W ostatnim czasie dynamika pracy uległa znacznym zmianom. Dziś, gdy coraz więcej osób pracuje zdalnie, współpracuje nad projektami w różnych zespołach, a nawet częściej zmienia pracę, sprawy stały się znacznie bardziej skomplikowane. 

W przeszłości odejście pracownika mogło wiązać się po prostu z wyczyszczeniem szuflady biurka i przekazaniem podstawowych obowiązków. Wraz ze stale rosnącą zależnością od zdigitalizowanych przestrzeni roboczych, takich jak Microsoft OneDrive, SharePoint, Slack, Zoom, Google Meet, Microsoft Teams itp., cyfrowy ślad odchodzącego pracownika wymaga poważnej uwagi. Niewłaściwe postępowanie w tej sytuacji może prowadzić do różnych wyzwań, takich jak naruszenie danych, naruszenie zgodności i zakłócenia operacyjne. 

Gdy pracownicy odchodzą, skuteczne zarządzanie użytkownikami w SharePoint pomaga zabezpieczyć poufne informacje, zapobiegać naruszeniom danych i naruszeniom zgodności oraz zapewniać płynne działanie podczas zmian.  

W artykule omówimy:   

  • Ryzyko narażenia wrażliwych danych podczas wyjazdów i sposoby jego minimalizowania  
  • Kluczowe środki bezpieczeństwa w celu ochrony informacji w programie SharePoint  
  • Przewodniki krok po kroku dotyczące zarządzania kontami OneDrive i uprawnieniami użytkowników  
  • Najlepsze praktyki dotyczące płynnej zmiany właściciela dokumentów i witryn  
  • Odpowiedzi na najczęściej zadawane pytania dotyczące zarządzania odejściami użytkowników w SharePoint  

Ryzyko związane z treściami wrażliwymi  

Kiedy użytkownicy SharePoint opuszczają środowisko, wygenerowane przez nich treści muszą być prawidłowo obsługiwane, aby zapewnić, że nie naruszają żadnych przepisów dotyczących zarządzania danymi. Według badań, 76% ankietowanych liderów IT postrzega słabe wdrożenie pracowników jako poważne zagrożenie bezpieczeństwa wynikające z uprawnień dostępu odchodzącego pracownika. 

Nawet niezamierzona utrata danych w wyniku zaniedbania może mieć poważne konsekwencje. Być może pracownik zapomni usunąć się z projektu lub grupy udostępniania po odejściu. A może nie był świadomy właściwego protokołu postępowania z wrażliwymi informacjami.   

Niemniej jednak można szybko zmniejszyć to ryzyko, identyfikując wrażliwe informacje, stosując solidne środki bezpieczeństwa danych i kontrolę dostępu użytkowników. Te proaktywne kroki pozwolą chronić dane i zmniejszyć ryzyko konsekwencji finansowych i regulacyjnych. 

Identyfikacja informacji poufnych   

SharePoint przechowuje wrażliwe i poufne informacje, z których niektóre wymagają silnej ochrony. Identyfikacja i ochrona najbardziej krytycznych dokumentów i danych ma kluczowe znaczenie.  Co dokładnie kwalifikuje się jako „wrażliwe informacje” w SharePoint?   

W SharePoint poufne informacje zazwyczaj obejmują:  

  • Numery ubezpieczenia społecznego
  • Numery kart kredytowych  
  • Numery kont bankowych  
  • Numery identyfikacji osobistej
  • Numery paszportów  
  • Informacje zdrowotne (takie jak dokumentacja medyczna)  
  • Adresy e-mail  
  • Numery telefonów  
  • Inne informacje umożliwiające identyfikację osoby (PII)  
  • Własność intelektualna lub zastrzeżone informacje biznesowe  

Klasyfikacje te pomagają zarządzać i chronić dane PII (Personally Identifiable Information) za pomocą etykiet wrażliwości, etykiet przechowywania i zasad zapobiegania utracie danych. 

