Jeho cieľom je zachovať autorizovanú spoluprácu pri kontrole, kto môže informácie objaviť, získať prístup, zmeniť, stiahnuť, redistribuovať, uchovať alebo zmazať počas životného cyklu zdieľania.
Kontroly majú reflektovať klasifikáciu súboru, podnikového vlastníka, zamýšľaných príjemcov, kontext spolupráce a potreby uchovávania. Bezpečné predvolené hodnoty, menovaní príjemcovia, najmenšie oprávnenia, expirácia odkazov, kontroly hostí, auditové stopy a promptne zrušenie redukujú nezamýšľanú expozíciu, ale tímy musia spravovať aj synchronizované a stiahnuté kópie.
Kľúčové body
Prístup a zdieľaniePreferovať autentifikovaných, atribuovateľných príjemcov a oprávnenia najmenších oprávnení; obmedziť anonymné odkazy, externých hostí, verejné objavovanie, prezdieľanie a hromadné sťahovanie podľa rizika.
Životný cyklusPriradiť vlastníctvo, klasifikovať informácie, kontrolovať členstvá a odkazy, expirovať dočasný prístup, zachovať požadované záznamy a likvidovať súbory a reziduálne kópie podľa politiky.
Služby a koncové bodyKonfigurovať kolaboračné tenanty a sieťové zdieľania bezpečne, monitorovať nezvyčajný prístup a chrániť koncové body, synchronizačných klientov, aplikačné integrácie a obnovovacie kópie.
Dôležité obmedzenieKontroly na repozitári sa nemusia uplatniť potom, čo autorizovaný príjemca súbor stiahne, screenshotuje, synchronizuje alebo republikuje. Logovanie zaznamenáva aktivitu, ale samo nepredchádza odhaleniu ani zneužitiu.