Saltar para o conteúdo
DCAB Consulting Pedir contacto

Prevenção de fuga de dados (DLP)

A prevenção de fuga de dados, conhecida pela sigla inglesa DLP (Data Loss Prevention), reúne as políticas e as ferramentas que detetam informação sensível e impedem que saia da organização por canais não autorizados. A DCAB Consulting desenha e implementa estas soluções em organizações privadas e públicas, desde o levantamento inicial até à afinação das regras em produção.

Pedir contacto

Onde acontecem as fugas de informação

A maioria das fugas de informação não resulta de ataques sofisticados. Resulta de situações do dia a dia: um email com anexos enviado ao destinatário errado, uma pasta partilhada com uma ligação pública, um ficheiro copiado para uma pen USB ou para uma conta pessoal de armazenamento, ou um excerto de um contrato colado numa ferramenta de inteligência artificial generativa.

Uma solução de DLP atua nestes momentos. Analisa o conteúdo que está a ser enviado, compara-o com as regras definidas pela organização e, conforme o caso, regista, avisa o utilizador ou bloqueia o envio.

O que a solução controla

Como trabalhamos

  1. Levantamento. Identificamos que informação é sensível, onde está guardada e que equipas a usam, com base em entrevistas e em ferramentas de descoberta.
  2. Definição das políticas. Propomos regras por tipo de informação e por canal, que são revistas com a administração e com o encarregado de proteção de dados.
  3. Implementação em modo de monitorização. As regras começam por registar os envios sem os bloquear. Assim medimos o impacto real antes de alterar a forma de trabalhar das equipas.
  4. Afinação e bloqueio gradual. Reduzimos os falsos positivos e ativamos o bloqueio por fases, começando pela informação mais crítica.
  5. Acompanhamento. Entregamos relatórios periódicos e revemos as regras sempre que mudam os processos, as aplicações ou a legislação.

Enquadramento legal

O artigo 32.º do Regulamento Geral sobre a Proteção de Dados (RGPD) obriga a aplicar medidas técnicas adequadas para proteger os dados pessoais. A Diretiva NIS2, transposta para o direito português pelo Decreto-Lei n.º 125/2025, exige às entidades abrangidas medidas de controlo de acessos, de cifragem e de segurança da informação. A DLP é uma das medidas que permitem cumprir e demonstrar estas obrigações. Na AnkoraOne, cada regra pode ser associada aos requisitos que ajuda a cumprir e às respetivas evidências.

Perguntas frequentes

A DLP vai impedir as equipas de trabalhar?

Não deve. Por isso começamos em modo de monitorização e só ativamos o bloqueio depois de afinar as regras. Quando há uma necessidade legítima, o utilizador pode justificar o envio e a exceção fica registada.

Funciona com o Microsoft 365 e o Google Workspace?

Ambas as plataformas incluem funcionalidades de DLP em determinadas licenças. Antes de propor ferramentas adicionais, avaliamos o que a organização já tem disponível.

Qual é a relação com a classificação da informação?

As etiquetas de classificação tornam as regras de DLP mais simples e mais precisas. Um documento marcado como confidencial pode ter regras próprias, independentemente do conteúdo que a ferramenta consiga reconhecer.

Fale connosco sobre prevenção de fuga de dados

Indique o que precisa. Respondemos por email, em regra no prazo de dois dias úteis.

Pedir contacto

Outras soluções