Zrozumienie klasyfikacji danych i zasad DLP  

Wiedza o tym, jak organizować dane i czego nie należy udostępniać w SharePoint, pomaga zapobiegać przypadkowym wyciekom danych, w tym w przypadku odejścia pracownika z organizacji. Gwarantuje to, że odchodzący pracownicy mogą korzystać tylko z potrzebnych informacji, zapewniając ich bezpieczeństwo.  

Przed omówieniem specyfiki bezpieczeństwa danych i prywatności w SharePoint, przyjrzyjmy się dwóm kluczowym koncepcjom: klasyfikacji danych i zasadom zapobiegania utracie danych (DLP). 

Klasyfikacja danych przypomina sortowanie dokumentów w celu kategoryzacji informacji na podstawie ich wrażliwości. Może to być wszystko, od rejestrów publicznych po wysoce poufne pliki i dane.  

Zasady DLP wykorzystują te klasyfikacje do automatycznego działania. Mogą one identyfikować i zapobiegać udostępnianiu wrażliwych informacji, takich jak numery kart kredytowych lub zastrzeżone dane firmowe.  

Oto uproszczony przegląd działania polityk DLP: 

  • Wykrywanie wrażliwej zawartości: Zasady DLP wykorzystują predefiniowane wzorce lub słowa kluczowe do identyfikacji poufnych treści w dokumentach SharePoint, wiadomościach e-mail lub czatach. Wzorce te mogą obejmować numery kart kredytowych, numery ubezpieczenia społecznego lub określone informacje o firmie. 
  • Podejmowanie działań: Gdy DLP znajdzie wrażliwą zawartość, polityka dyktuje następujące kroki:  
  • Blokuj: Cała wiadomość lub dokument może zostać zablokowany przed wysłaniem lub udostępnieniem poza organizację.  
  •  Szyfruj: Wrażliwe informacje mogą zostać zaszyfrowane, aby uniemożliwić ich odczytanie nieautoryzowanym użytkownikom.  
  • Alert: Powiadomienie może zostać wysłane do zespołu bezpieczeństwa IT w celu dalszego zbadania.  
  • Egzekwowanie zasad: Zasady DLP są przypisywane do określonych witryn SharePoint, lokalizacji OneDrive lub grup użytkowników. Gwarantuje to, że poufne informacje są chronione tylko tam, gdzie polityka ma zastosowanie. 

Ochrona danych za pomocą funkcji DLP w SharePoint  

Microsoft 365 oferuje solidne funkcje DLP, które płynnie współpracują z SharePoint. Tworząc zasady DLP, można zbudować osłonę przed przypadkowymi wyciekami danych, gdy pracownicy odchodzą. Oto przewodnik krok po kroku, jak je skonfigurować:  

  • Przejdź do Centrum bezpieczeństwa i zgodności platformy Microsoft 365: Jest to centralne centrum zarządzania ustawieniami zabezpieczeń we wszystkich usługach Microsoft.  
  • Przejdź do sekcji „Zarządzanie zagrożeniami”, a następnie „Zapobieganie utracie danych”.  
  • Kliknij „Utwórz zasady” i wybierz szablon „Wychodzące wiadomości e-mail i dokumenty”. Jest to świetny punkt wyjścia do zarządzania utratą danych podczas wyjazdów.  
  • Skonfiguruj ustawienia zasad: Tutaj wybierasz typy poufnych informacji, które chcesz chronić. Możesz użyć wstępnie zdefiniowanych opcji lub utworzyć niestandardowe reguły.  
  • Wybierz działanie: Zdecyduj, w jaki sposób polityka powinna obsługiwać zidentyfikowaną wrażliwą zawartość (blokować, szyfrować lub wysyłać alert).  
  • Przypisz zasady: Wybierz witryny SharePoint, lokalizacje OneDrive lub grupy użytkowników, w których chcesz egzekwować zasady DLP.  
  • Przejrzyj i aktywuj zasady: Gdy będziesz zadowolony z ustawień, przejrzyj podsumowanie i aktywuj zasady, aby wprowadzić je w życie. 

