AGS Bloggen

Få kontroll på sensitiv data og sikkerhet med Microsoft Purview

Skrevet av Malin Aileen Edvardsen | 1. april 2025


I denne artikkelen skal du få lære hvordan du kan få kontroll på sensitiv data og sikkerhet med Microsoft Purview.

I en digital hverdag der informasjon flyter fritt mellom brukere, enheter og apper, er det viktigere enn noen gang å vite hvor dataene dine er, hvem som har tilgang, og hvordan de blir brukt. Her kommer Microsoft Purview inn som et kraftig verktøy for å beskytte og kontrollere informasjonen i din virksomhet.

🔐 Hva er Microsoft Purview?

Microsoft Purview er en omfattende løsning som samler en rekke verktøy for datasikkerhet, compliance, personvern og risikostyring – alt integrert i Microsoft 365-plattformen. Det fungerer som et kontrollsenter for å beskytte virksomhetens informasjon og sikre at den håndteres i tråd med interne retningslinjer og eksterne krav.

I praksis gir Purview deg muligheten til å:

  • Finne ut hvor sensitiv informasjon befinner seg, både i e-poster, dokumenter, SharePoint, OneDrive og Teams.
  • Forstå hvordan informasjonen brukes, hvem som har tilgang til den, og om den deles på en trygg måte.
  • Sette regler for datalagring, sletting, klassifisering og tilgang, basert på både juridiske krav og forretningsbehov.
  • Oppdage og forebygge risiko, enten det handler om datalekkasjer, feil deling eller brudd på retningslinjer.

Enten du jobber med HR, IT, ledelse eller personvern, gir Microsoft Purview deg verktøyene du trenger for å beskytte virksomheten – uten å gjøre hverdagen unødvendig komplisert for brukerne. Løsningen er tett integrert med Microsoft 365 og jobber sømløst i bakgrunnen, slik at både ansatte og ledelsen kan føle seg trygge på at informasjonen de jobber med blir håndtert riktig.

 

Informasjonsbeskyttelse

Microsoft Purview lar deg identifisere og beskytte sensitiv informasjon automatisk, enten den ligger lagret i e-post, dokumenter, SharePoint, OneDrive eller Teams. Ved hjelp av sensitive info-typer (som personnummer, bankkontonummer, helseopplysninger osv.) kan du sette opp regler som automatisk gjenkjenner og klassifiserer data.

Deretter kan du bruke etiketter som “Konfidensiell”, “Kun internt bruk”, eller “Offentlig” for å angi hva brukerne kan gjøre med innholdet – for eksempel om det kan deles, lastes ned, eller må krypteres. Dette er en viktig del av å bygge en datakultur der alle vet hvordan de skal behandle informasjon på en trygg måte.

 

Datatapforebygging (DLP)

Datatap skjer ofte utilsiktet – for eksempel når en ansatt ved en feil sender et dokument med sensitive kundedata til feil mottaker. Med DLP-regler i Microsoft Purview kan du sette opp overvåkning og tiltak som stanser slike hendelser før de skjer.

Purview analyserer innhold i sanntid og kan for eksempel hindre at et dokument med personopplysninger blir sendt via e-post til eksterne mottakere. Brukeren får et varsel eller en forklaring i Outlook, Teams eller Word/Excel, og kan justere handlingen – eller få det blokkert helt. Dette er en utrolig effektiv måte å redusere risikoen for menneskelige feil på.

 

 

👁️ Innsyn og logging

Purview gir deg full oversikt over hvordan dataene dine brukes. Du kan se hvem som har åpnet, redigert eller delt dokumenter, og når det skjedde. Disse loggene er ikke bare viktige for å avdekke mistenkelig aktivitet – de er også nyttige i hverdagen for revisjon, support og analyse. Har noen delt et dokument eksternt uten tillatelse?

Hvem lastet ned sensitive filer før de sluttet i jobben? Med audit logs og aktivitetsrapporter i Purview kan du svare på slike spørsmål raskt og presist.

 

✅ Compliance

For mange virksomheter er det et krav – ikke et valg – å følge regler som GDPR, bokføringsloven, arkivloven eller ISO 27001. Microsoft Purview lar deg sette opp policyer for hvor lenge data skal lagres, når det skal slettes, og hvem som skal ha tilgang.

Du kan sikre at e-poster lagres i 5 eller 10 år, og at bestemte dokumenttyper automatisk slettes etter gitte tidsperioder. Dette skjer automatisk i bakgrunnen, uten at brukeren trenger å gjøre noe. Du får også rapporter og dokumentasjon som du kan vise frem ved tilsyn eller revisjon.

