דילוג לתוכן

שיתוף חיצוני ב-Microsoft 365: מי באמת יכול להיכנס לקבצים שלכם

מנהלת הכספים שלחה ללקוח תיקייה עם הצעת מחיר. היא לחצה על ״שתף״, קיבלה קישור, הדביקה אותו במייל וסגרה את הנושא. עברו שמונה חודשים. הלקוח כבר לא לקוח, המייל ההוא הועבר הלאה לשני אנשים שאיש בחברה לא מכיר, והתיקייה בינתיים התמלאה — כי זו התיקייה שבה כל הצוות שומר הצעות מחיר. הקישור עדיין עובד.

זו לא תקלה ולא באג. זו התנהגות מתועדת של המערכת, והיא נשלטת על ידי הגדרה אחת ברמת הארגון שברוב העסקים הקטנים אף אחד לא פתח מעולם.

שלושה סוגי קישורים, והבדל אחד שקובע

כשלוחצים על ״שתף״ ב-SharePoint או ב-OneDrive, המערכת מציעה כמה סוגי קישורים. ההבדל ביניהם הוא לא רמת הנוחות אלא שאלה אחת: האם נדרשת התחברות בכלל.

סוג הקישורמי יכול לפתוחמה יודעים בדיעבד
כל מי שיש לו את הקישורכל אדם, בלי התחברותלא נרשם מי ניגש
אנשים בארגוןרק משתמשים מחוברים של הארגוןזהות המשתמש נרשמת
אנשים ספציפייםרק הנמענים שהוגדרו, לאחר אימותזהות הנמען נרשמת

לפי התיעוד הרשמי של Microsoft, קישור מסוג ״כל מי שיש לו את הקישור״ מעניק גישה לקבצים ולתיקיות בלי אימות. באותו תיעוד נכתב במפורש שקישורים שהועברו הלאה עובדים בתוך הארגון ומחוצה לו, ושלא ניתן לעקוב אחרי מי שיש לו גישה לפריטים ששותפו או מי ניגש אליהם בפועל.

הקישור הוא הסיסמה

זו הנקודה שהכי קשה להפנים. ברגע שנוצר קישור כזה, הקישור עצמו הוא אמצעי הזיהוי היחיד. אין משתמש, אין סיסמה, ולכן גם אין אימות דו-שלבי ואין מדיניות גישה מותנית שתעצור מישהו. כל ההשקעה שלכם בהגנה על הזהויות פשוט לא נכנסת לתמונה, כי אף זהות לא נבדקת.

ויש צד שני שפחות מדברים עליו. קישור כזה יכול להינתן גם עם הרשאת עריכה, ואז אדם חיצוני יכול לשנות, לדרוס או למחוק קבצים בתיקייה — לא רק לקרוא אותם. אם זה קורה, השאלה הופכת מיידית לשאלת שחזור, ולזה כדאי להכיר מראש את חלונות הזמן: שחזור קובץ שנמחק ב-Microsoft 365 תלוי בשעון שמתחיל לרוץ ברגע המחיקה, לא ברגע שגיליתם.

אורחים: החשבונות שנשארים אחרי שהפרויקט נגמר

הדרך הבטוחה יותר לשתף עם גורם חיצוני היא להזמין אותו כאורח. אז הוא מתחבר עם חשבון מזוהה, הפעולות שלו נרשמות, ואפשר להסיר לו גישה בלחיצה. הבעיה היא שאורחים נוטים להישאר. פרויקט נגמר, רואה החשבון החליף משרד, הספק כבר לא עובד אתכם — והחשבון עדיין רשום בארגון עם גישה לאתר שיתופי. כדאי לעבור על רשימת האורחים אחת לרבעון, ולסגור את מה שכבר לא רלוונטי. אם אתם רוצים לראות איך זה מסתדר עם שאר תמונת ההגנה, זה חלק מאותה שכבה של אבטחת מידע וסייבר לעסקים.

