Nuorodą išsiuntėte vienam klientui. Kas dar gali atidaryti jūsų įmonės dokumentus?
Pasidalijote pasiūlymu, sutartimi ar projekto aplanku ir grįžote prie darbų. Tačiau gavėjo el. pašto adresas dar nepasako, kam iš tiesų suteikta prieiga. Tai lemia bendrinimo nustatymai ir kiti dokumento leidimai.
Vienas laiško gavėjas nebūtinai reiškia vieną dokumento skaitytoją
Įsivaizduokime darbuotoją, kuris klientui siunčia kainos pasiūlymą. Bendrinimo lange jis pasirenka „Visi, turintys nuorodą“, o laišką adresuoja konkrečiam žmogui. Tai iliustracinis pavyzdys: laiško adresatas konkretus, tačiau nuorodos suteikiama prieiga gali būti platesnė.
„Microsoft“ dokumentacijoje išskiriami trys pagrindiniai nuorodų tipai:
- „Anyone“ – visi, turintys nuorodą. Nereikia autentifikuotis, o nuorodą galima persiųsti. Tokia prieiga nėra patikimai susieta su konkretaus gavėjo tapatybe.
- „People in your organization“ – organizacijos nariai. Reikia prisijungti kaip organizacijos nariui. Nuoroda gali būti persiųsta įmonės viduje; ji neskirta išoriniams svečiams.
- „Specific people“ – konkretūs žmonės. Nuoroda veikia nurodytiems gavėjams, kurie turi autentifikuotis. Vien persiuntimas kitam žmogui tokios prieigos nesuteikia.
Galimi pasirinkimai priklauso nuo administratoriaus nustatymų ir vietos, kur saugomas dokumentas. Pavyzdžiui, „Teams“ bendrinamo kanalo svetainėje „Anyone“ nuorodos nepalaikomos. „Microsoft“ bendrinimo nuorodų paaiškinimas.
Kada leisti peržiūrėti, o kada redaguoti?
Teises parenkame pagal užduotį. Jei klientas turi perskaityti pasiūlymą, redagavimo gali nereikėti. Jei partneriai kartu rengia projektą, redagavimas gali būti būtinas, tačiau turi būti aišku, kuriame aplanke ir kiek laiko.
„Microsoft“ aprašo galimybę riboti „Anyone“ nuorodų leidimus iki peržiūros ir nustatyti jų galiojimo laiką. Organizacijos bei atskirų svetainių nustatymai turi būti suderinti su naudojamais darbo scenarijais. Gamintojo gairės dėl bendrinimo be autentifikavimo.
Kaip patikrinti konkretų dokumentą?
„OneDrive“ arba „SharePoint“ pasirinkite failą ar aplanką ir atverkite „Manage access“ – prieigos valdymą. Peržiūrėkite bendrinimo nuorodas, tiesioginę prieigą ir paveldėtus leidimus. Žmogus gali pasiekti dokumentą per aplanką, svetainę ar grupę, todėl vien nuorodos pašalinimo gali nepakakti. Prieigos valdymas ir bendrinimo nutraukimas.
Praktinei patikrai užrašykite dokumento savininką, jo paskirtį, leistinus gavėjus ir prieigos pabaigos datą. Tada palyginkite šį poreikį su faktiniais leidimais. Jei teisės paveldėtos, prieš keisdami aplanko ar svetainės nustatymus įvertinkite poveikį kitiems failams.
Sąsajos pavadinimai ir mygtukų vietos gali skirtis pagal kalbą bei diegiamus atnaujinimus. Patikros tikslas išlieka tas pats: nustatyti visus prieigos šaltinius ir palikti tik reikalingus.
Ar viena bendrinimo ataskaita parodo viską?
