Um Ihnen bei der Durchsetzung der Sicherheit in Microsoft 365 zu helfen, habe ich einige Tipps und Tricks zusammengestellt, die Ihnen die Sicherung der Informationen, die bei der Zusammmenarbeit genutzt werden, erleichtern sollen.
Organisationsweite Datenaufbewahrung
Viele Organisationen haben interne SLAs oder regulatorische Anforderungen, die eine bestimmte Aufbewahrungszeit für bestimmte Datenarten vorschreiben. Nach deren Ablauf ist es wichtig, diese Aufzeichnungen zu vernichten, um das Risiko zu reduzieren, das sich aus dem Umgang mit bestimmten Informationen ergibt.
Anwendung einer Aufbewahrungsbezeichnung für die Datenaufbewahrung in Microsoft 365
Für Organisationen, die sich ein wenig mehr Kontrolle wünschen, gibt es im Security & Compliance Center auch Records-Management-Funktionen.
Aufbewahrungsbezeichnungen und -richtlinien sind eine schnelle und einfache Methode zur Anwendung von Aufbewahrungs- und Löschungsrichtlinien in Office 365. Sie sind außerdem ein guter Startpunkt für Daten-Governance und -sicherheit für alle Arten von Organisationen.
Nutzung von Aufbewahrungsbezeichnungen für andere Richtlinien
Aufbewahrungsbezeichnungen können für weitaus mehr als nur die Aufbewahrung genutzt werden. Sie werden hauptsächlich dafür verwendet, Informationen in Microsoft 365 zur Durchsetzung des Content-Lebenszyklusmanagements zu kennzeichnen, aber wussten Sie schon, dass Sie im Security & Compliance Center auch andere Richtlinien einrichten können, um auf Ihre Aufbewahrungsbezeichnungen und -richtlinien zu verweisen?
Erstellen einer mit Aufbewahrungsbezeichnung verknüpften Richtlinie in Office 365
Für manche Organisationen bestehen zwar keine regulatorischen Anforderungen, dennoch sind sie um personenbezogene Daten und vertrauliche Informationen in ihrer Umgebung besorgt. In diesen Fällen ist die breite Anwendung von Retention Label-Richtlinien, die für die Vermeidung von Datenverlust (Data Loss Prevention, DLP) wiederverwendet werden können, sinnvoll. Dies ist eine Strategie, die Ihnen Einsicht in Ihre sensiblen Daten gibt, ohne eine Menge an individuellen Richtlinien in Microsoft 365 einrichten zu müssen.
Mit einer E5-Lizenz können diese Bezeichnungen sogar automatisch angewendet werden! Wenn Sie wollen, können Sie Ihre Retention Label-Richtlinien als Grundlage für Ihre Vertraulichkeitsbezeichnungen nutzen oder Ihre eigenen Richtlinien für jede Vertraulichkeitsbezeichnung festlegen, was Ihnen mehr Kontrolle bietet.
Hinzufügen einer Vertraulichkeitsbezeichnung zu Inhalten in Office 365
Eigene Typen sensibler Informationen
Microsoft 365 hat schon seit Langem viele Typen sensible Informationen festgelegt, aber wussten Sie, dass in Microsoft 365 jetzt auch Typen sensibler Informationen angelegt werden können?
Sie können neue Typen sensibler Informationen tatsächlich von Grund auf mit Schlüsselwörtern, eigenen regulären Ausdrücken oder durch die Auswahl von Schlüsselwörtern aus einem Wörterbuch anlegen. Eigene Typen sensibler Informationen können mit allen Richtlinien genutzt werden, die Sie verwenden.
Erstellen eigener Typen sensibler Informationen im Office 365 Security & Compliance Center
Richtliniengleichgewicht und Zugriffsverwaltung in Microsoft 365
Dies sind nur einige Tipps und Tricks, die Ihnen den Einstieg in die Verwaltung von Informationen in Microsoft 365 erleichtern werden. Es muss dennoch klar sein, dass es zwar viele Tools gibt, mit denen versucht werden kann, Risiken durch vertrauliche Informationen und den Umgang mit bestimmten Dokumentenarten zu mindern, aber keine Oberfläche, die einen umfassenden Überblick darüber bietet, wer Zugriff auf bestimmte Informationsarten hat und auch keine Möglichkeit, vertrauliche Informationen nach Exponiertheit oder Ort zu priorisieren.
Wenn Sicherheit und Risikominderung in Ihrer Organisation in den Vordergrund rücken, sollten Sie einen Termin zum Gespräch mit uns vereinbaren und wir erklären Ihnen, wie wir Sie unterstützen können.
Hunter Willis has been in web development, SEO and Social Media marketing for over a decade, and entered the SharePoint space in 2016. Throughout his career he has developed internal collaboration sites, provided technical and strategic advice, and managed solutions for small to large organizations. In addition, Hunter has served as a strategy consultant for many companies and non-profits in the Richmond area.