Onde acontecem as fugas de informação
A maioria das fugas de informação não resulta de ataques sofisticados. Resulta de situações do dia a dia: um email com anexos enviado ao destinatário errado, uma pasta partilhada com uma ligação pública, um ficheiro copiado para uma pen USB ou para uma conta pessoal de armazenamento, ou um excerto de um contrato colado numa ferramenta de inteligência artificial generativa.
Uma solução de DLP atua nestes momentos. Analisa o conteúdo que está a ser enviado, compara-o com as regras definidas pela organização e, conforme o caso, regista, avisa o utilizador ou bloqueia o envio.
O que a solução controla
- Email. Mensagens e anexos com dados pessoais, financeiros ou confidenciais enviados para fora da organização.
- Web e aplicações cloud. Carregamentos para serviços de partilha de ficheiros, formulários web e aplicações não autorizadas.
- Postos de trabalho. Cópias para dispositivos USB, impressão e transferência de ficheiros para pastas sincronizadas.
- Ferramentas de IA generativa. Texto e documentos colados ou carregados em assistentes de IA públicos.
Como trabalhamos
- Levantamento. Identificamos que informação é sensível, onde está guardada e que equipas a usam, com base em entrevistas e em ferramentas de descoberta.
- Definição das políticas. Propomos regras por tipo de informação e por canal, que são revistas com a administração e com o encarregado de proteção de dados.
- Implementação em modo de monitorização. As regras começam por registar os envios sem os bloquear. Assim medimos o impacto real antes de alterar a forma de trabalhar das equipas.
- Afinação e bloqueio gradual. Reduzimos os falsos positivos e ativamos o bloqueio por fases, começando pela informação mais crítica.
- Acompanhamento. Entregamos relatórios periódicos e revemos as regras sempre que mudam os processos, as aplicações ou a legislação.
Enquadramento legal
O artigo 32.º do Regulamento Geral sobre a Proteção de Dados (RGPD) obriga a aplicar medidas técnicas adequadas para proteger os dados pessoais. A Diretiva NIS2, transposta para o direito português pelo Decreto-Lei n.º 125/2025, exige às entidades abrangidas medidas de controlo de acessos, de cifragem e de segurança da informação. A DLP é uma das medidas que permitem cumprir e demonstrar estas obrigações. Na AnkoraOne, cada regra pode ser associada aos requisitos que ajuda a cumprir e às respetivas evidências.
Perguntas frequentes
A DLP vai impedir as equipas de trabalhar?
Não deve. Por isso começamos em modo de monitorização e só ativamos o bloqueio depois de afinar as regras. Quando há uma necessidade legítima, o utilizador pode justificar o envio e a exceção fica registada.
Funciona com o Microsoft 365 e o Google Workspace?
Ambas as plataformas incluem funcionalidades de DLP em determinadas licenças. Antes de propor ferramentas adicionais, avaliamos o que a organização já tem disponível.
Qual é a relação com a classificação da informação?
As etiquetas de classificação tornam as regras de DLP mais simples e mais precisas. Um documento marcado como confidencial pode ter regras próprias, independentemente do conteúdo que a ferramenta consiga reconhecer.