Data/Locales/checks/he/M365SharePointChecks.json

{
  "_family": "M365SharePointChecks.json",
  "M365SPO-001": {
    "name": { "value": "הגדרות שיתוף חיצוני", "status": "machine-draft" },
    "description": { "value": "הגדרות השיתוף החיצוני של SharePoint Online שולטות האם וכיצד ניתן לשתף תוכן עם משתמשים מחוץ לארגון. הגדרות שיתוף מתירניות מדי, כגון התרת קישורי שיתוף אנונימיים, עלולות להוביל לחשיפת נתונים בלתי מבוקרת ולהפוך את מעקב אחר מי שניגש לתוכן הארגוני לבלתי אפשרי. הגבלת השיתוף החיצוני לאורחים מאומתים בעלי זהות מאומתת חיונית לשמירה על ממשל נתונים", "status": "machine-draft" },
    "recommendedValue": { "value": "שיתוף חיצוני מוגבל לאורחים קיימים או לאורחים חדשים וקיימים תוך דרישת אימות; קישורי שיתוף אנונימיים מושבתים", "status": "machine-draft" },
    "remediationSteps": { "value": "נווט אל הגדרות השיתוף ב-SharePoint admin center והגדר את השיתוף ברמת הארגון ל-New and existing guests או Existing guests only בהתאם לדרישות שיתוף הפעולה שלך. השבת קישורי גישה אנונימיים (קישורי Anyone) כדי להבטיח שכל גישה חיצונית דורשת אימות וניתנת למעקב. בחן דריסות שיתוף ברמת האתר כדי לוודא שאף אתר בודד אינו בעל הגדרות שיתוף מתירניות יותר מברירת המחדל הארגונית", "status": "machine-draft" }
  },
  "M365SPO-002": {
    "name": { "value": "תפוגת גישת אורחים", "status": "machine-draft" },
    "description": { "value": "גישת אורחים לתוכן SharePoint ו-OneDrive ללא מדיניות תפוגה מובילה לגישה חיצונית תמידית שלעתים רחוקות נבחנת או מבוטלת. שותפים, ספקים ומשתפי פעולה לשעבר עלולים לשמור על גישה לתוכן ארגוני רגיש זמן רב לאחר סיום הקשר העסקי. הגדרת תפוגה אוטומטית של גישת אורחים מבטיחה ששיתוף חיצוני מוגבל בזמן ודורש הרשאה מחדש תקופתית", "status": "machine-draft" },
    "recommendedValue": { "value": "תפוגת גישת אורחים מוגדרת ל-30 עד 90 ימים; קישורי שיתוף פגים בתוך 30 ימים", "status": "machine-draft" },
    "remediationSteps": { "value": "הגדר את מדיניות תפוגת גישת האורחים ב-SharePoint admin center כך שהרשאות אורחים יפוגו אוטומטית לאחר 30 עד 90 ימים בהתאם לדרישות רגישות הנתונים הארגוניות. הגדר את תפוגת קישורי השיתוף למקסימום של 30 ימים עבור קישורי שיתוף חיצוניים כדי למנוע אסימוני גישה ארוכי טווח. הטמע תהליך סקירה חוזר של גישת אורחים לביקורת השיתוף החיצוני הפעיל ולהסרת גישה שכבר אינה נדרשת", "status": "machine-draft" }
  },
  "M365SPO-003": {
    "name": { "value": "סוג קישור השיתוף המוגדר כברירת מחדל", "status": "machine-draft" },
    "description": { "value": "סוג קישור השיתוף המוגדר כברירת מחדל קובע את רמת ההרשאה הראשונית בעת יצירת קישורי שיתוף על ידי משתמשים, וברירת מחדל מתירנית מגדילה את הסבירות לשיתוף יתר בשוגג. אם ברירת המחדל מוגדרת ל-Anyone או לשיתוף ברמת הארגון, משתמשים עלולים לשתף בשוגג מסמכים רגישים עם קהל רחב יותר מהמתוכנן. הגדרת ברירת המחדל ל-Specific people מבטיחה שהמשתמשים יבחרו במודע מי יקבל גישה לתוכן המשותף", "status": "machine-draft" },
