Il software di scoperta dei dati sensibili aiuta le aziende a individuare i dati sensibili, come le informazioni di identificazione personale (PII), le informazioni sanitarie protette (PHI), i dati del settore delle carte di pagamento (PCI), la proprietà intellettuale (IP) e altri dati aziendali importanti, memorizzati su più sistemi aziendali, inclusi database e applicazioni, nonché sui terminali degli utenti.
Le aziende utilizzano il software di scoperta dei dati sensibili per scoprire la posizione dei loro dati importanti, spesso per conformarsi agli standard normativi comuni del settore per la protezione e la privacy dei dati; questi includono il Regolamento Generale sulla Protezione dei Dati (GDPR); il California Consumer Privacy Act (CCPA); la Health Insurance Portability and Accountability Act (HIPAA); il Payment Card Industry Data Security Standard (PCI DSS); gli standard dell'Organizzazione Internazionale per la Standardizzazione (ISO); e altri. Il software di scoperta dei dati sensibili è tipicamente implementato e gestito dai team di sicurezza delle informazioni, mentre i team di privacy possono richiedere dati dai rapporti. Queste soluzioni cercano dati strutturati, semi-strutturati e non strutturati memorizzati in database locali, archiviazione cloud, server di posta elettronica, siti web, applicazioni e altro ancora.
La scoperta dei dati sensibili può essere realizzata in diversi modi, inclusi sondaggi manuali (gestiti tramite flussi di lavoro) o tramite strumenti di scoperta automatizzati. Per essere inclusi in questa categoria, un prodotto deve fornire funzionalità di scoperta automatizzata dei dati.
Il software di scoperta dei dati sensibili condivide somiglianze con molti tipi di strumenti, tra cui software di prevenzione della perdita di dati (DLP), software di sicurezza centrata sui dati, software di sicurezza dei database, e software di privacy. In generale, la scoperta dei dati sensibili è offerta come funzione nativa di questi strumenti. La scoperta dei dati sensibili è diversa dal software di scoperta dei dati, che è un sottoinsieme del software di business intelligence e aiuta le aziende a esplorare i loro dati per scoprire tendenze, identificare anomalie e analizzare le tendenze dei loro dati in modo visivo. Il software di scoperta dei dati sensibili differisce anche dal software di eDiscovery, che è utilizzato per scopi di contenzioso per raccogliere e compartimentare file di dati da aziende e individui coinvolti in cause legali in corso.
Per qualificarsi per l'inclusione nella categoria Scoperta dei Dati Sensibili, un prodotto deve:
Fornire strumenti di scoperta automatizzata dei dati
Monitorare gli archivi di dati in tempo reale per cercare nuovi dati sensibili creati
Offrire funzioni di ricerca contestuale per comprendere fattori come tipo di file, sensibilità, tipo di utente, posizione e altri metadati
Facilitare la conformità e consentire l'adesione agli standard normativi comuni del settore (GDPR, CCPA, HIPAA, PCI DSS, ISO e altri)