企业邮件 DLP(数据防泄露)策略有哪些实用示例?

1 企业邮件 DLP(数据防泄露)策略有哪些实用示例?
基于内容的识别规则
  • 正则匹配敏感数据:身份证号(\d{17}[\dXx])、SSN(\d{3}-\d{2}-\d{4})、银行卡(\d{13,19})、PCI 主账号。
  • 关键字/词典:机密、并购、客户清单、源代码等自定义敏感词库。
  • 文件指纹/精确匹配:对已知机密文档建哈希指纹,命中即拦。
上下文与动作策略

结合上下文降低误报:仅当「发往外部域」且「命中敏感内容」才触发。动作分拦截 / 加密重发 / 隔离审批 / 记录。示例:对外发送含身份证的邮件→自动加密附件并要求收件人验证;含源码→阻止并通知安全团队;内部互发→仅审计不阻。

附件与外发管控

对可执行文件(.exe/.js/.zip 含宏)外发默认禁止或强制审批;大附件经加密网关外发;对云盘外链做 DLP 扫描。与邮件加密(S/MIME、IRM)联动,对机密邮件强制权限保护。

合规映射与例外

策略需对齐 PCI DSS(卡数据)、GDPR/PIPL(个人数据)、HIPAA(ePHI)等要求,并记录处置日志以备审计。为合法业务(如与律所交换保密文件)配置经审批的例外白名单,避免一刀切影响业务。

参考:NIST SP 800-53(MP-8 标记、SC-7/AC 控制)、PCI DSS v4.0(Req 3/4 卡数据保护)、GDPR 第 32 条、PIPL、HIPAA Security Rule,以及主流 DLP(邮件网关)策略配置指南。