Compartición empresarial segura con revisiones de acceso para Microsoft 365

Las suites de colaboración como M365 ofrecen una comodidad inigualable. Millones de equipos dependen de ellas para compartir documentos rápidamente con compañeros, clientes y socios comerciales. Sin embargo, cuando compartir es tan fácil, la seguridad de los datos se vuelve mucho más difícil.

El uso compartido en la nube es tan integral en el lugar de trabajo moderno que resulta difícil imaginar cómo funcionaban las oficinas sin él. Archivos que se envían en chats individuales, hojas de cálculo que viven en canales de Teams para que todos vean las últimas cifras, carpetas de proyectos en SharePoint con enlaces de invitación. Pero junto a todas las ventajas que ha traído la compartición en la nube para el trabajo remoto y la colaboración a distancia, existe una cara negativa.

Con la explosión del uso de plataformas en la nube en los últimos años, la visibilidad sobre lo que se comparte se queda cada vez más atrás. Muchas organizaciones ya no tienen idea de con quién están compartiendo sus usuarios información potencialmente sensible.

La compartición avanza rápido. Cómo puede seguirle el ritmo la seguridad

La compartición en la nube sin gestionar es un problema sorprendentemente común en entornos empresariales. Dondequiera que las organizaciones usan Microsoft 365 para compartir acceso, los equipos de seguridad luchan por identificar y controlar los accesos problemáticos en la nube.

En una encuesta de Wire, el 61% de los responsables de seguridad informó que el acceso a archivos compartidos a menudo permanece activo más tiempo del previsto. Más de un tercio reconoce dificultades incluso para identificar quién tiene acceso a archivos compartidos sensibles.

Un factor que dificulta evaluar la compartición en la nube desde la perspectiva de seguridad es lo contextual que resulta el uso de las funciones para compartir. Los empleados comparten archivos con un propósito específico, ya sea coordinar con un compañero u obtener la aprobación de un cliente sobre un boceto de diseño.

El problema es que el acceso compartido a menudo sobrevive o supera su propósito original: un freelance puede ser retirado de un proyecto, pero nunca se le elimina de la carpeta del proyecto en SharePoint. Los miembros pueden invitar a nuevos usuarios a un canal de Teams, olvidando que tendrán acceso a todos los archivos alojados en él.

La naturaleza altamente contextual de la compartición en la nube implica que la única forma de saber con certeza si el acceso compartido sigue siendo necesario es preguntar a quien lo otorgó originalmente. Las revisiones de acceso son una salvaguarda esencial, e involucrar a los propietarios de archivos o canales en el proceso de revisión conduce a auditorías más rápidas y precisas.

El reto está en cómo implementar este proceso con las herramientas disponibles en la plataforma.

El problema con las herramientas de gobernanza integradas

La falta de control sobre los datos compartidos representa un riesgo de seguridad creciente y a menudo subestimado en entornos empresariales. Al mismo tiempo, difícilmente se puede culpar a los equipos por aprovechar al máximo las funciones para compartir, el pilar central sobre el que se construyen las suites en la nube. El problema de la compartición en la nube sin gestionar no radica tanto en el comportamiento del usuario como en las insuficientes funciones de gobernanza integradas en Microsoft 365.

Microsoft 365 ofrece dos opciones de informes que brindan visibilidad sobre los datos compartidos, pero ambas tienen limitaciones importantes.

Se puede generar un informe global sobre enlaces para compartir mediante SharePoint Advanced Management, pero solo indica qué sitios tuvieron más enlaces nuevos creados en los últimos 28 días. Por sí sola, esa cifra no aporta suficiente contexto para sacar conclusiones útiles. Un número elevado de enlaces nuevos podría indicar un uso indebido o simplemente deberse a un proyecto con participación externa, como la incorporación de un nuevo proveedor.

De manera similar, se pueden crear informes de compartición a nivel de sitio para obtener una tabla CSV con todos los archivos compartidos dentro de un sitio y todas las personas que tienen acceso. Sin embargo, ejecutar este informe en cada SharePoint y OneDrive de la organización consume muchísimo tiempo. También lo consume revisar manualmente estos archivos para identificar comparticiones problemáticas.

En última instancia, ambas opciones de informes requieren que usted haga la mayor parte del trabajo, ya sea uniendo informes a nivel de sitio en un conjunto coherente o investigando el pico de enlaces para compartir que ha visto en un informe de actividad global.

Lo que le falta a Microsoft 365 es un panel centralizado para la gobernanza de accesos que ofrezca la imagen completa sin todo ese esfuerzo adicional, permitiendo ampliar o reducir el enfoque sobre la marcha. Aquí es donde soluciones dedicadas de Gobernanza de Identidades y Accesos como tenfold cubren la brecha de visibilidad que dejan las herramientas de informes nativas.

IGA sin código para Microsoft Cloud y entornos on-prem

Automatice las altas y bajas, agilice las revisiones de acceso y mantenga el cumplimiento normativo, sin complejidad ni scripts personalizados. Con un conjunto de complementos listos para usar, tenfold proporciona una integración perfecta para entornos de Microsoft Cloud y on-prem.

tenfold: visibilidad total y gobernanza central para archivos compartidos

Como parte de su profunda integración con el ecosistema de Microsoft cloud y on-prem, tenfold ofrece herramientas de informes diseñadas específicamente para proporcionar visibilidad total sobre los archivos compartidos en Teams, OneDrive y SharePoint. Dos características destacadas sitúan la gobernanza de contenido compartido de tenfold por delante de otras plataformas IGA:

  • Un desglose central de todo el contenido compartido que ofrece información de alto nivel y detalles a nivel de objeto en un mismo lugar. Filtre por aplicación, usuario, sitio o más para identificar problemas rápidamente. Detalles relevantes, como archivos compartidos fuera de su Team o canal, se marcan con iconos para distinguir claramente posibles problemas.
  • Un proceso simplificado de revisión de acceso para contenido compartido, que insta a los propietarios de los datos a comprobar y confirmar quién tiene acceso a los archivos que compartieron. Cada revisor recibe un panel de revisión personalizado con los elementos compartidos y quién tiene acceso actualmente a ellos. Esto permite a los revisores confirmar o revocar el acceso rápidamente, facilitando la delegación del proceso de revisión incluso a usuarios en roles no técnicos.

Con una visibilidad profunda sobre la compartición en la nube y un proceso de revisión efectivo que evita que el acceso compartido sobreviva a su propósito previsto, tenfold le permite aprovechar al máximo las funciones de colaboración en la nube sin poner en riesgo sus datos.

Recupere el control de los archivos compartidos con la solución IGA sin código líder. Reserve una demostración personal con nuestro equipo para obtener más información. Patrocinado y escrito por tenfold Software.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *