Sie soll autorisierte Zusammenarbeit bewahren und gleichzeitig kontrollieren, wer Informationen über den Sharing-Lebenszyklus hinweg finden, abrufen, ändern, herunterladen, weiterverteilen, aufbewahren oder löschen kann.
Kontrollen sollten die Klassifizierung der Datei, den geschäftlichen Eigentümer, die beabsichtigten Empfänger, den Kollaborationskontext und Aufbewahrungsbedarfe widerspiegeln. Sichere Defaults, benannte Empfänger, Least Privilege, Link-Ablauf, Gastüberprüfungen, Audit-Trails und umgehender Widerruf reduzieren unbeabsichtigte Exposition, doch Teams müssen auch synchronisierte und heruntergeladene Kopien verwalten.
Wichtigste Punkte
Zugriff und SharingAuthentifizierte, zurechenbare Empfänger und Least-Privilege-Berechtigungen bevorzugen; anonyme Links, externe Gäste, öffentliche Auffindbarkeit, erneutes Teilen und Massen-Downloads risikogerecht einschränken.
LebenszyklusEigentümerschaft zuweisen, Informationen klassifizieren, Mitgliedschaften und Links prüfen, temporären Zugriff ablaufen lassen, erforderliche Aufzeichnungen aufbewahren sowie Dateien und Restkopien richtliniengemäß entsorgen.
Dienste und EndpunkteKollaborations-Tenants und Netzwerkfreigaben sicher konfigurieren, ungewöhnlichen Zugriff überwachen sowie Endpunkte, Synchronisations-Clients, Anwendungsintegrationen und Wiederherstellungskopien schützen.
Wichtige EinschränkungKontrollen auf einem Repository können nicht mehr gelten, nachdem ein autorisierter Empfänger eine Datei herunterlädt, per Screenshot erfasst, synchronisiert oder neu veröffentlicht. Logging zeichnet Aktivität auf, verhindert aber selbst keine Offenlegung oder Missbrauch.