Un fichier sensible est un document contenant des informations confidentielles ou critiques pour l’entreprise, telles que les salaires, les résultats financiers, ou toute autre donnée qui, si divulguée, pourrait causer des dommages à l’organisation.
- C1 - Public : Informations accessibles à tous.
- C2 - Interne : Informations réservées aux employés de l’entreprise.
- C3 - Confidentiel : Informations hautement sensibles nécessitant une protection stricte.
Les partages étendus deviennent particulièrement problématiques lorsqu'ils concernent des fichiers étiquetés confidentiels. Par exemple, il est crucial de vérifier régulièrement les paramètres de partages externes et internes. Un lien de partage non maitrisé (lien anonyme ou à toute l'entreprise) de ces documents peut entraîner une surexposition de l'information sensible.
Il existe des stratégies OneDrive pour limiter certains cas d'usage comme pour contrôler la synchronisation du contenu (depuis Entra ID) ou pour restreindre l'accès OneDrive d'un utilisateur (groupe sécurité).
OneDrive est utilisé comme espace de stockage personnel. Il n’est pas rare d’y trouver des fichiers personnels tels que des photos ou des vidéos.
Il est donc primordial de responsabiliser et d'impliquer les propriétaires des OneDrive pour qu'ils gèrent qui peut accéder à leurs données, et d’être vigilant quant à la consommation de cet espace. Une gestion rigoureuse des accès et des partages dans le temps permet de nettoyer et supprimer les liens de partages obsolètes, inutiles, trop permissifs et de limiter les risques.
MyDataSecurity : le tableau de bord pour gérer facilement les partages et accès OneDrive
MyDataSecurity est un tableau de bord personnel permettant de mettre évidence des potentiels risques de sur-partages ou de sécurité, représentés par le point rouge du point d'attention auprès des propriétaires de données OneDrive.
Capture d'écran de la plateforme MyDataSecurity avec les différents points d'attention
Les points d'attention sur OneDrive
Afin de sensibiliser le propriétaire de données aux différents risques (non-conformité, sécurité, confidentialité), MyDataSecurity s'appuie sur des points d'attention. Celui-ci permet de mettre en avant une configuration ou une permission posée sur un fichier (ou dossier) potentiellement à risqué dans son OneDrive. Il est représenté à la fois par un point rouge et une étiquette rouge.
On retrouve les points d'attention : sur les liens de partage anonyme ou les liens de partage d'entreprise sur les partages de fichiers sensibles sur les partages de vos pièces jointes Outlook et autres.
Les méthodes de suppressions des partages
OneDrive offre des options de gestion pour supprimer des partages, ce qui peut parfois rendre le processus un peu plus complexe. MyDataSecurity est conçu pour une simplicité maximale avec une possibilité de supprimer les droits d'accès en cours, il est possible de :
- Soit supprimer l'ensemble des liens de partages depuis le point d'attention. Nous centralisons l'ensemble des fichiers et dossiers concernés par les points d'attention dans une vue. En 3 clics, l'utilisateur peut supprimer l'intégralité de ces risques sur son OneDrive. Simple, rapide, efficace...
- Soit supprimer plus finement depuis la barre de recherche. Une recherche rapide permet de lister l'ensemble des fichiers concernés par un type de partage (anonyme, entreprise, sensible...). Il est possible de supprimer fichier par fichier les partages.