Privacy en gegevensdeling in Sophos Fusion beheren
Sophos Fusion (voorheen Sophos Central) kan telemetrie, logs en verdachte bestanden naar Sophos-services versturen. Dit verbetert detectie, Threat Graphs en probleemoplossing, maar kan persoonlijke, vertrouwelijke of gereguleerde gegevens omvatten. Een groene Health Check-score vervangt daarom geen inhoudelijke privacybeslissing.
Tenantbrede opties staan onder Profile > Account preferences > Privacy. Productspecifieke gegevensdeling kan ook in Policies, Global Settings of een Early Access Program voorkomen.
Het onderdeel Compliance begrijpen
Het onderdeel Compliance helpt beheerders de naleving van vereiste beveiligingsstandaarden te beoordelen. Het is een technisch controle- en rapportagemiddel, geen automatische certificering of vervanging voor de eigen risico-, juridische of auditbeoordeling. Leg vooraf de vereiste standaard, daadwerkelijk gelicentieerde productomvang, actualiteit van gegevens, afwijkingen en verantwoordelijke evidence-eigenaren vast.
Een groene of volledige status bewijst alleen de door Sophos Fusion beoordeelde controles. Organisatorische maatregelen, systemen buiten de tenant en niet geregistreerde uitsluitingen blijven onderdeel van het complianceproces. Volg afwijkingen op met eigenaar, deadline en technisch bewijs.
Integriteit van Sophos-updates als afgebakend bewijs gebruiken
Sophos beschrijft meerdere integriteitscontroles voor zijn software-updates: Sophos ondertekent binaire bestanden digitaal, apparaten downloaden de bestanden via een beveiligde HTTPS-sessie en halen een door Sophos ondertekend manifest op met de bestanden die moeten worden geïnstalleerd. Een apparaat installeert alleen bestanden die in het manifest staan en door Sophos zijn ondertekend.
Dit levert technisch bewijs voor de herkomst en integriteit van een goedgekeurd updatepakket. Het bewijst niet dat elk apparaat actueel is of dat de tenant als geheel compliant is. Leg voor een audit daarom ook de updatestatus, mislukte installaties, uitzonderingen en beoordelingsdatum vast.
Legal Notices correct afbakenen
De Legal Notices van Sophos behandelen auteursrecht en handelsmerken in de Sophos-documentatie. Ze beschrijven geen overgedragen gegevens, bewaartermijnen of gegevensregio’s en vervangen geen contract, Data Processing Agreement of eigen juridische beoordeling. Bewaar compliancebewijzen en de Legal Notices daarom afzonderlijk.
Elke deeloptie afzonderlijk beoordelen
| Optie | Doel | Mogelijk betrokken gegevens |
|---|---|---|
| Send Threat Graph data to Sophos | Oorzakelijke ketens en relaties rond een detectie analyseren | Proces-, bestands-, gebruikers- en eventgegevens |
| Send Intercept X data to Sophos | Bescherming en classificatie verbeteren | Beveiligings- en apparaattelemetrie |
| Send Data to Generative AI Tools for US Data Processing | Generatieve AI-functies met verwerking in de VS inschakelen | Inhoud die bij een AI-functie wordt ingevoerd |
| Send logs and related files to Sophos when the device is unhealthy | Automatische probleemoplossing en support vereenvoudigen | Logs kunnen persoonlijke en interne gegevens bevatten |
| Submit sample files to Sophos automatically | Onbekende of verdachte objecten analyseren | Bestanden kunnen e-mail-, URL- of bedrijfsinhoud bevatten |
Schakel niet alle opties als één pakket in. Documenteer per optie het doel, de rechtsgrond of interne goedkeuring, betrokken systemen, gegevensregio, bewaartermijn en verantwoordelijke.
Sample Submission begrijpen
Sample Submission verstuurt een kopie wanneer een bestand door zijn kenmerken verdacht lijkt, Sophos het niet definitief kan classificeren en er nog geen sample beschikbaar is. Sophos adviseert de functie om detectie te verbeteren en false positives te verminderen.
Een sample kan naast een uitvoerbaar bestand ook e-mail- of URL-inhoud bevatten. De maximale grootte is 10 MB en de uploadtimeout 30 seconden. Kleinere bestanden zijn daardoor niet onschadelijk: broncode, contracten, medische gegevens of credentials blijven gevoelig.
Het uitschakelen vermindert de beschikbare cloudanalyse voor onbekende objecten. Beveiligings-, privacy- en bedrijfseigenaren beslissen samen over deze afweging.
Vrijgegeven quarantaine-e-mails naar SophosLabs sturen
Sophos Email heeft ook de Account Preference Send data from released quarantined emails to SophosLabs. Na inschakeling verstuurt Sophos informatie of samples uit e-mails die een beheerder of gebruiker uit quarantaine heeft vrijgegeven. Sophos gebruikt deze voor analyse en om de detectienauwkeurigheid te verbeteren.
Een vrijgave kan bedrijfsinhoud, afzender, ontvanger en andere berichtgegevens bevatten. Documenteer dit als een afzonderlijk besluit over gegevensdeling voor Sophos Email en leid deze goedkeuring niet stilzwijgend af uit de algemene beslissing over Sample Submission. Controleer na een wijziging de quarantaineprocedure, eigenaar, privacygoedkeuring en verwachte overdracht.