ארבע הגדרות ששוות בדיקה השבוע

  1. רמת השיתוף החיצוני של הארגון. יש ארבע אפשרויות: קישורים לכל מי שיש לו את הקישור, אורחים חדשים וקיימים, אורחים קיימים בלבד, או סגירה מלאה של שיתוף חיצוני. רוב העסקים הקטנים יכולים לעבוד מצוין ברמה של ״אורחים חדשים וקיימים״, שדורשת התחברות או קוד אימות.
  2. תפוגה לקישורים אנונימיים. אפשר לחייב שכל קישור מסוג ״כל מי שיש לו את הקישור״ יפוג אחרי מספר ימים שאתם קובעים. זו ההגדרה שהייתה מונעת את התרחיש בפתיחה.
  3. הרשאת ברירת המחדל של קישורים אנונימיים. אפשר להגביל אותם לצפייה בלבד, כך שגם אם קישור דלף, אף אחד לא ישנה או ימחק דרכו.
  4. תפוגת גישה לאורחים. אפשר להגדיר שגישת אורח לאתר או ל-OneDrive תפוג אוטומטית אחרי מספר ימים, במקום להסתמך על כך שמישהו יזכור לנקות.

איך רואים מה כבר שותף

לשנות הגדרה קדימה זה החלק הקל. השאלה המעניינת היא מה כבר פתוח היום. במרכז הניהול של SharePoint יש דוחות ממשל גישה למידע, תחת Reports ואז Data access governance, שמראים באילו אתרים נוצרו לאחרונה קישורים אנונימיים, קישורים לכלל הארגון וקישורים לאנשים ספציפיים, וגם היכן קיימות הרשאות רחבות במיוחד. חשוב לדעת שהדוחות האלה דורשים רישוי SharePoint Advanced Management. בעלי רישוי Microsoft 365 E5 מקבלים גישה חלקית לדוחות בלי חלק מהיכולות. אם אין לכם את הרישוי, אפשר עדיין לעבור ידנית על האתרים המרכזיים ולבדוק את רשימת ההרשאות שלהם.

ואם בדיקה כזו מעלה משהו שנראה חריג — קישור שאף אחד לא זוכר שיצר, או אורח לא מוכר — כדאי לבדוק גם את התיבות עצמן. סימנים אחרים באותה משפחה מתוארים כאן: איך מזהים תיבת דואר עסקית שנפרצה.

שאלות שחוזרות

אם אני מוחק את הקובץ, הקישור מת?

כן, קישור מצביע על פריט מסוים ואם הפריט נמחק הקישור מפסיק לעבוד. אבל מחיקת הקובץ היא לא דרך סבירה לסגור חשיפה. הדרך הנכונה היא להסיר את הקישור עצמו דרך תפריט הגישה של הקובץ, או להגדיר תפוגה מראש.

אפשר לדעת מי פתח קישור אנונימי?

לא. Microsoft כותבת במפורש שבקישורים מסוג זה לא ניתן לעקוב אחרי מי שיש לו גישה או מי ניגש. זו בדיוק הסיבה שאורח מזוהה עדיף כשמדובר בחומר רגיש.

סגירת שיתוף חיצוני תשבור לנו את העבודה מול לקוחות?

ברוב המקרים לא, כי סגירה מלאה היא לא הצעד הנכון. המעבר המעשי הוא מקישורים אנונימיים לשיתוף עם אורחים מאומתים. הלקוח עדיין מקבל גישה, רק שהיא מזוהה, מוגבלת בזמן וניתנת לביטול.

מה לגבי קבצים ששותפו כבר מזמן?

שינוי הגדרת התפוגה משפיע גם על קישורים קיימים: אם ההגדרה החדשה קצרה יותר מהתפוגה הנוכחית שלהם, הם מתעדכנים לפיה. אם היא ארוכה יותר, קישורים קיימים שומרים על התפוגה שכבר נקבעה להם.

בדיקה של ההגדרות האלה היא עבודה של חצי שעה, ובדרך כלל היא מגלה לפחות דבר אחד שלא ידעתם עליו. אם אתם רוצים שמישהו יעבור על זה אתכם — על ההגדרות, על רשימת האורחים ועל האתרים החשופים — זה חלק ממה שאנחנו עושים בליווי שירותי Microsoft 365 לעסקים. דברו אתנו ונתחיל מהמצב הקיים אצלכם.