Postępując zgodnie z tymi krokami i dostosowując ustawienia do potrzeb organizacji, można utworzyć zasady DLP, które chronią poufne dane podczas odejść pracowników.  

Zarządzanie użytkownikami usługi OneDrive  

Dzięki wdrożonym zasadom DLP stworzyłeś solidne podstawy bezpieczeństwa danych w środowisku SharePoint. Skupmy się teraz na innym kluczowym aspekcie odejść użytkowników: zarządzaniu kontami OneDrive. Gdy pracownicy odchodzą, zapewnienie odpowiedniej kontroli dostępu do ich danych OneDrive ma zasadnicze znaczenie dla utrzymania bezpieczeństwa danych. 

Oto zestawienie kluczowych działań, które należy podjąć podczas zarządzania kontami OneDrive po odejściu pracownika:  

  • Dezaktywacja konta użytkownika: Pierwszym krokiem jest dezaktywacja konta użytkownika w Microsoft Entra ID (dawniej Azure AD). Spowoduje to natychmiastowe cofnięcie dostępu do wszystkich usług Microsoft 365, w tym OneDrive.  
  • Przeglądanie danych OneDrive i zarządzanie nimi: Po dezaktywacji konta użytkownika można zarządzać jego danymi OneDrive. Oto dwa typowe podejścia:  
    • Zachowanie ze względów prawnych lub zgodności z przepisami: W niektórych przypadkach przepisy lub postępowania prawne mogą wymagać zachowania danych OneDrive pracownika przez określony czas. Microsoft zezwala na eksportowanie danych użytkownika, w tym OneDrive, do celów prawnych lub zgodności.  
    • Usuwanie danych po upływie okresu przechowywania: Jeśli przechowywanie danych nie jest wymagane, można trwale usunąć zawartość OneDrive użytkownika po określonym czasie. Microsoft oferuje możliwość samoobsługowego usuwania danych OneDrive za pośrednictwem centrum administracyjnego SharePoint.  
  • Zasady zarządzania cyklem życia danych (DLM): Podczas gdy zasady DLP zapobiegają przypadkowym wyciekom danych, zasady zarządzania cyklem życia danych (DLM) mogą zautomatyzować zatrzymywanie lub usuwanie danych OneDrive w oparciu o predefiniowane reguły. Zasady DLM można skonfigurować tak, aby automatycznie usuwały dane użytkownika po określonym okresie przechowywania, zapewniając zgodność z przepisami dotyczącymi danych i minimalizując ryzyko, że poufne informacje pozostaną dostępne po odejściu pracownika. 

Przenoszenie własności zawartości  

Jeśli odchodzący użytkownik był właścicielem ważnych dokumentów, plików lub witryn, jego odejście może pozostawić luki we własności treści. Ważne jest, aby ponownie przypisać własność (pełną kontrolę nad zawartością) lub uprawnienia (prawa dostępu, np. do wyświetlania lub edycji), aby zapewnić ciągłość dostępu i zarządzania.  

Jeśli chodzi o Microsoft Teams, właściciele mają unikalne uprawnienia, które sprawiają, że są niezbędni do prawidłowego funkcjonowania każdego zespołu. Na przykład tylko właściciele zespołów mogą:  

  • Edytować nazwę i opis zespołu  
  • Usuwać zespół  
  • Dodawać członków do zespołu (jeśli jest on prywatny)  
  • Awansować członka do statusu właściciela  
  • Zobaczyć nazwę/właściciela wszystkich kanałów prywatnych  
  • Usuń dowolny kanał prywatny 

Zasadniczo właściciele zespołów są odpowiedzialni za zarządzanie zespołem i jego zawartością przez cały cykl życia. Powszechna najlepsza praktyka mówi, że powinieneś mieć co najmniej dwóch właścicieli, aby dzielić się zarządzaniem każdym zespołem. W ten sposób, jeśli jeden właściciel odejdzie, nadal jest ktoś odpowiedzialny.  

