Kontrollera dataskydd och datadelning i Sophos Fusion
Sophos Fusion (tidigare Sophos Central) kan överföra telemetri, loggar och misstänkta filer till Sophos-tjänster. Det förbättrar identifiering, Threat Graphs och felanalys men kan beröra personuppgifter, konfidentiella uppgifter eller reglerade data. Ett grönt värde i Health Check ersätter därför inte en sakkunnig dataskyddsbedömning.
Alternativen för hela klientorganisationen finns under Profil > Account preferences > Privacy. Produktspecifika delningar kan dessutom finnas i Policies, Global Settings eller ett Early Access Program.
Bedöm området Compliance
Området Compliance hjälper administratörer att bedöma efterlevnaden av obligatoriska säkerhetsstandarder. Det är ett tekniskt kontroll- och rapporteringsstöd, inte en automatisk certifiering eller en ersättning för den egna risk-, juridik- eller revisionsbedömningen. Före användning fastställs den obligatoriska standarden, det faktiskt licensierade produktomfånget, datastatusen, avvikelserna och de personer som ansvarar för underlagen.
En grön eller fullständig status styrker endast de kontroller som Sophos Fusion har bedömt. Organisatoriska åtgärder, system utanför klientorganisationen och undantag som Fusion inte registrerar hanteras fortfarande i den egna complianceprocessen. Avvikelser följs upp med ansvarig, tidsfrist och tekniska bevis.
Använd integriteten hos Sophos-uppdateringar som avgränsat bevis
Sophos beskriver flera lager av integritetskontroll för sina programuppdateringar: Sophos signerar binärfiler digitalt, enheterna hämtar filerna via en säker HTTPS-session och tar emot ett Sophos-signerat manifest med de filer som ska installeras. En enhet installerar endast filer som finns i manifestet och är signerade av Sophos.
Detta ger tekniskt bevis för ett godkänt uppdateringspakets ursprung och integritet. Det bevisar inte att varje enhet är uppdaterad eller att klientorganisationen som helhet uppfyller kraven. En revision bör därför även dokumentera uppdateringsstatus, misslyckade installationer, undantag och bedömningsdatum.
Avgränsa Legal Notices korrekt
Sophos Legal Notices omfattar upphovsrätt och varumärken i Sophos dokumentation. De beskriver inte överförda data, lagringstider eller dataregioner och ersätter inte ett avtal, ett Data Processing Agreement eller organisationens egen juridiska granskning. Spara därför Compliance-underlag och Legal Notices som separata bevis.
Bedöm varje delning separat
| Alternativ | Syfte | Möjliga berörda data |
|---|---|---|
| Send Threat Graph data to Sophos | Analysera orsakskedjor och samband för en identifiering | Process-, fil-, användar- och händelsedata |
| Send Intercept X data to Sophos | Förbättra skydd och klassificering | Säkerhets- och enhetstelemetri |
| Send Data to Generative AI Tools for US Data Processing | Aktivera generativa AI-funktioner med behandling i USA | Innehåll som överlämnas till en AI-funktion |
| Send logs and related files to Sophos when the device is unhealthy | Underlätta automatisk felanalys och support | Loggar kan innehålla personuppgifter och interna data |
| Submit sample files to Sophos automatically | Analysera okända eller misstänkta objekt | Filer kan innehålla e-post, URL:er eller affärsinnehåll |
Alternativen aktiveras inte generellt tillsammans. För varje delning dokumenteras syfte, rättslig grund eller internt godkännande, berörda system, dataregion, lagringstid och ansvarig funktion.
Förstå Sample Submission
Sample Submission överför en kopia när en fil framstår som misstänkt utifrån sina egenskaper, men Sophos ännu inte kan klassificera den entydigt och inget sample redan finns. Sophos rekommenderar funktionen för bättre identifiering och färre False Positives.
Ett sample kan inte bara vara en körbar fil utan även omfatta e-post- eller URL-innehåll. Den maximala sample-storleken är 10 MB och timeout för uppladdning är 30 sekunder. Dessa gränser innebär inte att mindre filer är ofarliga. Källkod, avtal, medicinska data eller åtkomstuppgifter förblir känsliga oavsett filstorlek.
Om automatisk överföring avaktiveras minskar den tillgängliga molnanalysen för hittills okända objekt. Den avvägningen görs gemensamt med säkerhets-, dataskydds- och verksamhetsansvariga, inte enbart av en enskild Endpoint-administratör.
Skicka frisläppta e-postmeddelanden från karantänen till SophosLabs
Sophos Email har dessutom kontoinställningen Send data from released quarantined emails to SophosLabs. När den är aktiverad överför Sophos information eller samples från e-postmeddelanden som en administratör eller användare har släppt från karantänen. Sophos använder dem för analys och för att förbättra identifieringens precision.
