SharePoint on tehokas työkalu tiedostojen hallintaan ja tiimityöskentelyyn, mutta sen käyttöoikeuksien hallinta on monelle yritykselle yllättävän haastava kokonaisuus. Väärin konfiguroidut SharePoint käyttöoikeudet voivat johtaa tilanteeseen, jossa arkaluonteinen tieto päätyy vääriin käsiin joko yrityksen sisällä tai pahimmillaan sen ulkopuolelle. Tiedostojen jakaminen SharePointissa on parhaimmillaan sujuvaa ja turvallista, mutta se edellyttää, että oikeuksien hallinta on toteutettu harkitusti ja systemaattisesti.
Tässä artikkelissa käymme läpi SharePointin oikeusrakenteet, yleisimmät sudenkuopat sekä konkreettiset toimenpiteet, joilla yritys voi varmistaa, että tiedot pysyvät niillä, joille ne kuuluvat.
SharePointin oikeustasot ja niiden väliset erot
SharePoint rakentuu hierarkkiselle oikeusrakenteelle, jossa käyttöoikeudet voidaan määritellä usealla eri tasolla. Sen ymmärtäminen, miten nämä tasot toimivat keskenään, on koko SharePoint-tietoturvan perusta.
Ylimpänä on sivustokokoelman taso, jonka alla ovat yksittäiset sivustot, kirjastot, kansiot ja lopulta yksittäiset tiedostot. Oletuksena alemmat tasot perivät oikeudet ylemmiltä, mikä tarkoittaa, että sivustotasolla myönnetty luku- tai muokkausoikeus välittyy automaattisesti kaikkiin sen alla oleviin resursseihin, ellei erikseen toisin määritetä.
Valmiit oikeusryhmät
SharePoint tarjoaa kolme keskeistä valmista oikeusryhmää: omistajat, jäsenet ja vierailijat. Omistajilla on täydet hallinnointioikeudet, jäsenet voivat muokata sisältöä ja vierailijat voivat ainoastaan lukea. Lisäksi on mahdollista luoda räätälöityjä oikeustasoja, joissa voidaan tarkasti määritellä, mitä toimintoja käyttäjä voi suorittaa.
Tärkeä yksityiskohta on niin sanottu oikeuksien katkaisu, jossa yksittäiselle kansiolle tai tiedostolle määritetään omat, perimisestä irrotetut oikeudet. Tämä mahdollistaa joustavan hallinnan, mutta lisää samalla monimutkaisuutta ja riskiä siitä, että oikeuksista tulee ajan mittaan vaikeaselkoinen kokonaisuus.
Yleisimmät virheet SharePoint-käyttöoikeuksien hallinnassa
SharePointin oikeuksien hallinnassa toistuvat tietyt virheet, jotka altistavat yrityksen tietovuodoille ja hallinnolliselle sekasortumukselle. Tunnistamalla nämä ongelmat voidaan estää suurin osa väärästä jakamisesta.
Yksi yleisimmistä ongelmista on liiallinen oikeuksien myöntäminen. Kun käyttäjälle annetaan muokkausoikeudet ”varmuuden vuoksi”, syntyy ympäristö, jossa kukaan ei enää tiedä, kenellä on oikeus mihinkin. Tämä johtaa helposti tilanteeseen, jossa poistunut työntekijä tai ulkopuolinen konsultti säilyttää pääsyn arkaluonteisiin tiedostoihin pitkään työsuhteen päättymisen jälkeen.
Hallitsematon ulkoinen jakaminen
Toinen kriittinen ongelma on ulkoisen jakamisen oletusasetukset. SharePoint sallii oletuksena tiedostojen jakamisen organisaation ulkopuolisille henkilöille jopa ilman kirjautumisvaatimusta, mikäli asetuksia ei ole erikseen rajoitettu. Tämä tarkoittaa, että yksittäinen käyttäjä voi vahingossa jakaa koko tiedostokirjaston julkisella linkillä.
Kolmas yleinen virhe on oikeuksien hajautuminen ajan myötä. Kun eri projekteille luodaan omia kansioita ja niihin lisätään yksittäisiä käyttäjiä ad hoc -periaatteella, syntyy oikeusrakenne, jota on käytännössä mahdoton hallita ilman systemaattista auditointia. SharePoint käyttäjähallinta vaatii säännöllistä ylläpitoa, ei vain kertaluonteista käyttöönottoa.
Käytännön toimet väärän jakamisen estämiseksi
Konkreettiset toimenpiteet SharePoint-tietoturvan parantamiseksi eivät vaadi monimutkaisia teknisiä ratkaisuja, mutta ne edellyttävät johdonmukaista lähestymistapaa ja selkeitä käytäntöjä.
Ensimmäinen askel on ulkoisen jakamisen rajoittaminen organisaatiotasolla. Tämä tehdään Microsoft 365 -hallintakeskuksessa, jossa voidaan määrittää, kenelle ja millä ehdoilla tiedostoja voidaan jakaa organisaation ulkopuolelle. Suositeltavaa on rajoittaa oletusasetus niin, että ulkoinen jakaminen vaatii aina kirjautumisen.
Ryhmäpohjainen oikeuksien hallinta
Käyttöoikeuksien myöntäminen ryhmien kautta yksittäisten käyttäjien sijaan on yksi tehokkaimmista tavoista pitää SharePoint oikeuksien hallinta selkeänä. Kun käyttäjä liittyy tiimiin tai poistuu siitä, riittää ryhmän muokkaaminen, eikä jokaista yksittäistä oikeutta tarvitse käydä läpi erikseen.
Säännöllinen oikeuksien auditointi on myös välttämätöntä. SharePointin sisäänrakennettujen raporttien avulla voidaan tarkistaa, kenellä on pääsy mihinkin, ja tunnistaa oikeusrakenteet, jotka ovat muuttuneet tarkoituksenmukaisesta poikkeaviksi. Auditointi kannattaa aikatauluttaa vähintään kerran vuodessa, mielellään useammin.
IT-kumppanin rooli SharePoint-ympäristön hallinnassa
SharePoint-ympäristön hallinta on kokonaisuus, joka vaatii jatkuvaa huomiota. IT-kumppanin arvo ei rajoitu pelkkään käyttöönottoon, vaan ulottuu koko elinkaaren ajalle.
Me VoiceLinkillä autamme yrityksiä rakentamaan SharePoint-ympäristön, jossa käyttöoikeudet on suunniteltu alusta alkaen liiketoiminnan tarpeiden mukaisesti. Tämä tarkoittaa oikeusrakenteen suunnittelua, ulkoisen jakamisen politiikkojen määrittämistä sekä käyttäjien kouluttamista turvallisiin toimintatapoihin.
Erityisen tärkeää on, että SharePoint tietoturva nivoutuu osaksi laajempaa Microsoft 365 -kokonaisuuden hallintaa. Kun sähköposti, kalenteri, tiedostot ja viestintä ovat samassa ekosysteemissä, myös tietoturvakäytännöt voidaan toteuttaa yhtenäisesti. Asiantuntijamme varmistavat, että ympäristösi pysyy hallittuna myös silloin, kun organisaatio kasvaa tai muuttuu, jolloin tiedostojen jakaminen SharePointissa pysyy turvallisena arjen työkaluna eikä muutu tietoturvariskiksi.