はじめに
このドキュメントでは、Cisco Eメールセキュリティアプライアンス(ESA)の発信メールポリシーでDLPを有効にした後に、医療保険の相互運用性と説明責任に関する法律(HIPAA)データ損失防止(DLP)をテストする方法について説明します。
DLP違反のトリガーによるHIPAAポリシーのテスト
この記事では、ユーザを保護するために変更されたいくつかの実際のコンテンツを提供し、ESAのDLPポリシーに対するテストを行います。この情報は、HIPAA and Health Information Technology for Economic and Clinical Health(HITECH)のDLPポリシーでトリガーされるように設計されており、社会保障番号(SSN)、CA AB-1298、CA SB-1386などの他のDLPポリシーでもトリガーされます。この情報は、ESA経由でテスト電子メールを送信する場合、またはtraceツールを使用する場合に使用します。
注:太字で示されている出力では、有効な、または一般的に誤用されるSSNを使用する必要があります。
注:HIPAAおよびHITECH DLPポリシーについては、推奨に従ってカスタマイズされた識別番号を設定したことを確認してください。患者の識別番号(カスタマイズを推奨)、米国のNational Provider Identifier、または米国の社会保障番号および医療辞書。適切にトリガーするには、これを設定する必要があります。
Procedure Notes
Progress Notes
Archie M Johnson Tue Jun 30, 2009 10:31 AM Pended
June 30, 2009
Patient Name: Gina, Lucas DOB: 01/23/1945
Telephone #: (559) 221-2345
SS#: [[[PLACE SSN HERE]]]
--------------------------------------------------------------------------------
Insurance: UHC
How was the patient referred to the office: *** ({:20})
Is a family member currently being seen by the requested physician? {YES/NO:63}
If yes, what is the family members name : ***
Previous PCP / Medical Group? ***
Physician Requested: Dr. ***
REASON:
1) Get established, no current problems: {YES/NO:63}
2) Chronic Issues: {YES/NO:63}
3) Specific Problems: {YES/NO:63}
Description of specific problem and/or chronic conditions:
{OPMED SYMPTOMS:11123} the problem started {1-10:5044} {Time Units:10300}.
Any Medications that may need a refill? {YES/NO:63}
Current medications: ***
--------------------------------------------------------------------------------
Archie M Johnson
Community Health Program Assistant Chief
Family Practice & Community Medicine
(559) 221-1234
Lucas Gina Wed Jul 8, 2009 10:37 AM Pended
ELECTIVE NEUROLOGICAL SURGERY
HISTORY & PHYSICAL
CHIEF COMPLAINT: No chief complaint on file.
HISTORY OF PRESENT ILLNESS: Mary A Xxtestfbonilla is a ***
Past Medical History
Diagnosis Date
• Other Deficiency of Cell-Mediated Immunity
Def of cell-med immunity
• Erythema Multiforme
• Allergic Rhinitis, Cause Unspecified
Allergic rhinitis
• Unspecified Osteoporosis 12/8/2005
DEXA scan - 2003
• Esophageal Reflux 12/8/2005
priolosec, protonix didn't work, lost weight
• Primary Hypercoagulable State
MUTATION FACTOR V LEIDEN
• Unspecified Glaucoma 1/06
• OPIOID PAIN MANAGEMENT 1/24/2007
Patient is on opioid contract - see letter 1/24/2007
• Chickenpox with Other Specified Complications 2002
確認
結果は、DLPポリシーに設定したメッセージアクションによって異なります。アプライアンスに対するアクションを設定し、確認します。確認するには、GUIでMail Policies > DLP Policy Customizations > Message Actionsの順に選択します。
この例では、デフォルトアクションがポリシー隔離へのDLP違反を隔離し、「[DLP VIOLATION]」を先頭に付加してメッセージ件名行を変更するように設定されています。
テストメールとして前の内容を送信すると、mail_logsが次のように表示されます。
Wed Jul 30 11:07:14 2014 Info: New SMTP ICID 656 interface Management (172.16.6.165)
address 172.16.6.1 reverse dns host unknown verified no
Wed Jul 30 11:07:14 2014 Info: ICID 656 RELAY SG RELAY_SG match 172.16.6.1 SBRS
not enabled
Wed Jul 30 11:07:14 2014 Info: Start MID 212 ICID 656
Wed Jul 30 11:07:14 2014 Info: MID 212 ICID 656 From: <my_user@gmail.com>
Wed Jul 30 11:07:14 2014 Info: MID 212 ICID 656 RID 0 To: <test_person@cisco.com>
Wed Jul 30 11:07:14 2014 Info: MID 212 Message-ID
'<A85EA7D1-D02B-468D-9819-692D552A7571@gmail.com>'
Wed Jul 30 11:07:14 2014 Info: MID 212 Subject 'My DLP test'
Wed Jul 30 11:07:14 2014 Info: MID 212 ready 2398 bytes from <my_user@gmail.com>
Wed Jul 30 11:07:14 2014 Info: MID 212 matched all recipients for per-recipient
policy DEFAULT in the outbound table
Wed Jul 30 11:07:16 2014 Info: MID 212 interim verdict using engine: CASE spam
negative
Wed Jul 30 11:07:16 2014 Info: MID 212 using engine: CASE spam negative
Wed Jul 30 11:07:16 2014 Info: MID 212 interim AV verdict using Sophos CLEAN
Wed Jul 30 11:07:16 2014 Info: MID 212 antivirus negative
Wed Jul 30 11:07:16 2014 Info: MID 212 Outbreak Filters: verdict negative
Wed Jul 30 11:07:16 2014 Info: MID 212 DLP violation
Wed Jul 30 11:07:16 2014 Info: MID 212 quarantined to "Policy" (DLP violation)
Wed Jul 30 11:08:16 2014 Info: ICID 656 close
メッセージ本文の以前の内容を使用すると、traceツールから、次の画像のような結果が表示されます。
トラブルシュート
GUIのMail Policies > DLP Policy Manager > Add DLP Policy...で、必要なDLPポリシーを選択していることを確認します。
追加したDLPポリシーを確認し、コンテンツ一致分類子を指定していること、および正規表現パターンが有効であることを確認します。また、AND match with related words or phrasesセクションが設定されていることも確認します。分類子は、DLPエンジンの検出コンポーネントです。これらを組み合わせて使用することも、個別に使用して機密コンテンツを識別することもできます。
注:事前定義済みの分類子は編集できません。
コンテンツに基づくDLPトリガーが表示されない場合は、Mail Policies > Outgoing Mail Policies > DLPも確認し、必要なDLP Policyが有効になっていることを確認します。
関連情報