Controllare privacy e condivisione dati in Sophos Central
Sophos Central può trasmettere telemetria, log e file sospetti ai servizi Sophos. Questo migliora rilevamento, Threat Graph e analisi degli errori, ma può riguardare dati personali, riservati o regolamentati. Un valore verde nell’Health Check non sostituisce quindi una decisione specialistica sulla protezione dei dati.
Le opzioni estese al tenant si trovano in Profilo > Account preferences > Privacy. Ulteriori autorizzazioni specifiche del prodotto possono trovarsi in policy, Global Settings o in un Early Access Program.
Inquadrare l’area Compliance
L’area Compliance aiuta gli amministratori a valutare il rispetto degli standard di sicurezza richiesti. È uno strumento tecnico di controllo e reporting, non una certificazione automatica né un sostituto della propria valutazione dei rischi, legale o di audit. Prima dell’uso si definiscono standard richiesto, ambito dei prodotti effettivamente licenziati, aggiornamento dei dati, scostamenti ed evidenze di responsabilità.
Uno stato verde o completo dimostra solo i controlli valutati da Sophos Central. Misure organizzative, sistemi esterni al tenant ed eccezioni non rilevate da Central restano nel processo di compliance aziendale. Gli scostamenti vengono gestiti con responsabile, scadenza ed evidenza tecnica.
Usare l’integrità degli aggiornamenti Sophos come prova circoscritta
Sophos descrive più livelli di controllo dell’integrità per i propri aggiornamenti software: firma digitalmente i file binari, i dispositivi scaricano i file tramite una sessione HTTPS sicura e recuperano un manifesto firmato da Sophos che elenca i file da installare. Il dispositivo installa solo i file presenti nel manifesto e firmati da Sophos.
Questo costituisce una prova tecnica dell’origine e dell’integrità di un pacchetto di aggiornamento approvato. Non dimostra che ogni dispositivo sia aggiornato né che il tenant sia complessivamente conforme. Per un audit si registrano quindi anche stato degli aggiornamenti, installazioni non riuscite, eccezioni e data della verifica.
Delimitare correttamente i Legal Notices
I Legal Notices di Sophos riguardano copyright e marchi nella documentazione Sophos. Non descrivono i dati trasferiti, i periodi di conservazione o le regioni dati e non sostituiscono un contratto, un Data Processing Agreement o la propria verifica legale. Le evidenze di Compliance e i Legal Notices vengono quindi archiviati separatamente.
Valutare singolarmente le condivisioni
| Opzione | Scopo | Possibile riferimento ai dati |
|---|---|---|
| Send Threat Graph data to Sophos | analizzare catene causali e relazioni di un rilevamento | dati di processi, file, utenti ed eventi |
| Send Intercept X data to Sophos | migliorare protezione e classificazione | telemetria di sicurezza e dispositivi |
| Send Data to Generative AI Tools for US Data Processing | abilitare funzioni AI generative con trattamento negli Stati Uniti | contenuti passati a una funzione AI |
| Send logs and related files to Sophos when the device is unhealthy | semplificare analisi automatica degli errori e supporto | i log possono contenere dati personali e interni |
| Submit sample files to Sophos automatically | analizzare oggetti sconosciuti o sospetti | i file possono contenere e-mail, URL o contenuti aziendali |
Le opzioni non vanno attivate tutte insieme senza valutazione. Per ogni condivisione si documentano scopo, base giuridica o autorizzazione interna, sistemi interessati, regione dati, conservazione e responsabile.
Comprendere Sample Submission
Sample Submission trasmette una copia quando un file appare sospetto in base alle sue caratteristiche, ma Sophos non può ancora classificarlo con certezza e non dispone già di un sample. Sophos consiglia la funzione per migliorare il rilevamento e ridurre i falsi positivi.
Un sample può essere non solo un eseguibile, ma includere contenuti di e-mail o URL. La dimensione massima è 10 MB e il timeout di upload 30 secondi. Questi limiti non rendono innocui i file più piccoli. Codice sorgente, contratti, dati medici o credenziali restano sensibili indipendentemente dalle dimensioni.
Disattivando la trasmissione automatica si riduce l’analisi cloud disponibile per oggetti finora sconosciuti. La decisione va presa insieme a Security, protezione dati e responsabili aziendali, non da un singolo amministratore Endpoint.
Inviare a SophosLabs e-mail rilasciate dalla quarantena
Sophos Email dispone inoltre dell’Account Preference Send data from released quarantined emails to SophosLabs. Quando è attiva, Sophos trasmette informazioni o sample delle e-mail rilasciate dalla quarantena da un amministratore o utente. Sophos li usa per l’analisi e per migliorare la precisione del rilevamento.
Il rilascio dalla quarantena può riguardare contenuti aziendali, mittenti, destinatari e altri dati del messaggio. L’opzione va quindi documentata come condivisione dati separata di Sophos Email e non dedotta implicitamente dalla decisione generale su Sample Submission. Dopo una modifica si verificano insieme processo di quarantena, responsabilità, approvazione privacy e trasmissione attesa.
Log dei dispositivi unhealthy
L’autorizzazione per log e file correlati può abbreviare la diagnosi, perché Sophos riceve automaticamente dati tecnici quando un dispositivo è unhealthy. I log possono tuttavia contenere nomi utente, percorsi, hostname, indirizzi IP, URL o informazioni sulle applicazioni.
Prima dell’attivazione si chiarisce quali tipi di dispositivi elaborano dati particolarmente sensibili. In settori fortemente regolamentati può essere più appropriato un upload controllato per singolo caso, con verifica preventiva, rispetto a una trasmissione automatica generale.
Autorizzare separatamente l’AI generativa
L’opzione per l’AI generativa indica espressamente un trattamento negli Stati Uniti. Non va quindi attivata per comodità insieme alla telemetria di sicurezza classica. Prima si definiscono requisiti contrattuali, classificazione dei dati, prompt consentiti e gestione dei dati degli incident.
Gli utenti non devono copiare secret, set completi di dati dei clienti o log non anonimizzati nei campi AI. Anche con l’opzione tenant attiva, l’amministratore resta responsabile dei contenuti concreti.
Intelix Service Region
Nelle Account Preferences si può scegliere la regione a cui Endpoint e Server inviano i file quando un amministratore richiede un’analisi SophosLabs Intelligence. L’impostazione va confrontata con la regione dati Central documentata e con le regole interne.
La regione Intelix non coincide automaticamente con la regione dati di ogni altra funzione Central. La documentazione privacy non deve quindi descrivere i vari servizi come un unico luogo di archiviazione indistinto.
Account Health e Auto-Fix
Il controllo Protection improvement può segnalare autorizzazioni mancanti per Threat Graph, dati Intercept X e sample malware. Fix automatically può trasformare il suggerimento in una modifica estesa a tutto il tenant.
Dopo ogni modifica si controllano Audit Log, Account Health, funzioni interessate e flusso dati previsto. La decisione va rivalutata almeno annualmente e in presenza di nuove licenze, funzioni AI, regioni o requisiti normativi. Per il controllo tecnico servono Analizzare e conservare i Sophos Central Audit Log e Usare correttamente Sophos Central Account Health Check.