데이터 위협에 대응하기 위해서는 모든 데이터를 식별하고, 여기에 접근할 수 있는 사람·기기를 파악해 적절한 접근 권한과 보호 대책을 적용해야 한다. 가장 먼저 조직이 관리하는 데이터를 파악하고, 보안 정책을 적용해 자동화하며, 중요 데이터는 암호화하고 키를 안전하게 관리할 수 있는 방법을 마련한다. 최소권한 원칙의 데이터 접근권한을 설정하며, 데이터가 이동하는 모든 채널을 모니터링하고, 암호화된 트래픽까지 검사해 유출을 막는다.온프레미스 환경에서는 데이터 저장, 활용, 이동하는 패턴이 일정한 편이어서 규칙과 시나리오를