# Čo je bezpečnosť zdieľania súborov?

> Bezpečnosť zdieľania súborov (file-sharing security) je riadenie a ochrana súborov sprístupnených iným ľuďom, organizáciám, zariadeniam alebo aplikáciám cez zdieľané repozitáre, kolaboračné služby, sieťové zdieľania, odkazy, synchronizáciu alebo podobné mechanizmy.

- Kanonická URL: https://yellowcube.eu/sk/glossary/file-sharing-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jeho cieľom je zachovať autorizovanú spoluprácu pri kontrole, kto môže informácie objaviť, získať prístup, zmeniť, stiahnuť, redistribuovať, uchovať alebo zmazať počas životného cyklu zdieľania.

Kontroly majú reflektovať klasifikáciu súboru, podnikového vlastníka, zamýšľaných príjemcov, kontext spolupráce a potreby uchovávania. Bezpečné predvolené hodnoty, menovaní príjemcovia, najmenšie oprávnenia, expirácia odkazov, kontroly hostí, auditové stopy a promptne zrušenie redukujú nezamýšľanú expozíciu, ale tímy musia spravovať aj synchronizované a stiahnuté kópie.

### Kľúčové body

- **Prístup a zdieľanie:** Preferovať autentifikovaných, atribuovateľných príjemcov a oprávnenia najmenších oprávnení; obmedziť anonymné odkazy, externých hostí, verejné objavovanie, prezdieľanie a hromadné sťahovanie podľa rizika.
- **Životný cyklus:** Priradiť vlastníctvo, klasifikovať informácie, kontrolovať členstvá a odkazy, expirovať dočasný prístup, zachovať požadované záznamy a likvidovať súbory a reziduálne kópie podľa politiky.
- **Služby a koncové body:** Konfigurovať kolaboračné tenanty a sieťové zdieľania bezpečne, monitorovať nezvyčajný prístup a chrániť koncové body, synchronizačných klientov, aplikačné integrácie a obnovovacie kópie.
- **Dôležité obmedzenie:** Kontroly na repozitári sa nemusia uplatniť potom, čo autorizovaný príjemca súbor stiahne, screenshotuje, synchronizuje alebo republikuje. Logovanie zaznamenáva aktivitu, ale samo nepredchádza odhaleniu ani zneužitiu.

### Súvisiace pojmy

[Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Klasifikácia údajov](<https://yellowcube.eu/sk/glossary/data-classification/>) · [Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Bezpečnosť SaaS](<https://yellowcube.eu/sk/glossary/saas-security/>) · [Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/>) · [Správa digitálnych práv (digital rights management, DRM)](<https://yellowcube.eu/sk/glossary/digital-rights-management/>)

### Zdroje

[UK NCSC, Using Software as a Service (SaaS) securely](https://www.ncsc.gov.uk/collection/cloud/using-cloud-services-securely/using-saas-securely) · [CISA, Secure Cloud Business Applications (SCuBA) Project](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [UK NCSC, The security benefits of modern collaboration in the cloud](https://www.ncsc.gov.uk/blog-post/the-security-benefits-of-modern-collaboration-in-the-cloud)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

