# Was ist File-Sharing-Sicherheit?

> File-Sharing-Sicherheit ist die Governance und der Schutz von Dateien, die anderen Personen, Organisationen, Geräten oder Anwendungen über geteilte Repositories, Kollaborationsdienste, Netzwerkfreigaben, Links, Synchronisation oder ähnliche Mechanismen verfügbar gemacht werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/file-sharing-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie soll autorisierte Zusammenarbeit bewahren und gleichzeitig kontrollieren, wer Informationen über den Sharing-Lebenszyklus hinweg finden, abrufen, ändern, herunterladen, weiterverteilen, aufbewahren oder löschen kann.

Kontrollen sollten die Klassifizierung der Datei, den geschäftlichen Eigentümer, die beabsichtigten Empfänger, den Kollaborationskontext und Aufbewahrungsbedarfe widerspiegeln. Sichere Defaults, benannte Empfänger, Least Privilege, Link-Ablauf, Gastüberprüfungen, Audit-Trails und umgehender Widerruf reduzieren unbeabsichtigte Exposition, doch Teams müssen auch synchronisierte und heruntergeladene Kopien verwalten.

### Wichtigste Punkte

- **Zugriff und Sharing:** Authentifizierte, zurechenbare Empfänger und Least-Privilege-Berechtigungen bevorzugen; anonyme Links, externe Gäste, öffentliche Auffindbarkeit, erneutes Teilen und Massen-Downloads risikogerecht einschränken.
- **Lebenszyklus:** Eigentümerschaft zuweisen, Informationen klassifizieren, Mitgliedschaften und Links prüfen, temporären Zugriff ablaufen lassen, erforderliche Aufzeichnungen aufbewahren sowie Dateien und Restkopien richtliniengemäß entsorgen.
- **Dienste und Endpunkte:** Kollaborations-Tenants und Netzwerkfreigaben sicher konfigurieren, ungewöhnlichen Zugriff überwachen sowie Endpunkte, Synchronisations-Clients, Anwendungsintegrationen und Wiederherstellungskopien schützen.
- **Wichtige Einschränkung:** Kontrollen auf einem Repository können nicht mehr gelten, nachdem ein autorisierter Empfänger eine Datei herunterlädt, per Screenshot erfasst, synchronisiert oder neu veröffentlicht. Logging zeichnet Aktivität auf, verhindert aber selbst keine Offenlegung oder Missbrauch.

### Verwandte Begriffe

[Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [Zugriffskontrolle](<https://yellowcube.eu/de/glossary/access-control/>) · [SaaS-Sicherheit](<https://yellowcube.eu/de/glossary/saas-security/>) · [Insider Threat](<https://yellowcube.eu/de/glossary/insider-threat/>) · [Digital Rights Management (DRM)](<https://yellowcube.eu/de/glossary/digital-rights-management/>)

### Quellen

[UK NCSC, Using Software as a Service (SaaS) securely](https://www.ncsc.gov.uk/collection/cloud/using-cloud-services-securely/using-saas-securely) · [CISA, Secure Cloud Business Applications (SCuBA) Project](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [UK NCSC, The security benefits of modern collaboration in the cloud](https://www.ncsc.gov.uk/blog-post/the-security-benefits-of-modern-collaboration-in-the-cloud)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

