Bir çok organizasyon için çalışanlar tarafından farkında olmayarak veri sızıntısı oluşması büyük bir problem oluşturmaktadır. Organizasyonlar veri gizliliğini sağlamak için gün geçtikçe veri kaybı/sızıntısı önleme (DLP-Data Loss/Leakage Prevention) çözümlerini daha fazla kullanmaktadır. Şu anda, DLP çözümleri gizli verileri ayırt etmekte zorluk çekmektedir. Ayrıca, kullanıcıların gizli verileri gizli olmayan verilerden ayırt etmelerine çok az izin vermektedir. Üstelik, organizasyon çalışanlarının çalışma alanları haricinde çalışmalarına sınırlar konulmaktadır. Bu sorunu çözmek için, veri sahiplerinin dosyanın tüm yaşam döngüsü boyunca (oluşturma, düzenleme, vb.) dosyaların gizliliğini sınıflandırarak tanımlayabilecekleri bir DLP Eklentileri modeli sunmak önemlidir. Bu model, organizyon içinde çalışanlar tarafından sınıflandırılmış dosyaların kazayla sızmasını önlemek için veri şifreleme ve erişim kontrolü gibi güvenlik önlemlerini kullanır. Bu yaklaşım, doğru kullanıcının organizasyon içindeki veya dışındaki güvenlik erişim ayrıcalığına göre doğru dosyalara erişebileceğini garanti eder. Yani sınıflandırılmış dosyaları her zaman şifrelenmiş olarak tutmak, bu dosyaları; dinlenme, hareket halinde veya kullanırken koruyacaktır. DLP-Eklentisi, kullanıcılara dosyaların şifrelenmesi veya şifresini çözmek için herhangi bir ek prosedür eklemek zorunluluğu olmadan dosyalara doğru bir şekilde erişebilmelerini garanti edmektedir. Kullanıcının normalde olduğu gibi tek yapması gereken dosyayı açmak ve kapatmaktır. DPL-Eklentileri ile veri kaybı önleme çözümünün uygulanmasına yönelik bu yaklaşım, verilerinin korunması için Microsoft Office, pdf okuyucular, metin editörü, medya oynatıcılar ve posta uygulamaları gibi yaygın ofis uygulamalarına rahatlıkla eklenebilir. Bu amaçla, DLPEklentileri modellerinden bir tanesini Microsoft offıce Word kelime işlemci uygulamasında gerçekleştirilmiştir.
Inadvertent Data leakage by insiders is considered a serious problem to many organizations. Organizations are increasingly implementing Data Leakage/Loss Prevention solutions also know as (DLP), to protect the confidentiality of their data. Currently, DLP solutions have difficulties to identify confidential data as well lack the ability to allow users to distinguish confidential from non-confidential data. Moreover, they are limited to work outside the organizations. In order to solve this problem, it is important to introduce a DLP-Plugins model where the data owners can identify the privacy of the files during their entire lifecycle (creating, editing, etc.) by classifying them. This model uses security measures such as data encryption and access control to prevent accidental leakage of the classified files by the insiders. This approach will guarantee that the right user will have access to the correct files according to their security access privilege inside or outside the organization. By always keeping classified files encrypted this will protect them all the time and everywhere i.e. at rest, in motion, and in use. The DLP-Plugin shall guarantee the usability for the users, so that they will be able to have the right access to the files, just in case they don't need to enforce any additional procedures to encrypt or decrypt the file. All that will be required is to simply open and close the file as they do normally. This approach to implementing data shrinkage and loss prevention solution with DPL-Plugins, can be added into the legacy applications like Microsoft Office, pdf readers, text editor, media players, and mail applications to protect their data. As an example to this DLP-Plugins model, we have built a DLP-Plugin for Microsoft offıce Word.