Data/Locales/checks/de/M365SharePointChecks.json
|
{ "_family": "M365SharePointChecks.json", "M365SPO-001": { "name": { "value": "Einstellungen für die externe Freigabe", "status": "machine-draft" }, "description": { "value": "Die Einstellungen für die externe Freigabe in SharePoint Online steuern, ob und wie Inhalte für Benutzer außerhalb der Organisation freigegeben werden können. Zu freizügige Freigabeeinstellungen, etwa das Zulassen anonymer Freigabelinks, können zu unkontrollierter Datenoffenlegung führen und es unmöglich machen, nachzuvollziehen, wer auf Unternehmensinhalte zugegriffen hat. Die Beschränkung der externen Freigabe auf authentifizierte Gäste mit verifizierter Identität ist für die Aufrechterhaltung der Datensteuerung unerlässlich.", "status": "machine-draft" }, "recommendedValue": { "value": "Externe Freigabe auf bestehende Gäste oder auf neue und bestehende Gäste mit erforderlicher Authentifizierung beschränkt; anonyme Freigabelinks deaktiviert", "status": "machine-draft" }, "remediationSteps": { "value": "Navigieren Sie zu den Freigabeeinstellungen im SharePoint Admin Center und konfigurieren Sie die organisationsweite Freigabe je nach Ihren Anforderungen an die Zusammenarbeit auf „Neue und bestehende Gäste“ oder „Nur bestehende Gäste“. Deaktivieren Sie anonyme Zugriffslinks (Jeder-Links), um sicherzustellen, dass jeder externe Zugriff eine Authentifizierung erfordert und nachverfolgt werden kann. Überprüfen Sie Freigabeüberschreibungen auf Website-Ebene, um sicherzustellen, dass keine einzelne Website freizügigere Freigabeeinstellungen als die organisationsweite Vorgabe aufweist.", "status": "machine-draft" } }, "M365SPO-002": { "name": { "value": "Ablauf des Gastzugriffs", "status": "machine-draft" }, "description": { "value": "Gastzugriff auf SharePoint- und OneDrive-Inhalte ohne Ablaufrichtlinie führt zu dauerhaftem externem Zugriff, der selten überprüft oder widerrufen wird. Ehemalige Partner, Lieferanten und Mitwirkende behalten möglicherweise lange nach dem Ende der Geschäftsbeziehung Zugriff auf sensible Unternehmensinhalte. Die Konfiguration eines automatischen Ablaufs des Gastzugriffs stellt sicher, dass die externe Freigabe zeitlich begrenzt ist und eine regelmäßige erneute Autorisierung erfordert.", "status": "machine-draft" }, "recommendedValue": { "value": "Ablauf des Gastzugriffs auf 30 bis 90 Tage festgelegt; Freigabelinks laufen innerhalb von 30 Tagen ab", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie die Ablaufrichtlinie für den Gastzugriff im SharePoint Admin Center so, dass Gastberechtigungen je nach den Anforderungen an die Datensensibilität Ihrer Organisation automatisch nach 30 bis 90 Tagen ablaufen. Legen Sie den Ablauf von Freigabelinks für externe Freigaben auf maximal 30 Tage fest, um langlebige Zugriffstoken zu verhindern. Führen Sie einen wiederkehrenden Überprüfungsprozess für den Gastzugriff ein, um aktive externe Freigaben zu prüfen und Zugriffe zu entfernen, die nicht mehr benötigt werden.", "status": "machine-draft" } }, "M365SPO-003": { "name": { "value": "Standardtyp des Freigabelinks", "status": "machine-draft" }, "description": { "value": "Der Standardtyp des Freigabelinks bestimmt die anfängliche Berechtigungsstufe, wenn Benutzer Freigabelinks erstellen, und eine freizügige Vorgabe erhöht die Wahrscheinlichkeit einer versehentlichen Überfreigabe. Ist die Vorgabe auf „Jeder“ oder „Organisationsweit“ gesetzt, geben Benutzer sensible Dokumente möglicherweise unbeabsichtigt an einen breiteren Empfängerkreis als beabsichtigt weiter. Das Festlegen der Vorgabe auf „Bestimmte Personen“ stellt sicher, dass Benutzer eine bewusste Entscheidung darüber treffen, wer Zugriff auf freigegebene Inhalte erhält.", "status": "machine-draft" }, "recommendedValue": { "value": "Standardtyp des Freigabelinks auf „Bestimmte Personen“ mit der Berechtigungsstufe „Anzeigen“ festgelegt", "status": "machine-draft" }, "remediationSteps": { "value": "Legen Sie den Standardtyp des Freigabelinks im SharePoint Admin Center auf „Bestimmte Personen“ fest, damit Benutzer bei der Freigabe die Empfänger ausdrücklich angeben müssen. Konfigurieren Sie die Standardberechtigung des Links auf „Anzeigen“ statt „Bearbeiten“, um bei freigegebenen Inhalten das Prinzip der geringsten Rechte durchzusetzen. Schulen Sie Benutzer hinsichtlich der Unterschiede zwischen den Typen von Freigabelinks und der Bedeutung der Auswahl des restriktivsten für ihr Freigabeszenario geeigneten Linktyps.", "status": "machine-draft" } }, "M365SPO-004": { "name": { "value": "Einschränkungen für die Websiteerstellung", "status": "machine-draft" }, "description": { "value": "Die uneingeschränkte Websiteerstellung in SharePoint Online erlaubt es jedem Benutzer, neue Websites, Teams und zugehörige Ressourcen ohne Steuerungsaufsicht zu erstellen. Eine unkontrollierte Ausbreitung von Websites führt zu inkonsistenten Sicherheitseinstellungen, ungesteuerten Datenablagen und Schwierigkeiten bei der Durchsetzung von Klassifizierungs- und Aufbewahrungsrichtlinien. Die Beschränkung der Websiteerstellung auf autorisiertes Personal oder das Erfordernis eines Genehmigungsworkflows gewährleistet eine ordnungsgemäße Steuerung ab dem Zeitpunkt der Erstellung.", "status": "machine-draft" }, "recommendedValue": { "value": "Websiteerstellung auf autorisierte Administratoren beschränkt oder über einen Genehmigungsprozess gesteuert; Erstellung von Microsoft 365 Gruppen eingeschränkt", "status": "machine-draft" }, "remediationSteps": { "value": "Beschränken Sie die Self-Service-Websiteerstellung im SharePoint Admin Center, indem Sie die Möglichkeit für Benutzer deaktivieren, direkt neue Websites zu erstellen. Führen Sie einen Anforderungsprozess für die Websitebereitstellung ein, der Erstellungsanfragen über einen Genehmigungsworkflow leitet, um eine angemessene Klassifizierung, Freigabeeinstellungen und Besitzverhältnisse sicherzustellen. Falls die Self-Service-Erstellung zugelassen werden muss, konfigurieren Sie Standard-Vertraulichkeitsbezeichnungen und Freigaberichtlinien, die automatisch auf neu erstellte Websites angewendet werden.", "status": "machine-draft" } }, "M365SPO-005": { "name": { "value": "Konfiguration der DLP-Richtlinie", "status": "machine-draft" }, "description": { "value": "Richtlinien zur Verhinderung von Datenverlust (DLP) in SharePoint Online und OneDrive erkennen und schützen sensible Informationen wie personenbezogene Daten, Finanzdaten und Gesundheitsakten davor, unangemessen freigegeben zu werden. Ohne DLP-Richtlinien können Benutzer versehentlich Dokumente mit sensiblen Daten an externe Benutzer oder über nicht überwachte Kanäle freigeben. DLP-Richtlinien bieten eine automatisierte Erkennung, Benutzerbenachrichtigung und Blockierung der Offenlegung sensibler Daten.", "status": "machine-draft" }, "recommendedValue": { "value": "DLP-Richtlinien für alle regulierten Datentypen mit Benutzerbenachrichtigungen und Freigabeblockaden für die externe Freigabe sensibler Inhalte konfiguriert", "status": "machine-draft" }, "remediationSteps": { "value": "Erstellen Sie DLP-Richtlinien für die Speicherorte SharePoint Online und OneDrive, die für Ihre gesetzlichen Anforderungen relevante Typen sensibler Informationen wie personenbezogene Daten, PCI- oder HIPAA-Daten erkennen. Konfigurieren Sie die Richtlinienregeln so, dass bei Erkennung sensibler Inhalte Benutzerbenachrichtigungen mit Hinweisen zum ordnungsgemäßen Umgang angezeigt werden, und blockieren Sie die externe Freigabe von Dokumenten mit hoch sensiblen Daten. Aktivieren Sie Vorfallsberichte, um das Compliance-Team über Richtlinientreffer zu informieren, und überprüfen Sie die DLP-Aktivitätsberichte, um die Genauigkeit der Richtlinie zu optimieren und Fehlalarme zu reduzieren.", "status": "machine-draft" } } } |