Czym jest DSPM? Przewodnik po zarządzaniu stanem bezpieczeństwa danych

🔐 Bezpieczeństwo danych Czas czytania: 7 minut · lipiec 2026 r.

Czym jest DSPM (zarządzanie stanem bezpieczeństwa danych) — i czy Państwa firma tego potrzebuje?

Większość firm przechowuje obecnie poufne dane na kilkunastu różnych platformach — w usłudze Microsoft 365, systemie CRM, narzędziu do zarządzania projektami, a także w zasobniku w chmurze, który ktoś utworzył dwa lata temu i o którym zapomniał. Tradycyjne narzędzia zabezpieczające chronią obwód sieci oraz infrastrukturę. Zarządzanie stanem bezpieczeństwa danych (DSPM) opiera się na innym podejściu: punktem wyjścia są same dane, niezależnie od tego, gdzie się znajdują, a działania rozwijają się stamtąd na zewnątrz.

Jeśli Państwa firma korzysta z pakietu Microsoft 365, pamięci w chmurze oraz kilku platform SaaS — co dotyczy niemal każdego współczesnego małego i średniego przedsiębiorstwa — zarządzanie polityką bezpieczeństwa danych (DSPM) szybko przestaje być luksusem zarezerwowanym dla dużych przedsiębiorstw, a staje się praktyczną koniecznością. W niniejszym przewodniku wyjaśniono, czym właściwie jest to rozwiązanie, jak działa w praktyce oraz jak wpisuje się ono w system narzędzi bezpieczeństwa, z których prawdopodobnie już Państwo korzystają.

5 kroków Odkrywanie, klasyfikacja, ocena, wykrywanie, usuwanie
SaaS + PaaS + IaaS Obejmuje wszystkie warstwy, w których faktycznie znajdują się Państwa dane
Najpierw dane Skupienie się na samych danych, a nie tylko na obrzeżach sieci

Co tak naprawdę oznacza skrót DSPM

Zarządzanie stanem bezpieczeństwa danych (DSPM) to podejście do bezpieczeństwa skoncentrowane na danych: zamiast zakładać, że bezpieczna sieć i bezpieczny punkt końcowy automatycznie oznaczają bezpieczeństwo danych, narzędzia DSPM bezpośrednio lokalizują dane — niezależnie od tego, gdzie się znalazły — i na bieżąco monitorują, kto ma do nich dostęp, jak wrażliwe są te dane oraz czy ich udostępnienie jest uzasadnione.

Ma to znaczenie, ponieważ większość poważnych przypadków ujawnienia danych nie wynika obecnie z dramatycznego naruszenia bezpieczeństwa sieci. Dochodzi do nich w wyniku nadmiernego udostępnienia folderu w usłudze SharePoint, przypadkowo pozostawionego otwartego zasobnika w chmurze, arkusza kalkulacyjnego zawierającego dane klientów przechowywanego na czyimś osobistym koncie OneDrive lub starego projektu w chmurze, o którego wycofaniu nikt nie pomyślał. Narzędzia zabezpieczające obwód sieciowy nigdy nie zostały zaprojektowane z myślą o wykrywaniu tego rodzaju wycieków — rozwiązanie DSPM zostało stworzone właśnie w tym celu.

Jak faktycznie działa DSPM

Większość platform DSPM opiera się na spójnym, pięcioetapowym procesie pracy, niezależnie od tego, czy podstawowym narzędziem jest Microsoft Purview, dedykowana platforma innej firmy, czy też połączenie obu tych rozwiązań:

1

Odkryj

Zautomatyzowane skanowanie pozwala zlokalizować dane wrażliwe w środowiskach chmurowych, hybrydowych i lokalnych — w tym „dane ukryte” na zapomnianych kontach w chmurze lub w pamięciach masowych, o których zabezpieczeniu nikt nie pomyślał.

2

Klasyfikować

Dane są klasyfikowane według stopnia wrażliwości i rodzaju — dane klientów, dane finansowe, dane osobowe — oraz przyporządkowywane do obowiązujących w ich odniesieniu wymogów zgodności.

3

Ocenić

Platforma ocenia, kto ma dostęp do poszczególnych danych, w jaki sposób są one obecnie udostępniane oraz czy dany poziom dostępu jest rzeczywiście odpowiedni.

4

Wykryj

W ramach ciągłego monitorowania śledzone są wzorce dostępu i wykorzystania, a nietypowa aktywność, naruszenia zasad lub nowe luki w zabezpieczeniach są sygnalizowane w miarę ich pojawiania się — a nie tylko w momencie pierwotnego skanowania.

5

Naprawić

W przypadku wykrycia zagrożenia platforma zaleca lub automatycznie wdraża środki zaradcze — zaostrzając zasady dostępu, stosując szyfrowanie lub powiadamiając zespół ds. bezpieczeństwa w celu przeprowadzenia dalszego dochodzenia.

Dlaczego „dane ukryte” mają znaczenie: Niemal każda firma, z którą współpracujemy, posiada konta w chmurze, subskrypcje próbne lub lokalizacje przechowywania danych, które zostały utworzone na potrzeby projektu, były używane przez krótki czas, a następnie zapomniane. To właśnie te lokalizacje atakujący sprawdzają w pierwszej kolejności — nikt ich nie monitoruje, a często nadal zawierają one rzeczywiste dane klientów lub dane finansowe.

