Het is een dubbelzijdig zwaard, en dat is al zo… nou ja, misschien niet voor altijd… maar al heel lang. Data zijn zowel het waardevolle bezit van een organisatie als het grootste obstakel. Het beschermen van kritieke gegevens tegen ongeoorloofde toegang, ongepast delen of exfiltratie is van cruciaal belang voor de bedrijfscontinuïteit, naleving van de regelgeving en het vertrouwen van klanten. In deze context kan het belang van Data Loss Prevention (DLP)-functionaliteit voor gegevensbescherming niet genoeg worden benadrukt. De beveiligingsinfrastructuur van een organisatie is afhankelijk van DLP om gevoelige gegevens in verschillende omgevingen te identificeren, monitoren en beschermen, van eindpunten en netwerken tot cloudapplicaties.
Door robuuste DLP-strategieën te implementeren kunnen organisaties persoonlijk identificeerbare informatie (PII), beschermde gezondheidsinformatie (PHI), financiële gegevens of andere intellectuele eigendommen of gevoelige gegevens beschermen. Dit ondersteunt de naleving van regelgeving zoals de Algemene Verordening Gegevensbescherming (AVG), de Health Insurance Portability and Accountability Act (HIPAA) en de Payment Card Industry Data Security Standard (PCI-DSS). Effectieve DLP vermindert het risico op bedreigingen van binnenuit aanzienlijk en verbetert de algehele zichtbaarheid en controle over de gegevensstroom, waardoor bedrijven hun digitale ecosysteem proactief kunnen beschermen en potentiële financiële schade en reputatieschade kunnen beperken.
Cisco Secure Access: uniforme, AI-aangedreven preventie van gegevensverlies (DLP) voor de moderne onderneming
Cisco Secure Access biedt de volgende generatie Data Loss Prevention (DLP) als kerncomponent van onze Security Service Edge (SSE). Secure Access DLP is speciaal ontworpen voor de hedendaagse hybride en cloud-first organisaties en beschermt gevoelige gegevens overal – op internet, privéapplicaties, SaaS-platforms, eindpunten en e-mail – terwijl de kracht van kunstmatige intelligentie in elk aspect van het platform wordt benut. AI vormt de kern van Secure Access DLP en helpt innovatie op het gebied van gegevensclassificatie te stimuleren, de detectienauwkeurigheid te verbeteren, beleidsbeheer te vereenvoudigen en de risico’s van generatieve AI-tools en AI-ontwikkeling te beheersen.
Secure Access DLP speelt ook een cruciale rol bij het mogelijk maken van het veilige gebruik van generatieve kunstmatige intelligentie (AI)-applicaties en modelrepository’s. Beperkt risico’s door de invoer/uitvoer van broncode te controleren, werpt barrières op om tijdige injectie-aanvallen te detecteren (inferentiële intentie) en beschermt ongestructureerde gegevens zoals patentaanvragen, geheimhoudingsovereenkomsten of fusies en overnames met grote taalmodellen (op AI gebaseerde detectie van intellectueel eigendom in Cisco Secure Access). Dit is een onderwerp voor een toekomstige blogpost, maar laten we nu eens dieper ingaan op de DLP-bescherming voor eindpunten en e-mail.
Breid gegevensbescherming uit naar lokale eindpunten
Een aanzienlijke vector van gegevensverlies vindt zijn oorsprong op het eindpunt zelf. Om deze potentiële bron van gegevensmisbruik of -exfiltratie aan te pakken, heeft Secure Access in september 2025 Endpoint DLP geïntroduceerd. Deze verbetering brengt robuuste DLP-bescherming rechtstreeks naar gebruikersapparaten, waardoor organisaties inhoud kunnen scannen terwijl deze lokaal wordt verplaatst of gekopieerd.
Een blik op hoe het werkt: Lokale bestandsbewerkingen beveiligen
Met DLP voor Secure Access Endpoints kunnen beheerders beleid voor lokale bestandsbewerkingen definiëren en afdwingen. Als een gebruiker probeert gevoelige gegevens via Bluetooth naar een USB-station of een interne netwerkshare te kopiëren of probeert af te drukken, wordt de inhoud gescand op basis van het DLP-beleid en geblokkeerd als er een overtreding wordt gedetecteerd.
Organisaties kunnen ervoor kiezen om te monitoren of te blokkeren, waardoor flexibiliteit wordt geboden tussen zichtbaarheid en handhaving, wat indien gewenst een geleidelijke adoptie mogelijk maakt. Om het door de organisatie gekozen evenwicht tussen bedrijfscontinuïteit en veiligheid te behouden, kunnen beheerders beslissen of het eindpunt ‘fail-open’ (de bewerking toestaan en loggen) of ‘fail-close’ (de bewerking blokkeren en loggen) moet gebruiken wanneer het eindpunt niet is verbonden met de cloud.