Svetainės administratorius gali sugeneruoti „SharePoint“ ar „OneDrive“ bendrinimo CSV ataskaitą. Ji padeda peržiūrėti failus, naudotojus ir leidimus, tačiau turi apribojimų: gamintojo dokumentacijoje nurodyta, kad į ją neįtraukiamos „Anyone“ nuorodos ir tam tikros el. paštu tiesiogiai išsiųstos, bet neatidarytos nuorodos. Grupės nariai taip pat neišskleidžiami į atskirus naudotojus. Bendrinimo ataskaita ir jos ribos.
Todėl tuščia ataskaita nėra pakankamas įrodymas, kad išorinių prieigų nėra. Audito metu ją deriname su konkrečių dokumentų prieigos patikra, grupių narystės peržiūra ir administratoriaus parinktomis papildomomis inventorizavimo priemonėmis. Pačią ataskaitą saugome ribotos prieigos vietoje.
Ką sutvarkyti pasibaigus projektui?
- Patvirtinti, kas turi likti. Su projekto savininku sutarti, kuriems partneriams vis dar reikia dokumentų ir kokiomis teisėmis.
- Panaikinti nereikalingą bendrinimą. Atšaukti nebereikalingas nuorodas, tiesioginius leidimus ir atitinkamą grupių narystę.
- Patikrinti kitus prieigos kelius. Įvertinti aukštesnio aplanko, svetainės ir komandos teises.
- Išbandyti rezultatą. Su sutartu testiniu gavėju patikrinti, kad nebereikalinga prieiga neveikia, o teisėtas bendradarbiavimas tęsiamas.
- Užrašyti sprendimą. Fiksuoti atliktus pakeitimus, likusias išimtis, jų savininkus ir kitą peržiūros datą.
Jei dokumentas galėjo būti pasiekiamas netinkamiems asmenims, papildomai vertiname jo turinį, bendrinimo aplinkybes ir prieinamus veiklos įrašus. Nežinomų gavėjų negalima patikimai nustatyti vien iš to, kam buvo išsiųstas pirmasis laiškas.
Kokias taisykles verta nustatyti įmonėje?
INsec siūlo pradėti nuo paprastos tvarkos: konfidencialius dokumentus bendrinti tik patvirtintiems gavėjams, redagavimą suteikti pagal poreikį, o laikinos prieigos pabaigą susieti su darbu ar projektu. Viešai dalijamam katalogui ir neviešai kliento sutarčiai gali reikėti skirtingų taisyklių.
Kur palaikoma, naudokite nuorodų galiojimo terminus. Kitais atvejais numatykite periodinę leidimų peržiūrą. Administratoriui verta patikrinti numatytąjį nuorodos tipą: darbuotojo dažniausiai pasirenkamas nustatymas turėtų atitikti įmonės duomenų naudojimo tvarką.
Penki klausimai vadovui ir IT specialistui
- Kas atsakingas už kiekvieno svarbaus dokumentų aplanko prieigas?
- Kur leidžiamos nuorodos be autentifikavimo?
- Ar išoriniai partneriai turi tik darbui būtinas teises?
- Kas peržiūri prieigas pasibaigus projektui ar sutarčiai?
- Ar patikra apima nuorodas, tiesioginius leidimus ir grupių narystę?
Nežinote, kam vis dar prieinami įmonės dokumentai?
INsec padeda peržiūrėti „Microsoft 365“ bendrinimo nustatymus, išorinių partnerių prieigas ir dokumentų savininkų atsakomybes.
Aptarti dokumentų prieigų patikrąŠaltiniai
Informacija patikrinta 2026-09-13. Praktinis patikros planas pritaikomas pagal organizacijos nustatymus ir turimas funkcijas.
- „Microsoft Learn“: bendrinimo nuorodų tipai
- „Microsoft Learn“: bendrinimas be autentifikavimo
- „Microsoft Support“: prieigos valdymas
- „Microsoft Learn“: bendrinimo ataskaitos
Taip pat skaitykite: Įmonės dokumentai DI įrankiuose: kur keliauja jūsų duomenys?