation zu aktivieren

Nicht aus Vorsicht: Denn niemand kennt die Liste der zulässigen Methoden, eine vertrauliche Datei innerhalb des eigenen Unternehmens zu versenden. Diese lässt sich nachschlagen, aber nicht erraten.

Ein Warnungs-Dashboard, das niemand liest, schützt vor nichts

Das ist das häufigste Ergebnis einer technisch erfolgreichen Implementierung. Vor Beginn muss geklärt werden, wer am Dienstagmorgen die Warnmeldungen bearbeiten wird.

Wir sagen Ihnen, wann Ihr aktuelles Abonnement ausreicht

Ein Großteil dieser Leistungen ist bereits in den gängigen Microsoft 365-Abonnements enthalten. Da wir beide Ebenen gut einschätzen können, können wir Sie hinsichtlich Ihrer Verpflichtungen beraten, anstatt Ihnen ein teureres Paket anzubieten.

Was Sie vor dem Start wissen sollten

Sechs Punkte, die über das Budget und den Zeitplan entscheiden. Keiner davon stellt ein Hindernis dar: Es sind genau die Stellen, an denen ein Projekt aus dem Ruder läuft, wenn sie nicht bereits in der ersten Sitzung geklärt wurden.

Was in Ihrem Abonnement bereits enthalten ist

Die E-Mail-Regeln, SharePoint und OneDrive sind in Microsoft 365 E3, Business Premium und sogar im Exchange Online Plan 2 oder SharePoint Plan 2 enthalten. Das ist der erste Vorteil, und er kostet nichts extra.

Dafür ist Microsoft 365 E5 oder ein Add-in erforderlich: Computer, „ Teams “-Chats, Webverkehr, die Einschränkung dessen, was Copilot liest, erweiterte Warnmeldungen in „ Outlook “ sowie der adaptive Schutz, der die Regeln für Personen verschärft, deren Verhalten sich ändert. Transparenz: Wir ermitteln zunächst, was Sie bereits besitzen, bevor wir Ihnen etwas vorschlagen – und manchmal lautet die Antwort: „Es gibt nichts zu kaufen“.

Was die Inhaltsanalyse nicht berücksichtigt

Auf einem Computer wird alles, was nie auf der Festplatte gespeichert wird, auch nicht analysiert: Ein Dokument, das geöffnet und anschließend direkt auf einen USB-Stick kopiert wird, entgeht der Inhaltsprüfung. Die Liste der analysierten Dateiformate ist lang, aber begrenzt – eine Konstruktionsdatei oder eine proprietäre Datenbank gehören nicht dazu. Und ein von einem anderen Unternehmen angebrachtes Etikett wird nicht erkannt.

Die Lösung: Für jeden dieser drei Fälle gibt es eine Gegenmaßnahme, die wir im Auftrag festhalten. Nicht analysierte Formate werden durch eine Regel behandelt, die es verbietet, etwas zu tun, ohne den Inhalt zu lesen – weniger feinfühlig, aber wirksam, und oft ist genau das für einen Projektplan erforderlich.

Falsche Meldungen und der damit verbundene Arbeitsaufwand

Eine sechzehnstellige Zahl ist nicht immer eine Zahlungskarte. Eine Bestellnummer, eine Maschinen-ID oder eine Seriennummer lösen zu weit gefasste Regeln aus, und jede unnötige Auslösung strapaziert die Geduld Ihrer Mitarbeiter ein wenig mehr.

Die Häufigkeit: Genau das wird im Simulationsmodus gemessen, und genau das wird durch die Schwellenwerte geregelt. Eine Regel, die erst ab zehn Vorkommen in derselben Datei ausgelöst wird, verhält sich ganz anders als eine Regel, die bereits beim ersten Vorkommen ausgelöst wird.

Die Gültigkeitsdauer einer Warnmeldung ist begrenzt

Eine Warnmeldung bleibt 30 Tage lang im Purview-Dashboard und sechs Monate lang im Portal Microsoft Defender sichtbar. Der Aktivitäts-Explorer zeigt die letzten 30 Tage an. Für einen Fall, der erst zwei Jahre später verhandelt wird, reicht das nicht aus.

Die Offenlegung: Die Ereignisse werden ebenfalls im Audit-Protokoll erfasst, und was länger aufbewahrt werden muss, wird exportiert. Dies wird zu Beginn festgelegt – Daten, die nicht exportiert wurden, sind später nicht mehr auffindbar.

Wo werden die Daten von Purview gespeichert, und die Schweizer Frage

Die Schweiz gehört zu den Ländern, die von der Option „Advanced Data Residency“ von Microsoft 365 abgedeckt sind, und diese Option umfasst namentlich den Schutz vor Datenverlust. Zwei Bedingungen sollten Sie kennen, bevor Sie mit der Geschäftsleitung darüber sprechen: Die Verpflichtung sieht vor, dass 100 % der kostenpflichtigen Lizenzen des Tenants durch die Option abgedeckt sein müssen, und die „ migration “ bestehender Daten kann bis zu zwölf Monate in Anspruch nehmen.

Der Einstieg: Zunächst ermitteln wir im Verwaltungszentrum, wo sich Ihre Daten derzeit befinden. Viele Unternehmen stellen dabei fest, dass sie bereits dort sind, wo sie hinwollten, und dass sich die Frage gar nicht stellt.

Was sich in der Vorabversion befindet und was das bedeutet

Copilot als Regelort, das Auslesen des Webverkehrs zu nicht verwalteten Diensten und die Bedingung bezüglich der Windows Recall werden von Microsoft als Vorabversion angekündigt. Das Verhalten einer Vorabversion kann sich ändern, und die Analyse des Webverkehrs wird zudem nutzungsabhängig in Rechnung gestellt.

