DLP (Data Loss Prevention, ou prevenção contra perda de dados) é o conjunto de tecnologia e políticas que descobre, classifica, monitora e bloqueia o envio de dados sensíveis para fora da empresa. O DLP inspeciona o conteúdo em endpoints, e-mail, web e nuvem. Quando identifica dados pessoais, financeiros ou segredos de negócio saindo por um canal não autorizado, ele alerta, criptografa ou bloqueia a ação. É um dos controles mais usados para atender à LGPD e aos requisitos de prevenção de vazamento da Resolução CMN nº 4.893.
Como o DLP funciona
- Descoberta: varre servidores de arquivos, estações, bancos de dados e nuvem (Microsoft 365, Google Workspace, SaaS) para encontrar onde estão os dados sensíveis.
- Classificação: identifica o tipo de dado por padrões (CPF, CNPJ, cartão, dados de saúde), dicionários, impressão digital de documentos e rótulos aplicados pelo usuário ou de forma automática.
- Política: define o que pode sair, por qual canal e para quem. Por exemplo: "planilha com mais de 50 CPFs não pode ser enviada para e-mail pessoal".
- Monitoramento e ação: em tempo real, registra, alerta, pede justificativa, criptografa ou bloqueia.
- Resposta e evidência: os incidentes vão para o time de segurança (ou para o SOC) com trilha de auditoria para investigação e para comprovar conformidade.
Tipos de DLP
| Tipo | O que protege | Exemplos de controle |
|---|---|---|
| Endpoint | Estações e notebooks, dentro ou fora da rede | Bloqueio de cópia para USB, impressão, print screen, upload em sites não autorizados |
| Rede e e-mail | Tráfego de saída (web, SMTP, FTP) | Inspeção de anexos, criptografia automática de e-mails com dados sensíveis |
| Nuvem e SaaS | Microsoft 365, Google Workspace, aplicações SaaS, via CASB/SSE | Bloqueio de compartilhamento público, controle de download em dispositivo não gerenciado |
| Dados em repouso | Servidores de arquivos, bancos de dados, repositórios | Descoberta, classificação e correção de permissões excessivas |
| IA generativa | Prompts e uploads em ferramentas de IA | Bloqueio de dados sensíveis enviados a chatbots e copilotos não aprovados |
DLP, LGPD e reguladores setoriais
- LGPD (art. 46): exige medidas de segurança, técnicas e administrativas, para proteger dados pessoais contra acessos não autorizados e vazamentos. O DLP é uma das formas de demonstrar essas medidas.
- Comunicação de incidentes: pela Resolução CD/ANPD nº 15/2024, incidentes relevantes devem ser comunicados à ANPD e aos titulares em até 3 dias úteis. Os registros do DLP ajudam a delimitar rapidamente o que vazou e de quem.
- Instituições financeiras: a Resolução CMN nº 4.893 inclui a prevenção de vazamento de informações entre os controles da política de segurança cibernética.
- Saúde e ISO 27001: dados de saúde são dados pessoais sensíveis na LGPD, e a ISO/IEC 27001:2022 traz o controle 8.12 (prevenção de vazamento de dados).
Como implantar DLP sem travar a operação
- Comece pelos dados, não pela ferramenta: mapeie quais informações são críticas, onde estão e quem precisa delas.
- Modo monitoramento primeiro: rode as políticas só registrando por 30 a 60 dias para medir o volume e calibrar os falsos positivos.
- Bloqueie por fases: comece pelos canais de maior risco (e-mail pessoal, USB, nuvem pessoal) e pelos dados mais sensíveis.
- Envolva as áreas de negócio: exceções precisam de dono e de justificativa, e o usuário deve ver o motivo do bloqueio.
- Integre com a resposta a incidentes: alerta de DLP sem investigação vira ruído. Encaminhe os eventos críticos para o SOC.
- Meça: incidentes por canal, falsos positivos, tempo de tratamento e redução de exposição ao longo do tempo.
DLP com a Tripla
A Tripla desenha e implanta programas de DLP de ponta a ponta: descoberta e classificação de dados, políticas por canal, implantação por fases e integração com o CyberWatch (SOC/MDR 24x7) para tratar os incidentes. A tecnologia é detalhada na página DLP: classificação e proteção de dados. Os controles se conectam ao programa de LGPD e DPO as a Service e à governança de dados e acesso.




