Wat veilig bestanden delen echt betekent
Cloud opslag voor bedrijven draait niet in de eerste plaats om welke app je bestanden bewaart. Het draait om wie een bestand kan openen, wat diegene ermee kan doen zodra hij het heeft, en of je later kunt nagaan wie het heeft geopend. Een bestand achter een inlogscherm is niet veilig als iedereen met de link het kan openen, downloaden en doorsturen naar iemand anders.
Belangrijkste inzichten
- Cloud opslag voor bedrijven draait om wie een bestand kan bekijken, bewerken, downloaden of doorsturen, niet alleen om waar het bestand staat.
- De meeste blootstelling komt door gewone gewoontes zoals e-mailbijlagen en persoonlijke cloudaccounts, niet door een hack.
- De veiligste invoering vervangt de gewoonte, niet alleen de tool: geef mensen eerst een snellere manier om te delen voordat je de oude manier afsluit.
De meeste bedrijven denken dat dit geregeld is omdat hun bestanden ergens in een cloudschijf staan. Maar een schijf waarbij iedereen een openbare link kan aanmaken, is geen veilig delen, het is opslag met een deelknop eraan geplakt. Echte beveiliging betekent rechten die met het bestand meereizen: alleen bekijken versus bewerken, links die verlopen, en een overzicht van wie wat heeft aangeraakt en wanneer.
De risico's van bestanden delen op de oude manier
De meeste datalekken ontstaan niet door een inbraak. Ze ontstaan door een bestand dat aan de verkeerde e-mail is gehangen, een link die openstaat zonder vervaldatum, of een oud-medewerker wiens toegang tot een gedeelde map nooit is ingetrokken. Daar is geen hacker voor nodig. Er hoeft alleen niemand te controleren.
E-mailbijlagen
Zodra een bestand aan een e-mail is gehangen, ben je de controle erover kwijt. Je kunt het niet intrekken, niet zien of het is doorgestuurd, en niet bijwerken als de inhoud verandert. Iedereen die weleens autocomplete een contract naar de verkeerde persoon heeft zien sturen, kent het risico.
Persoonlijke cloudaccounts
Wanneer iemand een bedrijfsbestand deelt vanuit een persoonlijk Dropbox- of Google-account, staat dat bestand ineens op infrastructuur waar het bedrijf geen controle over heeft. Vertrekt die persoon, dan vertrekt het bestand meestal mee, en meestal merkt niemand dat op totdat het ertoe doet.
Gedeelde mappen die niemand opschoont
Rechten worden toegevoegd op de dag dat iemand aan een project begint en bijna nooit verwijderd op de dag dat het project eindigt. Een jaar later kan de halve organisatie een map openen die nog maar drie mensen nodig hebben, en niemand weet meer waarom de rest er ooit bij mocht.
Waar je op moet letten bij veilig bestanden delen
Niet elke functie weegt even zwaar. Dit is wat het risico daadwerkelijk verkleint, ruwweg op volgorde van impact.
- Rechten per bestand en per map. Je moet kunnen instellen wie mag bekijken, wie mag bewerken en wie alleen mag reageren, zonder daar een aparte mappenstructuur voor te bouwen.
- Links die verlopen en die je kunt intrekken. Een gedeelde link moet op een datum die jij kiest verlopen, en je moet hem eerder kunnen intrekken als een deal niet doorgaat of een freelance-opdracht eindigt.
- Rolgebaseerde toegang met single sign-on. Toegang moet horen bij iemands rol binnen het bedrijf, niet bij een lijst die iemand handmatig bijhoudt in een spreadsheet.
- Een audit trail. Als een klant vraagt wie een contract heeft gezien, of een beveiligingsaudit vraagt wie afgelopen kwartaal een bestand heeft aangeraakt, wil je een antwoord, geen gok.
- Automatische offboarding. Als iemand vertrekt, moet die toegang dezelfde dag verdwijnen, niet zodra iemand eraan denkt om hem in te trekken.
Versleuteling tijdens verzending en in opslag hoort een vanzelfsprekendheid te zijn, geen verkoopargument. Als een leverancier dat nog steeds als onderscheidend kenmerk aanprijst, is dat vaak een teken dat de rest van de functionaliteit mager is.
Hoe je het invoert zonder je team te vertragen
Losse deelgewoontes overleven binnen bedrijven die beter weten, omdat de veilige manier meestal langzamer is. Als een bestand delen via de goedgekeurde tool vijf klikken meer kost dan het gewoon aan een e-mail hangen, doet de meerderheid het laatste.