Het DLP-eindpuntvoordeel: bescherm de verplaatsing van gegevens bij de bron
Het integreren van eindpunt-DLP in de gegevensbeschermingsstrategie van een organisatie levert enorme waarde op. Breidt de preventie van gegevensverlies verder uit dan het beschermen van webverkeer en gegevens in rust in cloudapplicaties om ongeautoriseerde zijdelingse verplaatsing van gegevens op het eindpunt te beschermen, een domein dat traditioneel moeilijk te beveiligen was. Dit helpt lokale gegevensexfiltratie te voorkomen, een veelgebruikte methode voor bedreigingen van binnenuit of onbedoelde gegevensblootstelling. Door gegevens te beschermen bij de bron van creatie en manipulatie, helpt endpoint DLP organisaties te voldoen aan de regelgeving inzake gegevensprivacy, risico’s te verminderen en het vertrouwen in het hele digitale ecosysteem te behouden.
Gegevensbescherming uitbreiden naar e-mailverkeer
Ondanks het alomtegenwoordige gebruik van instant messaging, directiekamers en videoconferenties, blijft e-mail een van de meest alomtegenwoordige communicatiekanalen in de zakenwereld en, als gevolg daarvan, een frequent kanaal voor potentiële data-exfiltratie. Cisco Secure Access onderkende dit en lanceerde in september van dit jaar Email Data Loss Prevention (Email DLP). Deze verbetering integreert de krachtige DLP-engine van Secure Access met Cisco Email Threat Defense om uitgebreide bescherming voor e-mailcommunicatie te bieden.
Een blik op hoe het werkt: nieuwe verdedigingen voor e-mail
Met E-mail DLP kunnen organisaties de inhoud van uitgaande e-mails scannen aan de hand van vastgestelde DLP-criteria. Wanneer e-mail wordt gerouteerd via Cisco Email Threat Defense, communiceert deze met de DLP-engine binnen Secure Access. Deze integratie maakt realtime evaluatie van e-mailinhoud mogelijk aan de hand van gevoelige gegevens-ID’s en criteria. Als er een lek wordt geconstateerd, kan de e-mail worden gemonitord of geblokkeerd, waardoor wordt voorkomen dat gevoelige informatie via dit kanaal de organisatie verlaat.
Cruciaal is dat beheerders de configuratie en rapportage voor e-mail DLP rechtstreeks vanuit het vertrouwde Cisco Secure Access-dashboard beheren. We breiden onze werkelijk multimodale DLP-mogelijkheden uit: uniform DLP-beleid en rapportage die de preventie van gegevensverlies centraliseert voor gegevens in webverkeer (gegevens in beweging), cloudopslagplaatsen (gegevens in rust), eindpuntbewerkingen en binnen e-mail. Dit is geavanceerde bescherming tegen gegevensverlies of -lekken, met elegante, gestroomlijnde en vereenvoudigde handelingen.
De impact van e-mail DLP: exfiltratie voorkomen en vertrouwen behouden
Door DLP-bescherming uit te breiden naar e-mail, krijgt een bedrijf cruciale zichtbaarheid en controle over potentiële data-exfiltratie via een communicatiemiddel dat al eeuwen bestaat en misschien ouderwets lijkt, maar toch koppig ingebakken blijft in organisaties. Met deze DLP-verbetering kunt u zowel kwaadwillig als onbedoeld gegevensverlies via e-mail detecteren en voorkomen, een vaak over het hoofd geziene risicofactor. Gecombineerd met bestaande web-, cloud- en nu eindpunt-DLP vormt e-mail-DLP een aanvulling op gegevensbescherming om compliance-initiatieven te versterken, de risico’s die gepaard gaan met datalekken te verminderen en het vertrouwen tussen belanghebbenden te behouden.
Een uniforme benadering van gegevensbeveiliging
De introductie van eindpunt-DLP en e-mail-DLP binnen Cisco Secure Access markeert een belangrijke stap voorwaarts in het bieden van een werkelijk alomvattende en uniforme strategie voor de preventie van gegevensverlies. Deze verbeteringen versterken de toch al robuuste multimodale DLP-mogelijkheden, waardoor de bescherming wordt uitgebreid naar extra gebieden waar gegevens kwetsbaar zijn: op het eindpunt en binnen e-mailcommunicatie. Bescherm gevoelige gegevens terwijl deze worden verplaatst, opgeslagen, gekopieerd, gedeeld en gecommuniceerd.
Door deze nieuwe mogelijkheden voor gegevensbeveiliging samen te voegen in Cisco Secure Access krijgt u een uniforme, multimodale, door AI aangedreven DLP-oplossing die naadloze gegevensbescherming biedt, de naleving vereenvoudigt en veilige innovatie mogelijk maakt, ongeacht waar, hoe of met welke technologie uw teams werken.
Lees meer over Cisco Secure Access en de vele functies ervan.
Wij willen graag weten wat u ervan vindt! Stel een vraag en blijf verbonden met Cisco Security op sociale media.
Cisco-beveiliging sociale media
LinkedIn
Facebook
Instagram
X








