Data/Locales/checks/nl/M365TeamsChecks.json

{
  "_family": "M365TeamsChecks.json",
  "M365TEAMS-001": {
    "name": { "value": "Instellingen voor externe toegang", "status": "machine-draft" },
    "description": { "value": "Externe toegang (federatie) in Microsoft Teams bepaalt of gebruikers kunnen communiceren met personen in andere Microsoft 365-organisaties of met Skype-gebruikers. Onbeperkte externe toegang stelt elke externe organisatie in staat chats en gesprekken met uw gebruikers te starten, wat vectoren creëert voor social engineering en phishing via de Teams-client. Federatie beperken tot specifieke vertrouwde domeinen verkleint het aanvalsoppervlak en behoudt de noodzakelijke zakelijke communicatie.", "status": "machine-draft" },
    "recommendedValue": { "value": "Externe toegang beperkt tot specifieke toegestane domeinen in plaats van open federatie; toegang tot Skype-consumenten uitgeschakeld", "status": "machine-draft" },
    "remediationSteps": { "value": "Configureer de externe toegang van Teams om een acceptatielijst van domeinen te gebruiken die alleen vertrouwde domeinen van partnerorganisaties bevat, in plaats van open federatie met alle externe tenants toe te staan. Schakel communicatie met Skype-consumenten uit tenzij er een specifieke zakelijke behoefte is. Beoordeel en werk de lijst met toegestane domeinen per kwartaal bij om organisaties te verwijderen die geen federatietoegang meer nodig hebben.", "status": "machine-draft" }
  },
  "M365TEAMS-002": {
    "name": { "value": "Instellingen voor gasttoegang", "status": "machine-draft" },
    "description": { "value": "Gasttoegang in Microsoft Teams stelt externe gebruikers in staat te worden toegevoegd aan teams en kanalen, waarmee zij toegang krijgen tot gesprekken, bestanden en gedeelde resources. Te ruime gastinstellingen kunnen externe gebruikers toestaan kanalen te maken, teaminstellingen te wijzigen of toegang te krijgen tot gevoelige inhoud die tot interne gebruikers beperkt zou moeten blijven. Gastmogelijkheden moeten worden geconfigureerd om de minimaal noodzakelijke toegang voor externe samenwerking te bieden.", "status": "machine-draft" },
    "recommendedValue": { "value": "Gasttoegang ingeschakeld met beperkte mogelijkheden; gasten kunnen geen kanalen maken of bijwerken, niet deelnemen aan privéchats en geen bestanden delen zonder goedkeuring", "status": "machine-draft" },
    "remediationSteps": { "value": "Beoordeel de instellingen voor gasttoegang van Teams en beperk de gastmogelijkheden zodat gasten geen kanalen kunnen maken of verwijderen, geen apps kunnen toevoegen of verwijderen en het scherm niet kunnen delen in vergaderingen. Schakel gasttoegang volledig uit als externe samenwerking niet vereist is, of configureer deze met de meest beperkende instellingen die de zakelijke behoeften nog ondersteunen. Implementeer Azure AD-toegangsbeoordelingen voor Teams-gastaccounts om regelmatig te valideren dat gasttoegang nog passend is.", "status": "machine-draft" }
  },
  "M365TEAMS-003": {
    "name": { "value": "Instellingen voor externe vergaderdeelnemers", "status": "machine-draft" },
    "description": { "value": "De instellingen voor externe vergaderdeelnemers bepalen welke mogelijkheden externe gebruikers hebben wanneer zij deelnemen aan Teams-vergaderingen die door uw organisatie worden gehost. Externe deelnemers toestaan om presentatorrollen te hebben, de lobby te omzeilen of ongelimiteerd het scherm te delen kan leiden tot vergaderkaping, ongeautoriseerd delen van inhoud en blootstelling van gevoelige informatie. Het beperken van de mogelijkheden van externe deelnemers verkleint het risico op verstoring van vergaderingen en gegevenslekken.", "status": "machine-draft" },
    "recommendedValue": { "value": "Externe deelnemers standaard in de rol van genodigde; lobby omzeilen uitgeschakeld voor externe gebruikers; scherm delen beperkt tot uitsluitend organisator en presentatoren", "status": "machine-draft" },