DSPM a CSPM: to nie to samo

Te dwa pojęcia są często mylone, a rozróżnienie między nimi ma znaczenie przy podejmowaniu decyzji dotyczących rzeczywistych potrzeb Państwa firmy:

PytanieDSPMCSPM
Co chroni?Same dane — niezależnie od tego, gdzie się znajdująInfrastruktura chmurowa, w której przechowywane są dane
O co w tym pytaniu chodzi?„Gdzie znajdują się nasze poufne dane i kto ma do nich dostęp?”„Czy nasze środowisko chmurowe jest skonfigurowane w sposób bezpieczny?”
Co wykrywa?Pliki o nadmiernym dostępie, dane ukryte, ryzykowne udostępnianieNieprawidłowo skonfigurowana pamięć masowa, ujawnione role IAM, odchylenia od zasad
Typowy link dotyczący zgodności z przepisamiBrytyjskie przepisy dotyczące RODO, regulacje branżoweISO 27001, standardy CIS, NIST

Oba rozwiązania wzajemnie się uzupełniają, a nie konkurują ze sobą. Dobrze skonfigurowane środowisko chmurowe (CSPM) może nadal zawierać dane narażone na niebezpieczeństwo (co stanowi problem w zakresie DSPM) i odwrotnie. Większość przedsiębiorstw ostatecznie potrzebuje obu rozwiązań — jednak DSPM jest zazwyczaj szybszym i bardziej przydatnym w krótkim okresie punktem wyjścia, ponieważ wskazuje dokładnie, co jest obecnie narażone na ryzyko, a nie tylko pokazuje, jak infrastruktura jest teoretycznie skonfigurowana.

Jak to się ma do brytyjskich małych i średnich przedsiębiorstw

Jeśli Państwa firma korzysta głównie z pakietu Microsoft 365, najbardziej praktycznym punktem wyjścia jest usługa Microsoft Purview, która zapewnia funkcje zarządzania danymi wrażliwymi (DSPM) bezpośrednio w ekosystemie Microsoftu, za który już Państwo płacą — umożliwia ona wykrywanie i klasyfikowanie danych wrażliwych w usługach SharePoint, OneDrive, Teams i Exchange, a także obejmuje platformy Azure, AWS i inne połączone platformy.

Dla większości małych i średnich przedsiębiorstw prawdziwą wartością nie jest sam pulpit nawigacyjny — jest nią to, co pulpit ten ujawnia w ciągu pierwszych kilku tygodni: umowa z klientem przechowywana w folderze współdzielonym, do którego dostęp mają wszyscy pracownicy firmy; arkusz kalkulacyjny z danymi finansowymi, który został udostępniony podmiotom zewnętrznym osiemnaście miesięcy temu i nigdy nie został cofnięty; oraz przestrzeń w chmurze przeznaczona dla starego projektu, w której nadal znajdują się aktualne dane klientów. To właśnie takie narażenia prowadzą do naruszenia bezpieczeństwa lub incydentu związanego z RODO, a są one niemal zawsze niewidoczne, dopóki nie zostanie podjęte celowe działanie mające na celu ich wykrycie.

Aspekt zgodności z przepisami: Zgodnie z brytyjskim rozporządzeniem o ochronie danych osobowych (UK GDPR) mają Państwo obowiązek wiedzieć, gdzie przechowywane są dane osobowe, oraz wykazać, że stosują Państwo odpowiednie środki techniczne w celu ich ochrony. Stwierdzenie „Uważamy, że nasze dane są w miarę bezpieczne” nie wytrzyma krytyki w przypadku kontroli przeprowadzonej przez ICO. Ocena DSPM dostarcza Państwu konkretnej, popartej dowodami odpowiedzi na pytanie, gdzie znajdują się Państwa dane i na jakie zagrożenia są obecnie narażone — a właśnie o to ostatecznie zapyta organ regulacyjny, ubezpieczyciel od cyberzagrożeń lub audytor.

Jak zacząć, nie komplikując sprawy

Aby rozpocząć, nie muszą Państwo kupować nowej platformy. Jeśli korzystają Państwo już z pakietu Microsoft 365 Business Premium lub posiadają licencję E3/E5, prawdopodobnie dysponują Państwo pewnymi funkcjami Purview, które nie są jeszcze włączone lub skonfigurowane. Praktyczny punkt wyjścia wygląda następująco:

  • Przeprowadź proces wykrywania danych w ramach swojego dzierżawcy Microsoft 365 oraz we wszystkich połączonych magazynach danych w chmurze, aby sprawdzić, jakie dane faktycznie się tam znajdują
  • Proszę sklasyfikować wykryte przypadki pod względem wrażliwości, aby wiedzieć, które narażenia wymagają pilnej reakcji, a które wiążą się z niskim ryzykiem
  • Prosimy o sprawdzenie ustawień dostępu i udostępniania w odniesieniu do wszelkich treści zaklasyfikowanych jako wrażliwe lub podlegające regulacjom
  • Wycofanie z eksploatacji lub zablokowanie danych zbędnych — stare projekty, zapomniane badania, niewykorzystana przestrzeń dyskowa
  • Proszę wdrożyć system bieżącego monitorowania, tak aby nowe przypadki narażenia były wykrywane w momencie ich wystąpienia, a nie dopiero rok później podczas audytu

Zarezerwuj bezpłatną ocenę stanu bezpieczeństwa danych

Starszy inżynier firmy Foxcomm przeprowadzi analizę danych w Państwa środowisku Microsoft 365 oraz powiązanych platformach chmurowych, wskaże obszary narażone na największe ryzyko oraz sporządzi pisemny raport — bez żadnych kosztów i zobowiązań.

Zarezerwuj bezpłatną analizę →

Zadzwoń: 020 3475 5466 · [email protected]

Foxcomm

Od 2009 roku firma Foxcomm świadczy usługi w zakresie zarządzanych rozwiązań informatycznych oraz wsparcia w dziedzinie cyberbezpieczeństwa dla przedsiębiorstw w Wielkiej Brytanii. Posiada certyfikat ISO 27001 · akredytację Cyber Essentials Plus · status partnera Microsoft Solutions.