    "recommendedValue": { "value": "סוג קישור השיתוף המוגדר כברירת מחדל מוגדר ל-Specific people עם רמת הרשאת View", "status": "machine-draft" },
    "remediationSteps": { "value": "הגדר את סוג קישור השיתוף המוגדר כברירת מחדל ל-Specific people ב-SharePoint admin center כדי לחייב את המשתמשים לציין במפורש נמענים בעת שיתוף. הגדר את הרשאת הקישור המוגדרת כברירת מחדל ל-View במקום Edit כדי לאכוף גישת הרשאות מזעריות לתוכן המשותף. הדרך את המשתמשים על ההבדלים בין סוגי קישורי השיתוף ועל חשיבות בחירת סוג הקישור המגביל ביותר המתאים לתרחיש השיתוף שלהם", "status": "machine-draft" }
  },
  "M365SPO-004": {
    "name": { "value": "הגבלות על יצירת אתרים", "status": "machine-draft" },
    "description": { "value": "יצירת אתרים ללא הגבלה ב-SharePoint Online מאפשרת לכל משתמש ליצור אתרים, צוותים ומשאבים משויכים חדשים ללא פיקוח ממשל. התרבות אתרים בלתי מבוקרת מובילה להגדרות אבטחה בלתי עקביות, מאגרי נתונים בלתי מנוהלים וקושי באכיפת מדיניות סיווג ושמירה. הגבלת יצירת האתרים לצוות מורשה או דרישת תהליך אישור מבטיחה ממשל תקין מנקודת היצירה", "status": "machine-draft" },
    "recommendedValue": { "value": "יצירת אתרים מוגבלת למנהלים מורשים או מנוהלת באמצעות תהליך אישור; יצירת קבוצות Microsoft 365 מוגבלת", "status": "machine-draft" },
    "remediationSteps": { "value": "הגבל את יצירת האתרים בשירות עצמי ב-SharePoint admin center על ידי השבתת היכולת של משתמשים ליצור אתרים חדשים ישירות. הטמע תהליך בקשת הקצאת אתר המנתב את בקשות היצירה דרך זרימת אישור המבטיחה קביעת סיווג, הגדרות שיתוף ובעלות מתאימים. אם יש להתיר יצירה בשירות עצמי, הגדר תוויות רגישות ומדיניות שיתוף המיושמות אוטומטית על אתרים חדשים שנוצרו", "status": "machine-draft" }
  },
  "M365SPO-005": {
    "name": { "value": "הגדרת מדיניות DLP", "status": "machine-draft" },
    "description": { "value": "מדיניות מניעת אובדן נתונים (DLP) ב-SharePoint Online וב-OneDrive מזהה ומגנה על מידע רגיש כגון מידע מזהה אישית, נתונים פיננסיים ורשומות בריאות מפני שיתוף בלתי הולם. ללא מדיניות DLP, משתמשים עלולים לשתף בשוגג מסמכים המכילים נתונים רגישים עם משתמשים חיצוניים או דרך ערוצים בלתי מנוטרים. מדיניות DLP מספקת זיהוי אוטומטי, התראה למשתמש וחסימה של חשיפת נתונים רגישים", "status": "machine-draft" },
    "recommendedValue": { "value": "מדיניות DLP מוגדרת עבור כל סוגי הנתונים המפוקחים עם התראות למשתמש וחסימות שיתוף עבור שיתוף חיצוני של תוכן רגיש", "status": "machine-draft" },
    "remediationSteps": { "value": "צור מדיניות DLP המכוונת למיקומי SharePoint Online ו-OneDrive המזהה סוגי מידע רגיש הרלוונטיים לדרישות הרגולטוריות שלך כגון נתוני PII, PCI או HIPAA. הגדר כללי מדיניות להצגת התראות למשתמש עם הנחיות לטיפול נאות כאשר מזוהה תוכן רגיש, וחסום שיתוף חיצוני של מסמכים המכילים נתונים ברגישות גבוהה. הפעל דוחות אירועים כדי להתריע לצוות התאימות על התאמות מדיניות ובחן את דוחות פעילות ה-DLP לכוונון דיוק המדיניות והפחתת התראות שווא", "status": "machine-draft" }
  }
}