    "remediationSteps": { "value": "Configureer het globale vergaderbeleid zodat externe deelnemers in de lobby moeten wachten en standaard de rol van genodigde krijgen wanneer zij tot de vergadering worden toegelaten. Beperk het delen van scherm en inhoud tot vergaderorganisatoren en aangewezen presentatoren om ongeautoriseerd delen van inhoud door externe deelnemers te voorkomen. Maak specifiek vergaderbeleid voor verschillende gebruikersgroepen als sommige afdelingen ruimere instellingen nodig hebben voor reguliere externe samenwerking.", "status": "machine-draft" }
  },
  "M365TEAMS-004": {
    "name": { "value": "Instellingen voor anoniem deelnemen aan vergaderingen", "status": "machine-draft" },
    "description": { "value": "Anoniem deelnemen aan vergaderingen stelt iedereen met een vergaderkoppeling in staat deel te nemen aan Teams-vergaderingen zonder authenticatie, waardoor het onmogelijk is de identiteit van deelnemers te verifiëren. Deze instelling wordt vaak misbruikt bij aanvallen met vergaderbombardementen, waarbij niet-uitgenodigde deelnemers zich aansluiten om vergaderingen te verstoren of vertrouwelijke discussies af te luisteren. Anoniem deelnemen uitschakelen of alle deelnemers verplichten zich te authenticeren verbetert de vergaderbeveiliging aanzienlijk.", "status": "machine-draft" },
    "recommendedValue": { "value": "Anoniem deelnemen aan vergaderingen uitgeschakeld; alle vergaderdeelnemers verplicht zich te authenticeren; lobby ingeschakeld voor niet-geauthenticeerde gebruikers", "status": "machine-draft" },
    "remediationSteps": { "value": "Schakel anoniem deelnemen aan vergaderingen uit in het Teams-vergaderbeleid zodat alle deelnemers zich moeten aanmelden voordat ze aan vergaderingen deelnemen. Als anoniem deelnemen voor specifieke gebruiksscenario's zoals openbare webinars moet worden toegestaan, maak dan een afzonderlijk vergaderbeleid met anoniem deelnemen ingeschakeld en wijs dit alleen toe aan de gebruikers die het nodig hebben. Schakel de lobby in voor alle externe deelnemers en gasten en configureer vergaderorganisatoren om deelnemers handmatig vanuit de lobby toe te laten.", "status": "machine-draft" }
  },
  "M365TEAMS-005": {
    "name": { "value": "Beleid voor opnemen en transcriberen", "status": "machine-draft" },
    "description": { "value": "De functies voor het opnemen en transcriberen van Teams-vergaderingen leggen audio-, video- en tekstinhoud van vergaderingen vast die gevoelige zakelijke discussies, strategische planning of vertrouwelijke informatie kunnen bevatten. Onbeperkte opnamemogelijkheden stellen elke vergaderdeelnemer in staat gesprekken op te nemen zonder medeweten of toestemming van andere deelnemers. Beleid voor opnemen en transcriberen moet zakelijke behoeften in balans brengen met gegevensbescherming en privacynalevingsvereisten.", "status": "machine-draft" },
    "recommendedValue": { "value": "Cloudopname beperkt tot vergaderorganisatoren; automatische transcriptie vereist toestemming; opnamen opgeslagen op goedgekeurde locaties met passende bewaring", "status": "machine-draft" },
    "remediationSteps": { "value": "Configureer het vergaderbeleid om het starten van cloudopnamen te beperken tot vergaderorganisatoren en mede-organisatoren in plaats van alle deelnemers. Schakel meldingen voor opnametoestemming in zodat alle deelnemers weten wanneer een opname begint, en configureer de instellingen voor automatische transcriptie in overeenstemming met de privacyregelgeving in uw rechtsgebied. Beoordeel de opslaglocatie en het bewaarbeleid voor vergaderopnamen om te zorgen dat deze worden opgeslagen op een gereguleerde locatie met passende toegangscontroles en levenscyclusbeheer.", "status": "machine-draft" }
  },
  "M365TEAMS-006": {
    "name": { "value": "Berichtenbeleid (externe communicatie)", "status": "machine-draft" },
    "description": { "value": "Het berichtenbeleid van Teams bepaalt de mogelijkheden van gebruikers binnen chat- en kanaalgesprekken, waaronder de mogelijkheid om via chat met externe gebruikers te communiceren. Onbeperkt berichten sturen naar externe gebruikers maakt gegevensexfiltratie mogelijk via chat, bestanden delen en koppelingen delen, zonder de zichtbaarheid en controles die op e-mailcommunicatie worden toegepast. Het berichtenbeleid moet worden geconfigureerd om lekken van gevoelige gegevens via het Teams-chatkanaal te voorkomen.", "status": "machine-draft" },
