משפחה של תוכנות גיליונות אלקטרוניים של Microsoft עם כלים לניתוח, יצירת תרשימים והעברת נתונים.
אנא עדכן אותי אם יש לך שאלות, תודה!
הדפדפן הזה אינו נתמך עוד.
שדרג ל- Microsoft Edge כדי לנצל את התכונות, עדכוני האבטחה והתמיכה הטכנית העדכניים ביותר.
היי
קיבלתי את המייל הזה על קובץ שעבדתי עליו.
איך אני יכולה למנוע שהקובץ לא יגיע למקומות מחוץ לארגון?
משפחה של תוכנות גיליונות אלקטרוניים של Microsoft עם כלים לניתוח, יצירת תרשימים והעברת נתונים.
אנא עדכן אותי אם יש לך שאלות, תודה!
שלום, אני יועץ עצמאי וברוך הבא ל-Microsoft Q&A. נשמח לעזור לך בנושא זה.
ההודעה שקיבלת מגיעה ממדיניות מניעת דליפת מידע (DLP) של הארגון שלך. משמעות הדבר היא שהקובץ מכיל מידע רגיש, במקרה זה מספר תעודת זהות ישראלית, וכי הקובץ כבר שותף או עלול להיות משותף לגורמים מחוץ לארגון. מטרת המדיניות היא למנוע העברה לא מורשית של מידע רגיש אל מחוץ לסביבת הארגון ולהגן על פרטיות המשתמשים ועל עמידת הארגון בדרישות רגולטוריות.
כדי למנוע מהקובץ להגיע לגורמים מחוץ לארגון, יש לפתוח אותו באמצעות הקישור “Open the item” ולבדוק את הגדרות השיתוף. אם הקובץ מאוחסן ב-OneDrive או ב-SharePoint, יש להיכנס לאפשרות השיתוף, לבדוק מי מורשה לגשת אליו, ולהסיר כתובות דוא״ל חיצוניות או קישורים המוגדרים כגישה פתוחה לכל אחד. לאחר מכן יש להגדיר את השיתוף כך שיתאפשר רק לאנשים מתוך הארגון ולשמור את השינויים.
מומלץ גם להגביל או לבטל לחלוטין שיתוף חיצוני ברמת התיקייה. כאשר מבטלים שיתוף חיצוני בתיקייה ומחילים את ההגדרות על כל הקבצים שבתוכה, נמנעת אפשרות לשיתוף חיצוני לא מכוון בעתיד, וכל הקבצים בתיקייה יישארו זמינים אך ורק למשתמשים פנימיים בארגון.
מאחר שהמדיניות זיהתה מספר תעודת זהות, ניתן להפחית את הסיכון גם על ידי הסרת המידע הרגיש או טשטושו. אפשר להשאיר רק חלק מהספרות האחרונות של המספר או להעביר את המידע הרגיש לקובץ נפרד עם הרשאות גישה מחמירות יותר. בארגונים המשתמשים בתוויות רגישות של Microsoft Purview, ניתן להחיל תווית כגון “סודי” או “סודי ביותר”, אשר חוסמת באופן אוטומטי שיתוף חיצוני.
חשוב להימנע משליחת הקובץ כקובץ מצורף בדוא״ל חיצוני או מהעלאתו לשירותי ענן שאינם שייכים לארגון. עדיף לשתף קישורים פנימיים בלבד ולהקפיד שהגישה תוגבל למשתמשים בתוך הארגון, שכן גם שליחה בדוא״ל או העלאה לשירות חיצוני עלולות להפעיל את מדיניות ה-DLP.
במקרים חריגים שבהם יש צורך אמיתי בשיתוף חיצוני, בדרך כלל אין אפשרות לעקוף את המדיניות באופן עצמאי. יש לפנות לצוות ה-IT, האבטחה או הציות של הארגון ולבקש החרגה זמנית או סיוע בהסרת או בטיוב המידע הרגיש לפני השיתוף. מדיניות זו נועדה להגן על הארגון מפני דליפות מידע, הפרות פרטיות וקנסות רגולטוריים, ולכן מידע כמו מספרי תעודת זהות נחשב לבעל רמת סיכון גבוהה ומוגן בקפדנות.