Kontrollera dataskydd och datadelning i Sophos Central
Sophos Central kan överföra telemetri, loggar och misstänkta filer till Sophos-tjänster. Det förbättrar identifiering, Threat Graphs och felanalys men kan beröra personuppgifter, konfidentiella uppgifter eller reglerade data. Ett grönt värde i Health Check ersätter därför inte en sakkunnig dataskyddsbedömning.
Alternativen för hela klientorganisationen finns under Profil > Account preferences > Privacy. Produktspecifika delningar kan dessutom finnas i Policies, Global Settings eller ett Early Access Program.
Bedöm området Compliance
Området Compliance hjälper administratörer att bedöma efterlevnaden av obligatoriska säkerhetsstandarder. Det är ett tekniskt kontroll- och rapporteringsstöd, inte en automatisk certifiering eller en ersättning för den egna risk-, juridik- eller revisionsbedömningen. Före användning fastställs den obligatoriska standarden, det faktiskt licensierade produktomfånget, datastatusen, avvikelserna och ansvariga underlag.
En grön eller fullständig status styrker endast de kontroller som Sophos Central har bedömt. Organisatoriska åtgärder, system utanför klientorganisationen och undantag som Central inte registrerar hanteras fortfarande i den egna complianceprocessen. Avvikelser följs upp med ansvarig, tidsfrist och tekniska bevis.
Bedöm varje delning separat
| Alternativ | Syfte | Möjliga berörda data |
|---|---|---|
| Send Threat Graph data to Sophos | Analysera orsakskedjor och samband för en identifiering | Process-, fil-, användar- och händelsedata |
| Send Intercept X data to Sophos | Förbättra skydd och klassificering | Säkerhets- och enhetstelemetri |
| Send Data to Generative AI Tools for US Data Processing | Aktivera generativa AI-funktioner med behandling i USA | Innehåll som överlämnas till en AI-funktion |
| Send logs and related files to Sophos when the device is unhealthy | Underlätta automatisk felanalys och support | Loggar kan innehålla personuppgifter och interna data |
| Submit sample files to Sophos automatically | Analysera okända eller misstänkta objekt | Filer kan innehålla e-post, URL:er eller affärsinnehåll |
Alternativen aktiveras inte generellt tillsammans. För varje delning dokumenteras syfte, rättslig grund eller internt godkännande, berörda system, dataregion, lagringstid och ansvarig funktion.
Förstå Sample Submission
Sample Submission överför en kopia när en fil framstår som misstänkt utifrån sina egenskaper, men Sophos ännu inte kan klassificera den entydigt och inget sample redan finns. Sophos rekommenderar funktionen för bättre identifiering och färre False Positives.
Ett sample kan inte bara vara en körbar fil utan även omfatta e-post- eller URL-innehåll. Den maximala sample-storleken är 10 MB och timeout för uppladdning är 30 sekunder. Dessa gränser innebär inte att mindre filer är ofarliga. Källkod, avtal, medicinska data eller åtkomstuppgifter förblir känsliga oavsett filstorlek.
Om automatisk överföring avaktiveras minskar den tillgängliga molnanalysen för hittills okända objekt. Den avvägningen görs gemensamt med säkerhets-, dataskydds- och verksamhetsansvariga, inte enbart av en enskild Endpoint-administratör.
Skicka frisläppta e-postmeddelanden från karantänen till SophosLabs
Sophos Email har dessutom kontoinställningen Send data from released quarantined emails to SophosLabs. När den är aktiverad överför Sophos information eller samples från e-postmeddelanden som en administratör eller användare har släppt från karantänen. Sophos använder dem för analys och för att förbättra identifieringens precision.
Ett frisläppande från karantänen kan beröra affärsinnehåll, uppgifter om avsändare och mottagare samt andra meddelandedata. Alternativet dokumenteras därför som en separat datadelning för Sophos Email och härleds inte utan vidare från det allmänna beslutet om Sample Submission. Efter en ändring granskas karantänprocessen, ansvarsfördelningen, dataskyddsgodkännandet och den förväntade överföringen tillsammans.
Loggar för enheter med dålig hälsa
Delningen av loggar och tillhörande filer kan förkorta diagnostiden eftersom Sophos automatiskt får tekniska data när en enhet har dålig hälsostatus. Loggar kan dock innehålla användarnamn, sökvägar, värdnamn, IP-adresser, URL:er eller programinformation.
Före aktivering klargörs vilka enhetstyper som behandlar särskilt känsliga data. I strikt reglerade miljöer kan en kontrollerad, ärendespecifik uppladdning med föregående granskning vara lämpligare än en generell automatisk överföring.
Godkänn generativ AI separat
Alternativet för generativ AI anger uttryckligen behandling i USA. Det aktiveras därför inte av bekvämlighet tillsammans med klassiska säkerhetstelemetridata. Avtalskrav, dataklassificering, tillåtna prompts och hantering av incidentdata fastställs i förväg.
Användare kopierar inte hemligheter, fullständiga kunddataset eller oredigerade loggar till AI-fält. Även när alternativet för klientorganisationen är aktiverat ansvarar administratören för det konkreta innehållet.
Intelix Service Region
Under Account Preferences går det att välja den region dit endpoints och servrar skickar filer när en administratör begär en SophosLabs Intelligence-analys. Den här inställningen jämförs med den dokumenterade Central-dataregionen och de interna kraven.
Intelix-regionen är inte automatiskt densamma som dataregionen för alla andra Central-funktioner. I dataskyddsdokumentationen beskrivs de enskilda tjänsterna därför inte som en enda generell lagringsplats.
Account Health och Auto-Fix
Kontrollen Protection improvement kan rapportera saknade godkännanden för Threat Graph-data, Intercept X-data och malware-samples. Fix automatically kan då genomföra en ändring i hela klientorganisationen.
Efter varje ändring kontrolleras Audit Log, Account Health, berörda funktioner och det förväntade dataflödet. Beslutet omprövas minst årligen och vid nya licenser, AI-funktioner, regioner eller regulatoriska krav. För den tekniska kontrollen används Analysera och säkra Sophos Central Audit Logs och Använd Sophos Central Account Health Check på rätt sätt.