    "recommendedValue": { "value": "Externe chat beperkt tot specifieke domeinen; URL-voorbeeld uitgeschakeld voor externe gesprekken; bestanden delen beperkt in externe chats", "status": "machine-draft" },
    "remediationSteps": { "value": "Beoordeel het berichtenbeleid van Teams en beperk de mogelijkheid om met externe gebruikers te chatten tot uitsluitend medewerkers met een zakelijke behoefte aan cross-organisatiecommunicatie. Schakel URL-voorbeelden uit in gesprekken met externe gebruikers om onbedoelde blootstelling van gegevens via koppelingsuitbreiding te voorkomen. Overweeg DLP-beleid voor Teams-chat te implementeren om het delen van gevoelige informatietypen in externe gesprekken te detecteren en te blokkeren.", "status": "machine-draft" }
  },
  "M365TEAMS-007": {
    "name": { "value": "Beleid voor app-machtigingen", "status": "machine-draft" },
    "description": { "value": "Het beleid voor app-machtigingen van Teams bepaalt welke toepassingen van derden en aangepaste toepassingen binnen de Teams-omgeving kunnen worden geïnstalleerd en gebruikt. Onbeperkte app-installatie stelt gebruikers in staat toepassingen van derden toe te voegen die buitensporige machtigingen kunnen aanvragen, toegang tot bedrijfsgegevens kunnen krijgen of beveiligingskwetsbaarheden kunnen introduceren. Beleid voor app-governance moet productiviteit van gebruikers in balans brengen met beveiliging door de beschikbare toepassingscatalogus samen te stellen.", "status": "machine-draft" },
    "recommendedValue": { "value": "Apps van derden beperkt tot een goedgekeurde lijst; uploads van aangepaste apps beperkt tot geautoriseerde ontwikkelaars; verzoeken om app-machtigingen beoordeeld door beheerders", "status": "machine-draft" },
    "remediationSteps": { "value": "Configureer het beleid voor app-machtigingen van Teams om alle apps van derden standaard te blokkeren en selectief alleen goedgekeurde toepassingen toe te staan die door het beveiligingsteam zijn beoordeeld. Beperk het sideloaden van aangepaste apps tot geautoriseerde ontwikkelaars en verplicht alle aangepaste apps een goedkeuringsproces te doorlopen vóór publicatie. Beoordeel de lijst met momenteel geïnstalleerde apps van derden, verwijder apps die niet zijn goedgekeurd of niet langer nodig zijn, en audit de machtigingen die aan elke app zijn verleend.", "status": "machine-draft" }
  },
  "M365TEAMS-008": {
    "name": { "value": "Instellingen voor bestanden delen in Teams", "status": "machine-draft" },
    "description": { "value": "Het delen van bestanden binnen Microsoft Teams wordt ondersteund door SharePoint Online en OneDrive, en de instellingen voor delen bepalen hoe bestanden die in kanalen en chats worden gedeeld toegankelijk zijn voor interne en externe gebruikers. Verkeerd geconfigureerde instellingen voor bestanden delen kunnen ertoe leiden dat gevoelige documenten toegankelijk zijn voor gastgebruikers of via te ruime deelkoppelingen die vanuit Teams worden gegenereerd. De instellingen voor bestanden delen in Teams afstemmen op het gegevensbeschermingsbeleid van de organisatie voorkomt onbedoelde blootstelling van gegevens.", "status": "machine-draft" },
    "recommendedValue": { "value": "Bestanden delen met externe gebruikers beperkt tot geauthenticeerde gasten; cloudopslagproviders beperkt tot OneDrive en SharePoint; extern bestanden delen uitgeschakeld in privékanalen", "status": "machine-draft" },
    "remediationSteps": { "value": "Beoordeel de configuratie voor bestanden delen van Teams en zorg dat bestanden die in kanalen en chats worden gedeeld de op organisatieniveau geconfigureerde SharePoint Online-beperkingen voor delen overnemen. Schakel integratie met cloudopslag van derden (Citrix Files, Dropbox, Box, Google Drive, Egnyte) in Teams uit om te voorkomen dat gegevens naar onbeheerde opslagdiensten worden geüpload. Configureer gevoeligheidslabels voor Teams en bijbehorende SharePoint-sites om bestandsbeschermingsbeleid af te dwingen dat behouden blijft wanneer documenten worden gedeeld of gedownload.", "status": "machine-draft" }
  }
}