DSPM (Data Security Posture Management) — це клас рішень для безперервного виявлення, аналізу та зниження ризиків безпеки даних у корпоративних середовищах (on-prem, cloud, SaaS, hybrid).
Основна мета DSPM — дати організації повну картину того, де знаходяться дані, які саме це дані, хто має до них доступ і які з них становлять ризик.
Ключові функції DSPM:
- Автоматичне виявлення (Discovery): сканування всіх сховищ (SaaS, PaaS, IaaS) для пошуку структурованих і неструктурованих даних.
- Класифікація: визначення типу даних (персональні дані (PII), фінансова інформація, інтелектуальна власність тощо) за допомогою ШІ та регулярних виразів.
- Аналіз ризиків та вразливостей: виявлення "тіньових даних" (shadow data), неправильних налаштувань доступу або надлишкових прав.
- Відповідність вимогам (Compliance): моніторинг відповідності стандартам (GDPR, HIPAA, PCI DSS) у режимі реального часу.
- Пріоритезація інцидентів: оцінка того, які дані є найбільш критичними, щоб команда безпеки могла реагувати на загрози в першу чергу.