Transparenz: Eine Vorabversion lässt sich sehr gut in einer kleinen Gruppe testen, und genau so gehen wir vor – niemals im gesamten Unternehmen und niemals als Grundlage für eine schriftliche Verpflichtung gegenüber einem Kunden oder einem Prüfer.

Fragen, die uns gestellt werden

Sieben Fragen, die so häufig gestellt wurden, dass sie eine schriftliche Antwort verdienen. Die ersten beiden betreffen Produkte, die Microsoft aus dem Sortiment genommen oder umbenannt hat: Falls Sie auf der Suche danach hierher gelangt sind, finden Sie hier die Antwort.

„Wir hatten Windows Information Protection auf unseren Computern. Was ist daraus geworden?“

Microsoft hat im Juli 2022 das Ende der Entwicklung angekündigt, und es wird ab Version 24H2 aus dem „ Windows “ 11 entfernt. Microsoft verweist ausdrücklich auf Microsoft Purview Information Protection und Microsoft Purview Data Loss Prevention. Wenn es auf Ihren Computern noch installiert ist, bedeutet dies, dass sie mit einer Version von Windows , die es noch nicht entfernt hat: Die Umstellung erfolgt ohne Eile, aber noch vor dem nächsten System-Upgrade.

„Und Microsoft Information Protection, ist das etwas anderes?“

Das ist der frühere Name. Das Produkt heißt heute Microsoft Purview Information Protection : gleiche Vertraulichkeitskennzeichnungen, gleiche Verschlüsselung, gleicher Scanner für die Dateiserver. Die Abkürzung MIP wird weiterhin in älteren Dokumentationen und in bestimmten Benutzeroberflächen verwendet.

„Funktioniert das auf einem Mac?“

Ja, bei den letzten drei Hauptversionen von macOS gibt es tatsächlich Unterschiede: Der Schutz von Dateien auf einem Computer im Offline-Modus und die Blockierung von Anwendungen, die nicht in der Liste der zugelassenen Anwendungen aufgeführt sind, sind nur in Windows, und der Zugriff über eine Remote-Desktop-Sitzung wird nicht überwacht. Wir erstellen die Liste der Abweichungen im Voraus, nicht im Nachhinein.

„Unsere Dateiserver sind nicht online. Sind sie abgesichert?“

Ja, über den Scanner von Microsoft Purview Information Protection , der in Ihren Räumlichkeiten installiert wird, die Dateifreigaben und die SharePoint auf Ihren Servern gehostet wird, und wendet dieselben Definitionen an. Er wird separat bereitgestellt und ist ein Projekt für sich: Man muss ihm ein Dienstkonto, Leserechte und Rechenzeit zuweisen.

„Müssen unsere Computer von Intune verwaltet werden?“

Nein. Die Registrierung erfolgt über ein lokales Skript, über Gruppenrichtlinien oder Configuration Manager, über Intune oder über ein Skript für virtuelle Rechner. Und wenn Ihre Rechner bereits mit „ Microsoft Defender for Endpoint“ verbunden sind, werden sie automatisch angezeigt: Sie müssen dann nur noch die Überwachung aktivieren.

„Gibt es schon vom ersten Tag an irgendwelche Einschränkungen?“

Nein, und das ist auch nicht wünschenswert. Eine im Simulationsmodus erstellte Regel führt keine ihrer Aktionen aus; sie beschränkt sich darauf, zu zählen und zu melden. Die Umstellung auf Sperrung ist eine separate Entscheidung, die Regel für Regel getroffen wird, sobald Sie die Ergebnisse der Simulation gelesen haben.

„Wie lange dauert es, bis die Einstellung wirksam wird?“

Rechnen Sie mit etwa einer Stunde, bis eine aktivierte oder geänderte Regel im gesamten Dienst wirksam wird; anschließend werden die betroffenen Dateien beim nächsten Zugriff neu ausgewertet. Eine Änderung der Gruppe der berechtigten Benutzer dauert vierundzwanzig Stunden. Dies geschieht nicht sofort: Ein Versuch, der innerhalb von fünf Minuten durchgeführt wird, ist nicht aussagekräftig.

Neben der Vermeidung von Datenverlusten

Was wir schützen, lebt anderswo und lässt sich auf andere Weise erreichen. Hier finden Sie den Rest.

Sprechen wir über Ihre sensiblen Daten

Nennen Sie uns bitte die drei Informationen, die Sie auf keinen Fall verlieren möchten

Was beim Verlassen Ihres Unternehmens den größten Schaden anrichten würde, über welche Kanäle diese Informationen derzeit verbreitet werden und der Name der Person, die die Benachrichtigungen erhalten würde. Mit diesen drei Punkten ist das erste Treffen bereits sinnvoll.

Was wir anbieten, ist ein Treffen mit den Ingenieuren, die die Arbeit ausführen werden. Die Bestandsaufnahme, die Simulation und die Anpassung der Schwellenwerte sind Teil des Auftrags. Das vorgängige Gespräch kostet nichts und reicht oft schon aus, um festzustellen, ob das Projekt im Rahmen Ihres aktuellen Abonnements realisierbar ist.

Drei Niederlassungen in der Westschweiz

Renens, Sion, Châtel-Saint-Denis

Microsoft Solutions Partner, seit 1995 in der Westschweiz tätig. Ein einziger Ansprechpartner – von der Bestandsaufnahme bis zur Auswertung der Warnmeldungen.

Renens VD +41 21 806 37 15
Sion VS +41 27 552 00 22
Châtel-Saint-Denis FR +41 26 322 59 05