TechExplained
|
Use CaseDomein: Microsoft PurviewIndustrie: Finance

Finance: Insider Risk en Adaptive Protection bij een financiële instelling

Een financiële instelling maakt beveiligingsmaatregelen risicogedreven met Insider Risk Management en Adaptive Protection, en koppelt communicatietoezicht aan een aantoonbaar auditspoor.

TechExplained 2 min lezenGepubliceerd: 26 juli 2026
Microsoft PurviewInsider Risk ManagementMicrosoft Entra ID
#insider risk#adaptive protection#communication compliance#conditional access
Compliance-medewerker bekijkt Insider Risk Management, Adaptive Protection en Communication Compliance in Microsoft Purview

Business challenge

Een financiële instelling onder toezicht moest kunnen aantonen dat interne datalekken en marktgevoelige communicatie werden bewaakt, maar het bestaande beleid was statisch: iedereen kreeg dezelfde controles, ongeacht risicoprofiel. Een handvol echte risicogevallen verdronk in duizenden generieke meldingen.

Architectuur

Insider Risk Management verzamelt signalen, zoals ongebruikelijke downloadpatronen, dreigend vertrek van een medewerker of activiteit buiten kantooruren, en berekent een risiconiveau per gebruiker. Adaptive Protection koppelt dat risiconiveau automatisch aan strengere DLP-regels en Conditional Access-beleid in Microsoft Entra ID, zodat controls verscherpen precies voor de gebruikers die dat nodig hebben. Communication Compliance bewaakt risicovolle communicatiepatronen, bijvoorbeeld rond koersgevoelige informatie, en eDiscovery en Audit leggen het geheel vast voor toezicht.

Waarom deze keuze

Statische, voor iedereen identieke controls genereerden te veel ruis om bruikbaar te zijn. Een risicogedreven model concentreert de aandacht van het compliance-team op de gevallen die er daadwerkelijk toe doen, zonder de dagelijkse productiviteit van de overgrote meerderheid te raken.

Alternatieven

Uniforme DLP-regels voor de hele organisatie, zonder risicodifferentiatie, waren eenvoudiger te implementeren, maar leverden precies het ruisprobleem op dat de instelling wilde oplossen. Een volledig handmatig toezichtproces op communicatie was in theorie mogelijk, maar niet schaalbaar bij duizenden medewerkers.

Trade-offs

  • Risicogedreven controls vragen een zorgvuldig privacy-kader: medewerkers moeten weten dat en waarom risicosignalen worden verzameld.
  • Adaptive Protection voegt afhankelijkheden toe tussen Purview en Entra Conditional Access; wijzigingen aan het ene beleid kunnen het andere beïnvloeden.
  • Communication Compliance vraagt getrainde reviewers; zonder capaciteit voor tijdige beoordeling verliest het toezicht zijn waarde.

Microsoft-producten

Microsoft Purview (Insider Risk Management, Adaptive Protection, Communication Compliance, eDiscovery, Audit), Microsoft Entra ID (Conditional Access).

Best practices

  • Scheid beleidsbeheer (wie stelt regels op) van onderzoek (wie beoordeelt signalen), als expliciete rolscheiding.
  • Communiceer transparant over welke signalen worden verzameld en waarom, om vertrouwen te behouden.
  • Evalueer risicodrempels periodiek; een drempel die op dag één correct was, kan na een reorganisatie irrelevant zijn.

Lessons learned

De eerste maanden bleken vooral een kalibratie-oefening: de aanvankelijke risicodrempels waren te gevoelig en genereerden opnieuw te veel meldingen. Pas na twee kalibratierondes daalde het volume naar een niveau dat het compliance-team daadwerkelijk kon beoordelen.

Architectuur in beeld

Klik op een onderdeel voor toelichting

Insider Risk-signalen

Ongebruikelijke downloadpatronen, vertrek van een medewerker, activiteit buiten kantooruren.

Adaptive Protection verscherpt controls precies voor de gebruikers die dat nodig hebben, niet voor iedereen.

Finance: Insider Risk en Adaptive Protection bij een financiële instelling | TechExplained