Logs van ongezonde apparaten
Het delen van logs en gerelateerde bestanden kan diagnose versnellen doordat Sophos automatisch technische gegevens ontvangt wanneer een apparaat de status unhealthy heeft. Logs kunnen echter gebruikersnamen, paden, hostnamen, IP-adressen, URL’s of applicatiegegevens bevatten.
Bepaal vooraf welke apparaten bijzonder gevoelige gegevens verwerken. In sterk gereguleerde omgevingen kan een gecontroleerde, casespecifieke upload na beoordeling geschikter zijn dan algemene automatische overdracht.
Generatieve AI afzonderlijk goedkeuren
De generatieve-AI-optie noemt expliciet verwerking in de Verenigde Staten. Schakel deze niet gemakshalve samen met conventionele beveiligingstelemetrie in. Leg eerst contractuele eisen, gegevensclassificatie, toegestane prompts en omgang met incidentgegevens vast.
Gebruikers mogen geen geheimen, volledige klantdatasets of ongeredigeerde logs in AI-velden plakken. Ook bij een ingeschakelde tenantoptie blijft de beheerder verantwoordelijk voor de concrete inhoud.
Intelix Service Region
In Account Preferences kan de regio worden gekozen waar endpoints en servers bestanden voor SophosLabs Intelligence-analyse naartoe sturen. Stem deze af op de gedocumenteerde Fusion-gegevensregio en interne eisen.
De Intelix-regio is niet automatisch gelijk aan de gegevensregio van elke andere Fusion-functie. Beschrijf daarom de afzonderlijke services in plaats van één algemene opslaglocatie.
Gegevensverwerking door DNS Protection documenteren
DNS Protection verwerkt DNS-querygegevens om klantspecifieke filterbeleidsregels toe te passen, risicovolle activiteiten te melden, historische DNS-activiteit op afwijkingen te onderzoeken en fouten te analyseren. Sophos gebruikt de gegevens ook om het product en de prestaties ervan verder te ontwikkelen, waaronder geavanceerde detectie- en beveiligingstechnieken. Sophos Engineering analyseert hiervoor telemetrie om de roadmap te plannen en het product verder te ontwikkelen. Sophos Labs of Sophos AI kunnen toegang krijgen tot gegevens voor analyse, bedreigingsdetectie, onderzoek en voortdurende verbetering.
De verwerkte gegevens omvatten het openbare IP-adres waar de query vandaan komt, het opgevraagde domein, de tenant-ID, het tijdstip en het DNS-antwoord. De gebruikersnaam en naam van het endpointapparaat worden uitsluitend verwerkt wanneer Endpoint DNS Protection wordt gebruikt. De service verwerkt ook systeemgebeurtenissen en softwarelogs.
Volgens Sophos vindt permanente verwerking en opslag plaats in AWS-datacenters in de regio die bij het aanmaken van het Sophos Central-account is gekozen. DNS-query’s worden echter automatisch doorgestuurd naar een geschikt AWS Point of Presence voor het verzoekende apparaat of netwerk. Dit kan buiten de gekozen Central-regio liggen. De daar verzamelde gegevens worden alleen tijdelijk opgeslagen voordat ze naar de gekozen Central-regio worden doorgestuurd. Dit onderscheid tussen de transportroute en de permanente opslagregio moet expliciet in de privacybeoordeling worden vermeld.
DNS Protection-gegevens die in Sophos Central aan klanten beschikbaar worden gesteld, worden 90 dagen bewaard; diagnostische logs 30 dagen. Volgens het gegevensblad blijven configuratiegegevens bewaard zolang de service nodig is. Documenteer voor de beoordeling daarom minimaal de gegevenstypen, verwerkingsdoeleinden, gekozen Central-regio, mogelijke Point of Presence-route, bewaartermijnen en door Sophos gebruikte subverwerkers. Het gegevensblad onderbouwt de informatie over gegevenstypen, regio’s en termijnen. De goedkeuring door de klant wordt afzonderlijk gedocumenteerd.
Open ter controle Sophos Central > Logs & Reports en controleer of DNS-querygegevens voor de verwachte periode zichtbaar zijn en aan de juiste tenant zijn toegewezen. Ontbreken verwachte vermeldingen of zijn er nog vragen over de regio, bewaartermijn of subverwerkers, leid dan geen goedkeuring af uit het gegevensblad, maar stem dit af met de privacyverantwoordelijken of Sophos. Configuratie, beleidsregels en operationele probleemoplossing blijven in de primaire handleiding Sophos DNS Protection.
Account Health en Auto-Fix
De controle Protection improvement kan ontbrekende gegevensdeling voor Threat Graph, Intercept X en malwaresamples melden. Fix automatically kan hiervan een tenantbrede wijziging maken.
Controleer na elke wijziging Audit Log, Account Health, betrokken functies en verwachte gegevensstroom. Herbeoordeel minstens jaarlijks en bij wijzigingen in licenties, AI-functies, regio’s of regelgeving. Zie Sophos Fusion Audit Logs analyseren en bewaren en Sophos Fusion Account Health Check correct gebruiken.