Célja a jogos együttműködés megőrzése, miközben szabályozza, ki fedezheti fel, érheti el, módosíthatja, töltheti le, terjesztheti tovább, őrizheti meg vagy törölheti az információt a megosztás teljes életciklusa során.
A kontrolloknak tükrözniük kell a fájl osztályozását, üzleti tulajdonosát, a szándékolt címzetteket, az együttműködési kontextust és a megőrzési igényeket. A biztonságos alapértékek, a megnevezett címzettek, a minimális jogosultság, a linklejárat, a vendégfelülvizsgálatok, az auditnaplók és a gyors visszavonás csökkentik a nem szándékos expozíciót, de a csapatoknak a szinkronizált és letöltött másolatokat is kezelniük kell.
Legfontosabb pontok
Hozzáférés és megosztásHitelesített, hozzárendelhető címzetteket és minimális jogosultságú engedélyeket részesítsen előnyben; a névtelen linkeket, a külső vendégeket, a nyilvános felfedezhetőséget, a továbbmegosztást és a tömeges letöltést kockázat szerint korlátozza.
ÉletciklusRendeljen tulajdonost, osztályozza az információt, vizsgálja felül a tagságokat és linkeket, szüntesse meg az ideiglenes hozzáférést, őrizze meg a kötelező rekordokat, és a szabályzat szerint selejtezze a fájlokat és a maradvány-másolatokat.
Szolgáltatások és végpontokKonfigurálja biztonságosan az együttműködési bérlőket és hálózati megosztásokat, figyelje a szokatlan hozzáférést, és védje a végpontokat, a szinkronizálási klienseket, az alkalmazás-integrációkat és a helyreállítási másolatokat.
Fontos korlátA tárhely kontrolljai már nem feltétlenül érvényesek, miután egy jogosult címzett letölti, lefényképezi, szinkronizálja vagy újrapublikálja a fájlt. A naplózás rögzíti a tevékenységet, de önmagában nem akadályozza meg a nyilvánosságra hozatalt vagy a visszaélést.