 

🔍 Risikoanalyse og datainnsikt

Microsoft Purview handler ikke bare om å beskytte – men også om å forstå. Med innebygde risikorapporter og innsiktsdashbord kan du se trender i hvordan sensitiv informasjon brukes, og hvor det kan være svakheter i sikkerheten. For eksempel:

  • Hvor ofte brytes DLP-reglene?
  • Hvem deler sensitive dokumenter eksternt oftest?
  • Hvilke enheter eller apper brukes til å åpne konfidensielle filer?

Disse innsiktene gjør det mulig å ta informerte beslutninger og tilpasse policyene etter virkelige hendelser – ikke bare antakelser. Det hjelper deg å være proaktiv, heller enn reaktiv, i sikkerhetsarbeidet.

 

 

🔒 Hvorfor er det viktig å bry seg om datasikkerhet og beskyttelse av sensitiv data?

I en tid der trusler, krav og teknologisk kompleksitet øker, er det helt avgjørende at virksomheter tar datasikkerhet og informasjonshåndtering på alvor. Det handler ikke bare om å unngå bøter – det handler om å bygge trygghet og tillit både internt og eksternt. Her er fem gode grunner til hvorfor datasikkerhet må stå høyt på agendaen:

✅ Unngå datalekkasjer og brudd på personvern

Et eneste feilklikk – som å sende feil vedlegg i en e-post – kan føre til at sensitiv informasjon havner på avveie. Med stadig strengere personvernregler som GDPR, kan slike hendelser få store konsekvenser – både økonomisk og omdømmemessig. Ved å ta i bruk løsninger som Microsoft Purview, kan du aktivt forhindre at sensitiv informasjon deles feil, og redusere risikoen for alvorlige hendelser.

 

✅ Bygg tillit hos kunder og samarbeidspartnere

Når kunder og partnere vet at du håndterer informasjonen deres på en trygg og profesjonell måte, skaper det tillit – og det er ofte en konkurransefordel. Datasikkerhet handler ikke bare om teknologi, men også om å vise at du tar ansvar. Dette gjelder spesielt for bransjer som håndterer persondata, økonomi, helse eller juridisk informasjon.

 

✅ Spar tid ved revisjoner og interne undersøkelser

Når det oppstår en hendelse, revisjon eller intern gjennomgang, må du raskt kunne dokumentere hvordan data er håndtert. Med gode rutiner og automatiserte logg- og rapporteringsverktøy i Microsoft Purview, slipper du tidkrevende manuelle søk og kan levere dokumentasjon raskt og presist – noe som både gir trygghet og sparer ressurser.

 

✅ Overhold krav uten mye manuelt arbeid

Myndigheter og bransjestandarder stiller krav til hvordan data skal lagres, behandles og slettes. I stedet for å holde oversikt manuelt, kan du sette opp automatiserte policyer som sørger for at e-post, dokumenter og annen informasjon lagres riktig, slettes etter behov og ikke deles med uvedkommende. Det gjør etterlevelse enklere – og mer pålitelig.

 

✅ Få oversikt over hvor sensitiv informasjon befinner seg

Det er vanskelig å beskytte noe du ikke vet at du har. Microsoft Purview gir deg innsikt i hvor sensitiv informasjon finnes, hvem som har tilgang, og hvordan den brukes. Dette gir deg et solid grunnlag for å sette inn tiltak, tilpasse policyer og sikre at informasjon ikke ligger åpne eller deles på feil måter.

 


Hvem passer Microsoft Purview for?

  • Små og mellomstore bedrifter som jobber med sensitive kundedata
  • Offentlige virksomheter og skoler
  • Alle med krav til GDPR, ISO 27001 eller annen etterlevelse

 

Visste du at...

Dersom du allerede har Microsoft 365 Business Premium eller E5, har du kanskje allerede tilgang til mange av funksjonene i Microsoft Purview – og vi kan hjelpe bedriften din med å ta dem i bruk!

 

✉️ Ønsker du å sikre informasjonen i din bedrift?

Vi i AGS IT-partner hjelper vi deg med å kartlegge behovene dine, sette opp riktige sikkerhetsregler og gjør Microsoft Purview til en trygg del av hverdagen. Ta kontakt med oss for en uforpliktende prat, eller om du ønsker mer informasjon om Microsoft Purview.

Kontakt meg på malin@ags.no