- Maak de veilige optie de snelste optie. Als een link delen één klik kost en een recht instellen nog één, gebruikt de meerderheid het vanzelf, zonder dat iemand het hoeft te vragen.
- Verhuis eerst lopende projecten, niet het archief. Begin met de mappen die mensen dagelijks gebruiken. Het oude archief kan geleidelijk mee; de dagelijkse gewoonte moet nu al veranderen.
- Stel standaardrechten in voordat je iemand uitnodigt. Bepaal het standaard toegangsniveau voor nieuwe mappen voordat mensen hun eigen regels gaan verzinnen.
- Controleer externe deelacties maandelijks. Een controle van vijf minuten over wie waar toegang toe heeft, vangt verouderde rechten op voordat ze een echt probleem worden.
- Sluit de oude gewoonte pas af als de nieuwe beklijft. Beperk gevoelige documenten via e-mail of persoonlijke cloudaccounts pas zodra het team een even snel alternatief heeft.
Niets hiervan vraagt om een grote beveiligingsoperatie. Het vraagt om één plek voor bestanden te kiezen, mensen een snelle manier te geven om daarvandaan te delen, en toegang op een vast schema te controleren in plaats van nooit.
Waar WeldDrive past binnen de complete softwaresuite
WeldDrive is de laag voor bestandsopslag en delen die in WeldSuite is ingebouwd. Een bestand dat wordt geüpload naar een klantrecord in WeldCRM, aan een ticket in WeldDesk wordt gehangen, of op een project in WeldFlow wordt gedeeld, valt onder hetzelfde rechtenmodel als de rest. Toegang volgt iemands rol binnen de hele suite, in plaats van dat je het per map in een aparte app moet instellen.
WeldDrive zit in elk WeldSuite-abonnement, samen met de andere apps en WeldAgent. Business begint bij $49 per gebruiker per maand ($42 bij jaarlijkse facturatie), Scale is $69 per gebruiker per maand ($59 bij jaarlijkse facturatie) met onbeperkt aantal gebruikers, en Enterprise voegt SSO/SAML, een uptime-SLA van 99,999% en dataresidentie toe voor teams met strengere eisen. Nieuwe werkruimtes krijgen een gratis proefperiode van 14 dagen, zonder creditcard, zodat je zelf kunt uitproberen hoe delen werkt met je eigen bestanden voordat je iets beslist.
Bronnen
Veelgestelde vragen
Wat betekent veilig bestanden delen voor een bedrijf?
Het betekent dat je bepaalt wie een bestand kan bekijken, bewerken, downloaden of doorsturen, niet alleen waar het bestand staat. Een bestand in een cloudschijf is niet veilig als iedereen met de link het kan openen en verspreiden. Veilig delen voegt rechten, verlopende links en een overzicht van wie er toegang toe had toe.
Wat is het grootste risico van bestanden delen via e-mail?
Zodra een bestand aan een e-mail hangt, kun je het niet meer intrekken, niet zien of het is doorgestuurd, en niet bijwerken als de inhoud verandert. De meeste onbedoelde blootstelling van gegevens komt door dit soort gewone manier van delen, niet door een beveiligingsincident.
Hoe stop ik medewerkers die persoonlijke cloudaccounts gebruiken voor werkbestanden?
Geef ze een bedrijfstool die minstens zo snel is als de persoonlijke optie. Losse deelgewoontes blijven bestaan omdat de goedgekeurde manier meestal langzamer is. Zodra delen via het bedrijfssysteem evenveel klikken kost, is de persoonlijke omweg het niet meer waard.
Wat controleer ik als eerste bij een beveiligingscheck van bestanden delen?
Begin met externe deelacties, links die voor iedereen buiten het bedrijf openstaan, en oud-medewerkers die mogelijk nog toegang hebben tot een gedeelde map. Die twee categorieën verklaren het meeste echte risico.
Vertraagt veilig bestanden delen een team?
Niet als de rechten ingebouwd zitten in dezelfde tool die mensen al gebruiken om bestanden op te slaan en terug te vinden. Het vertraagt een team alleen als beveiliging een los stapje is dat bovenop een andere deelgewoonte wordt geplakt.
Zie hoe alles samenwerkt
WeldSuite brengt CRM, helpdesk, boekhouding, mail, projecten en meer samen in één verbonden platform. Pas iets één keer aan en het verschijnt overal.