Finance: Insider Risk en Adaptive Protection bij een financiële instelling
Een financiële instelling maakt beveiligingsmaatregelen risicogedreven met Insider Risk Management en Adaptive Protection, en koppelt communicatietoezicht aan een aantoonbaar auditspoor.

Business challenge
Een financiële instelling onder toezicht moest kunnen aantonen dat interne datalekken en marktgevoelige communicatie werden bewaakt, maar het bestaande beleid was statisch: iedereen kreeg dezelfde controles, ongeacht risicoprofiel. Een handvol echte risicogevallen verdronk in duizenden generieke meldingen.
Architectuur
Insider Risk Management verzamelt signalen, zoals ongebruikelijke downloadpatronen, dreigend vertrek van een medewerker of activiteit buiten kantooruren, en berekent een risiconiveau per gebruiker. Adaptive Protection koppelt dat risiconiveau automatisch aan strengere DLP-regels en Conditional Access-beleid in Microsoft Entra ID, zodat controls verscherpen precies voor de gebruikers die dat nodig hebben. Communication Compliance bewaakt risicovolle communicatiepatronen, bijvoorbeeld rond koersgevoelige informatie, en eDiscovery en Audit leggen het geheel vast voor toezicht.
Waarom deze keuze
Statische, voor iedereen identieke controls genereerden te veel ruis om bruikbaar te zijn. Een risicogedreven model concentreert de aandacht van het compliance-team op de gevallen die er daadwerkelijk toe doen, zonder de dagelijkse productiviteit van de overgrote meerderheid te raken.
Alternatieven
Uniforme DLP-regels voor de hele organisatie, zonder risicodifferentiatie, waren eenvoudiger te implementeren, maar leverden precies het ruisprobleem op dat de instelling wilde oplossen. Een volledig handmatig toezichtproces op communicatie was in theorie mogelijk, maar niet schaalbaar bij duizenden medewerkers.
Trade-offs
- Risicogedreven controls vragen een zorgvuldig privacy-kader: medewerkers moeten weten dat en waarom risicosignalen worden verzameld.
- Adaptive Protection voegt afhankelijkheden toe tussen Purview en Entra Conditional Access; wijzigingen aan het ene beleid kunnen het andere beïnvloeden.
- Communication Compliance vraagt getrainde reviewers; zonder capaciteit voor tijdige beoordeling verliest het toezicht zijn waarde.
Microsoft-producten
Microsoft Purview (Insider Risk Management, Adaptive Protection, Communication Compliance, eDiscovery, Audit), Microsoft Entra ID (Conditional Access).
Best practices
- Scheid beleidsbeheer (wie stelt regels op) van onderzoek (wie beoordeelt signalen), als expliciete rolscheiding.
- Communiceer transparant over welke signalen worden verzameld en waarom, om vertrouwen te behouden.
- Evalueer risicodrempels periodiek; een drempel die op dag één correct was, kan na een reorganisatie irrelevant zijn.
Lessons learned
De eerste maanden bleken vooral een kalibratie-oefening: de aanvankelijke risicodrempels waren te gevoelig en genereerden opnieuw te veel meldingen. Pas na twee kalibratierondes daalde het volume naar een niveau dat het compliance-team daadwerkelijk kon beoordelen.
Architectuur in beeld
Klik op een onderdeel voor toelichting
Insider Risk-signalen
Ongebruikelijke downloadpatronen, vertrek van een medewerker, activiteit buiten kantooruren.
Adaptive Protection verscherpt controls precies voor de gebruikers die dat nodig hebben, niet voor iedereen.
Gerelateerde content
Gerelateerde how-to's
Gerelateerde best practices