Ett frisläppande från karantänen kan beröra affärsinnehåll, uppgifter om avsändare och mottagare samt andra meddelandedata. Alternativet dokumenteras därför som en separat datadelning för Sophos Email och härleds inte utan vidare från det allmänna beslutet om Sample Submission. Efter en ändring granskas karantänprocessen, ansvarsfördelningen, dataskyddsgodkännandet och den förväntade överföringen tillsammans.
Loggar för enheter med dålig hälsa
Delningen av loggar och tillhörande filer kan förkorta diagnostiden eftersom Sophos automatiskt får tekniska data när en enhet har statusen unhealthy. Loggar kan dock innehålla användarnamn, sökvägar, värdnamn, IP-adresser, URL:er eller programinformation.
Före aktivering klargörs vilka enhetstyper som behandlar särskilt känsliga data. I strikt reglerade miljöer kan en kontrollerad, ärendespecifik uppladdning med föregående granskning vara lämpligare än en generell automatisk överföring.
Godkänn generativ AI separat
Alternativet för generativ AI anger uttryckligen behandling i USA. Det aktiveras därför inte av bekvämlighet tillsammans med klassiska säkerhetstelemetridata. Avtalskrav, dataklassificering, tillåtna prompts och hantering av incidentdata fastställs i förväg.
Användare kopierar inte hemligheter, fullständiga kunddataset eller oredigerade loggar till AI-fält. Även när alternativet för klientorganisationen är aktiverat ansvarar administratören för det konkreta innehållet.
Intelix Service Region
Under Account Preferences går det att välja den region dit endpoints och servrar skickar filer när en administratör begär en SophosLabs Intelligence-analys. Den här inställningen jämförs med den dokumenterade Fusion-dataregionen och de interna kraven.
Intelix-regionen är inte automatiskt densamma som dataregionen för alla andra Fusion-funktioner. I dataskyddsdokumentationen beskrivs de enskilda tjänsterna därför inte som en enda generell lagringsplats.
Dokumentera databehandlingen i DNS Protection
DNS Protection behandlar DNS-frågedata för att tillämpa kundspecifika filtreringspolicyer, rapportera riskfyllda aktiviteter, undersöka historisk DNS-aktivitet efter avvikelser och analysera fel. Sophos använder dessutom uppgifterna för att vidareutveckla produkten och dess prestanda, inklusive avancerade identifierings- och säkerhetstekniker. Sophos Engineering analyserar telemetri för att planera roadmapen och vidareutveckla produkten. Sophos Labs eller Sophos AI kan få åtkomst till data för analys, hotidentifiering, forskning och kontinuerlig förbättring.
De uppgifter som behandlas omfattar den offentliga IP-adressen som frågan kommer från, den efterfrågade domänen, klientorganisations-ID, tidpunkt och DNS-svar. Användarnamn och endpoint-enhetens namn behandlas endast när Endpoint DNS Protection används. Tjänsten behandlar även systemhändelser och programloggar.
Enligt Sophos sker permanent behandling och lagring i AWS-datacenter i den region som valdes när Sophos Central-kontot skapades. DNS-frågor dirigeras dock automatiskt till en lämplig AWS Point of Presence för den frågande enheten eller det frågande nätverket. Denna kan ligga utanför den valda Central-regionen. Data som samlas in där lagras endast tillfälligt innan de vidarebefordras till den valda Central-regionen. Denna åtskillnad mellan transportväg och permanent lagringsregion ska uttryckligen ingå i dataskyddsbedömningen.
DNS Protection-data som görs tillgängliga för kunder i Sophos Central lagras i 90 dagar och diagnostikloggar i 30 dagar. Enligt databladet sparas konfigurationsdata så länge tjänsten behövs. Granskningen ska därför minst dokumentera datatyper, behandlingsändamål, vald Central-region, möjlig Point of Presence-rutt, lagringstider och de underbiträden som Sophos använder. Databladet styrker uppgifterna om datatyper, regioner och tider. Kundens godkännande dokumenteras separat.
Öppna Sophos Central > Logs & Reports för kontroll och verifiera att DNS-frågedata för den förväntade perioden visas och är tilldelade rätt klientorganisation. Om förväntade poster saknas eller frågor om region, lagring eller underbiträden kvarstår ska godkännandet inte härledas ur databladet. Klargör i stället frågan med de dataskyddsansvariga eller Sophos. Konfiguration, policyer och operativ felsökning behandlas även fortsättningsvis i huvudguiden Sophos DNS Protection.
Account Health och Auto-Fix
Kontrollen Protection improvement kan rapportera saknade godkännanden för Threat Graph-data, Intercept X-data och malware-samples. Fix automatically kan då genomföra en ändring i hela klientorganisationen.
Efter varje ändring kontrolleras Audit Log, Account Health, berörda funktioner och det förväntade dataflödet. Beslutet omprövas minst årligen och vid nya licenser, AI-funktioner, regioner eller regulatoriska krav. För den tekniska kontrollen används Analysera och säkra Sophos Fusion Audit Logs och Använd Sophos Fusion Account Health Check på rätt sätt.