Czasami jednak można znaleźć się w sytuacji, w której zespół został utworzony, a jedyny właściciel opuścił organizację, pozostawiając ten zespół bez właściciela. 

Co z witrynami zespołu SharePoint?  

Załóżmy, że utworzyłeś witrynę zespołu SharePoint i planujesz odejść z firmy. Oto jak możesz przenieść własność:  

  • Przejdź do centrum administracyjnego SharePoint: Jest to panel sterowania do zarządzania witrynami SharePoint.  
  • Przejdź do sekcji „Witryny”, a następnie „Aktywne witryny”. Tutaj zobaczysz listę wszystkich aktywnych witryn SharePoint.  
  • Wybierz konkretną witrynę zespołu, do której chcesz przenieść prawo własności.  
  • Kliknij kartę „Członkostwo”. Ta karta pokazuje, kto ma dostęp do witryny i jakie ma poziomy uprawnień.  
  • W sekcji „Członkowie” możesz dodać innego użytkownika jako administratora. Przypisując uprawnienia administratora innemu użytkownikowi, zasadniczo przenosisz własność witryny.  

Ważna uwaga: Po usunięciu siebie jako administratora witryny może wystąpić niewielkie opóźnienie, zanim nowy administrator uzyska pełny dostęp. Są to ustawienia systemu i nie powinny powodować żadnych poważnych problemów. 

Znaczenie współwłasności  

Jak wspomniano wcześniej, dobrą praktyką jest posiadanie co najmniej dwóch właścicieli zespołu Microsoft Team. Gwarantuje to, że zespół nie zostanie „osierocony” bez wyznaczonego lidera w przypadku odejścia jednego z właścicieli. Ta sama zasada dotyczy witryn zespołów SharePoint – warto rozważyć posiadanie współwłaścicieli, którzy utrzymają płynność działania w przypadku odejścia.  

Postępując zgodnie z tymi krokami i najlepszymi praktykami, można zapewnić płynną zmianę właściciela w przypadku odejścia pracownika z firmy. 

Najlepsze praktyki i ciągłe bezpieczeństwo  

Skuteczne zarządzanie odejściami użytkowników to tylko jeden z aspektów kompleksowej strategii bezpieczeństwa danych. Oto kilka dodatkowych najlepszych praktyk do rozważenia:  

  • Regularne przeglądy zabezpieczeń: Zaplanuj okresowe przeglądy protokołu bezpieczeństwa SharePoint, uprawnień dostępu użytkowników i zasad DLP. Może to obejmować skanowanie luk w zabezpieczeniach w celu zidentyfikowania i wyeliminowania potencjalnych słabości.  
  • Zapobieganie utracie danych (DLP): Wdrożenie zasad DLP, które automatycznie identyfikują i zapobiegają udostępnianiu poufnych informacji, takich jak numery kart kredytowych lub numery ubezpieczenia społecznego.  
  • Edukacja i szkolenie użytkowników: Regularnie edukuj swoich pracowników w zakresie najlepszych praktyk bezpieczeństwa danych. Może to obejmować takie tematy, jak higiena haseł, świadomość phishingu i znaczenie właściwej klasyfikacji dokumentów w SharePoint.  
  • Uwierzytelnianie wieloskładnikowe (MFA): Wymuś uwierzytelnianie wieloskładnikowe dla wszystkich kont użytkowników w swojej organizacji. MFA dodaje dodatkową warstwę bezpieczeństwa, wymagając drugiego kroku weryfikacji (np. kodu wysłanego na urządzenie mobilne) podczas prób logowania. 
 

Poznaj ofertę pakietów office dla małych i średnich firm

Popularne pakiety

Zobacz wszystkie dostępne pakiety

Poznaj ofertę pakietów office dla przedsiębiorstw i korporacji

Popularne pakiety

Zobacz wszystkie dostępne pakiety dla przedsiębiorstw