Pular para o conteúdo
    Cibersegurança

    O que é DLP (Data Loss Prevention)? Guia completo

    28/04/20213 min de leituraPor Rodrigo Nunes
    O que é DLP (Data Loss Prevention)? Guia completo

    DLP (Data Loss Prevention, ou prevenção contra perda de dados) é o conjunto de tecnologia e políticas que descobre, classifica, monitora e bloqueia o envio de dados sensíveis para fora da empresa. O DLP inspeciona o conteúdo em endpoints, e-mail, web e nuvem. Quando identifica dados pessoais, financeiros ou segredos de negócio saindo por um canal não autorizado, ele alerta, criptografa ou bloqueia a ação. É um dos controles mais usados para atender à LGPD e aos requisitos de prevenção de vazamento da Resolução CMN nº 4.893.

    Como o DLP funciona

    1. Descoberta: varre servidores de arquivos, estações, bancos de dados e nuvem (Microsoft 365, Google Workspace, SaaS) para encontrar onde estão os dados sensíveis.
    2. Classificação: identifica o tipo de dado por padrões (CPF, CNPJ, cartão, dados de saúde), dicionários, impressão digital de documentos e rótulos aplicados pelo usuário ou de forma automática.
    3. Política: define o que pode sair, por qual canal e para quem. Por exemplo: "planilha com mais de 50 CPFs não pode ser enviada para e-mail pessoal".
    4. Monitoramento e ação: em tempo real, registra, alerta, pede justificativa, criptografa ou bloqueia.
    5. Resposta e evidência: os incidentes vão para o time de segurança (ou para o SOC) com trilha de auditoria para investigação e para comprovar conformidade.

    Tipos de DLP

    TipoO que protegeExemplos de controle
    EndpointEstações e notebooks, dentro ou fora da redeBloqueio de cópia para USB, impressão, print screen, upload em sites não autorizados
    Rede e e-mailTráfego de saída (web, SMTP, FTP)Inspeção de anexos, criptografia automática de e-mails com dados sensíveis
    Nuvem e SaaSMicrosoft 365, Google Workspace, aplicações SaaS, via CASB/SSEBloqueio de compartilhamento público, controle de download em dispositivo não gerenciado
    Dados em repousoServidores de arquivos, bancos de dados, repositóriosDescoberta, classificação e correção de permissões excessivas
    IA generativaPrompts e uploads em ferramentas de IABloqueio de dados sensíveis enviados a chatbots e copilotos não aprovados

    DLP, LGPD e reguladores setoriais

    • LGPD (art. 46): exige medidas de segurança, técnicas e administrativas, para proteger dados pessoais contra acessos não autorizados e vazamentos. O DLP é uma das formas de demonstrar essas medidas.
    • Comunicação de incidentes: pela Resolução CD/ANPD nº 15/2024, incidentes relevantes devem ser comunicados à ANPD e aos titulares em até 3 dias úteis. Os registros do DLP ajudam a delimitar rapidamente o que vazou e de quem.
    • Instituições financeiras: a Resolução CMN nº 4.893 inclui a prevenção de vazamento de informações entre os controles da política de segurança cibernética.
    • Saúde e ISO 27001: dados de saúde são dados pessoais sensíveis na LGPD, e a ISO/IEC 27001:2022 traz o controle 8.12 (prevenção de vazamento de dados).

    Como implantar DLP sem travar a operação

    1. Comece pelos dados, não pela ferramenta: mapeie quais informações são críticas, onde estão e quem precisa delas.
    2. Modo monitoramento primeiro: rode as políticas só registrando por 30 a 60 dias para medir o volume e calibrar os falsos positivos.
    3. Bloqueie por fases: comece pelos canais de maior risco (e-mail pessoal, USB, nuvem pessoal) e pelos dados mais sensíveis.
    4. Envolva as áreas de negócio: exceções precisam de dono e de justificativa, e o usuário deve ver o motivo do bloqueio.
    5. Integre com a resposta a incidentes: alerta de DLP sem investigação vira ruído. Encaminhe os eventos críticos para o SOC.
    6. Meça: incidentes por canal, falsos positivos, tempo de tratamento e redução de exposição ao longo do tempo.

    DLP com a Tripla

    A Tripla desenha e implanta programas de DLP de ponta a ponta: descoberta e classificação de dados, políticas por canal, implantação por fases e integração com o CyberWatch (SOC/MDR 24x7) para tratar os incidentes. A tecnologia é detalhada na página DLP: classificação e proteção de dados. Os controles se conectam ao programa de LGPD e DPO as a Service e à governança de dados e acesso.

    Soluções Tripla relacionadas a este conteúdo

    Tags:dlpmonitor and controlperda de dadosdados sensíveisproteção de dadosdata loss preventionprotect data

    Continue lendo

    Conte com a gente

    Para evoluir tecnologia, segurança ou compliance com previsibilidade e responsabilidade.

    Falar com expert