SHD / MC Checker

MC934733 | Microsoft Purview | Insider Risk Management: Downgrade or remove sensitivity label



MC934733 | Microsoft Purview | Insider Risk Management: Downgrade or remove sensitivity label

Classification planForChange
Last Updated 11/15/2024 00:45:07
Start Time 11/15/2024 00:44:42
End Time 05/30/2025 07:00:00
Message Content

Coming soon to Microsoft Purview Insider Risk Management (IRM): We have enhanced these existing Microsoft Office 365 indicators:

  • Downgrading sensitivity labels applied to SharePoint files
  • Removing sensitivity labels from SharePoint files

This message is associated with Microsoft 365 Roadmap ID 466742.

[When this will happen:]

Public Preview: We will begin rolling out mid-November 2024 and expect to complete by early December 2024.

General Availability (Worldwide): We will begin rolling out late January 2025 and expect to complete by early February 2025.

[How this will affect your organization:]
Before this rollout, IRM only captures sensitivity label changes on the Microsoft SharePoint web app.

After this rollout, IRM will capture sensitivity label changes (downgrade or remove) when performed on Microsoft OneDrive, Microsoft Azure Information Protection, or endpoints (SharePoint files opened in an Office app or any sensitivity label change on the local files on a user’s device). Also, we will rename the indicators:

  • Downgrading sensitivity labels applied to SharePoint files will become Downgrading sensitivity labels applied to files
  • Removing sensitivity labels from SharePoint files will become Removing sensitivity labels from files

In Activity explorer, events that occurred before this rollout for these indicators will continue to show Labels of sensitive files on SharePoint downgraded or Label of sensitive files removed on SharePoint. Events that occur after the rollout will be shown as Labels of sensitive files downgraded or Labels of sensitive files removed.

No action is needed to enable these features. This feature will be on by default.

The renamed indicators in the IRM policy wizard:

admin controls

Example of a new event for Downgrading sensitivity labels applied to files as shown in Activity explorer:

admin controls

[What you need to do to prepare:]

This rollout will happen automatically by the specified date with no admin action required before the rollout. Review your current configuration to determine the impact for your organization. You may want to notify your admins about this change and update any relevant documentation.

Microsoft Purview Insider Risk Management correlates various signals to identify potential malicious or inadvertent insider risks, such as IP theft, data leakage and security violations. Insider Risk Management enables customers to create policies based on their own internal policies, governance and organizational requirements. Built with privacy by design, users are pseudonymized by default, and role-based access controls and audit logs are in place to help ensure user-level privacy.

Machine Translation

Microsoft Purview Insider Risk Management (IRM) の近日公開予定: 次の既存の Microsoft Office 365 インジケーターが強化されました。

  • SharePoint ファイルに適用された秘密度ラベルのダウングレード
  • SharePoint ファイルからの秘密度ラベルの削除

このメッセージは、Microsoft 365 ロードマップ ID 466742に関連付けられています

[これがいつ起こるか:]

パブリック プレビュー: 2024 年 11 月中旬にロールアウトを開始し、2024 年 12 月上旬までに完了する予定です。

一般提供 (全世界): 2025 年 1 月下旬にロールアウトを開始し、2025 年 2 月上旬までに完了する予定です。

[これがあなたの組織にどのように影響しますか:]
このロールアウトの前に、IRM は Microsoft SharePoint Web アプリ上の秘密度ラベルの変更のみをキャプチャします。

このロールアウト後、IRM は Microsoft OneDrive、Microsoft Azure Information Protection、またはエンドポイント (Office アプリで開かれた SharePoint ファイル、またはユーザーのデバイス上のローカル ファイル上の秘密度ラベルの変更) で実行されるときに、秘密度ラベルの変更 (ダウングレードまたは削除) をキャプチャします。また、インジケーターの名前を変更します。

  • SharePoint ファイルに適用された秘密度ラベルのダウングレード は、 ファイルに適用された秘密度ラベルのダウングレードになります
  • SharePoint ファイルから秘密度ラベルを削除する と、 ファイルから秘密度ラベルを削除することになります

アクティビティ エクスプローラーでは、これらのインジケーターに対してこのロールアウトの前に発生したイベントには、SharePoint の機密ファイルのラベルがダウングレードされたか、SharePoint で機密ファイルのラベルが削除されたかが引き続き表示されます。ロールアウト後に発生したイベントは、 [機密ファイルのラベルがダウングレードされました] または [機密ファイルのラベルが削除されました] として表示されます。

これらの機能を有効にするためのアクションは必要ありません。この機能はデフォルトでオンになっています。

IRM ポリシー ウィザードで名前が変更されたインジケータは、次のとおりです。

admin controls

アクティビティ エクスプローラーに示されているように、ファイルに適用される秘密度ラベルのダウングレードの新しいイベントの例:

admin controls

【準備に必要なこと】

このロールアウトは、ロールアウト前に管理者の操作を必要とせずに、指定された日付までに自動的に行われます。現在の構成を確認して、組織への影響を判断します。この変更について管理者に通知し、関連するドキュメントを更新することをお勧めします。

Microsoft Purview インサイダー リスク管理は、さまざまなシグナルを関連付けて、IP の盗難、データ漏洩、セキュリティ違反など、悪意のあるインサイダー リスクや不注意によるインサイダー リスクを特定します。インサイダー リスク管理を使用すると、お客様は独自の内部ポリシー、ガバナンス、および組織の要件に基づいてポリシーを作成できます。プライバシー・バイ・デザインで構築されているため、ユーザーはデフォルトで仮名化され、ロールベースのアクセス制御と監査ログが導入されて、ユーザーレベルのプライバシーが確保されます。