Elle vise à préserver la collaboration autorisée tout en contrôlant qui peut découvrir, consulter, modifier, télécharger, redistribuer, conserver ou supprimer des informations tout au long du cycle de vie du partage.
Les contrôles doivent refléter la classification du fichier, son propriétaire métier, ses destinataires prévus, le contexte de collaboration et les besoins de conservation. Des valeurs par défaut sûres, des destinataires nommés, le moindre privilège, l'expiration des liens, les revues d'invités, les journaux d'audit et la révocation rapide réduisent l'exposition involontaire, mais les équipes doivent aussi gérer les copies synchronisées et téléchargées.
Points clés
Accès et partagePréférer des destinataires authentifiés et attribuables et des permissions de moindre privilège ; contraindre les liens anonymes, les invités externes, la découverte publique, le repartage et le téléchargement en masse selon le risque.
Cycle de vieAttribuer la propriété, classifier l'information, revoir les membres et les liens, faire expirer les accès temporaires, préserver les enregistrements requis et éliminer les fichiers et copies résiduelles conformément à la politique.
Services et terminauxConfigurer de façon sécurisée les tenants de collaboration et les partages réseau, surveiller les accès inhabituels et protéger les terminaux, les clients de synchronisation, les intégrations applicatives et les copies de récupération.
Limite importanteLes contrôles sur un dépôt peuvent ne plus s'appliquer après qu'un destinataire autorisé a téléchargé, capturé à l'écran, synchronisé ou republié un fichier. La journalisation consigne l'activité mais n'empêche pas en soi la divulgation ou le mésusage.