Siirry sisältöön

Tietoturvaa Office-dokumenteille ja sähköposteille Azure Information Protectionilla

Hilla IT ·

Microsoft 365 -ympäristö tarjoaa monia laajennoksia tietoturvaan. Näiden avulla yritykset voivat ottaa käyttöön lisäturvaa IT-ympäristöönsä. Tietoturva Microsoft 365 -ympäristössä -blogisarjan ensimmäisessä osassa luodaan silmäys Azure Information Protection -suojauksen tarjoamiin mahdollisuuksiin dokumenttien ja sähköpostien suojauksessa.

Pähkinänkuoressa Azure Information Protectionilla, tai lyhyemmin AIP:lla, loppukäyttäjä voi salata tiedostoja helposti. Helppouden mahdollistaa se, että suojaus on integroitu Office-ohjelmiin.

Salaukseen liittyy aina tieto siitä, kuka dokumentin tai sähköpostin pystyy avaamaan. AIP:lla voidaan rajoittaa tiedoston tai sähköpostin avaamisoikeus esimerkiksi vain johtoryhmälle, sisäisesti koko organisaatiolle tai valikoiduille yrityksen ulkopuolisille henkilöille. Pääsyoikeus tarkastetaan tiedostoa avatessa: käyttäjän täytyy kirjautua Office-ohjelmaan valtuutetulla käyttäjätilillä. Ilman kirjautumista tiedosto tai sähköposti ei avaudu, eikä sen sisältöä voi muutoinkaan tarkastella. Suojaus pysyy tiedostossa, vaikka se vahingossa päätyisi organisaation ulkopuolelle esimerkiksi sähköpostin liitteenä tai muistitikulla.

Wordin ilmoitus: ”Olet kirjautunut Officeen tilillä, jolla
                    ei ole kohteen asiakirja avaamisoikeutta.”
Käyttäjä näkee virheilmoituksen, jos omalla tilillä ei ole oikeutta avata tiedostoa.

AIP:ssa käyttäjä määrittää salauksen lähtökohtaisesti niin sanotuilla tunnisteilla, jotka yrityksen tietohallinto määrittää ennakolta. Esimerkiksi ”yrityksen sisäinen” -tunniste sallisi käytön yrityksen työntekijöille mutta epäisi pääsyn kaikilta muilta. Tällainen tunniste voidaan antaa luotaville dokumenteille automaattisesti tai määrittää tunnistetieto pakolliseksi, jolloin käyttäjä ei voi unohtaa sitä epähuomiossa. Lisäksi on mahdollista luoda tunniste, joka antaa käyttäjien itse määrittää pääsyoikeuksia.

AIP:lla voidaan rajoittaa dokumentin käyttöä hienojakoisesti: esimerkiksi tietyille käyttäjille voidaan antaa muokkausoikeudet, kun taas toiset saavat pelkän lukuoikeuden. Lisäksi AIP:ssa on lisämahdollisuuksia tuova asiakasohjelma, jonka tietohallinto voi asentaa yrityksen tietokoneille. Tällöin on mahdollista salata entistä useampia tiedostotyyppejä, kuten valokuvia.

AIP sisältää laajahkon valikoiman räätälöintimahdollisuuksia. Aiemmin mainittujen esimerkkien lisäksi voidaan vaikkapa estää käyttäjiä poistamasta dokumentista salausta tai vaatia sille peruste, joka tallennetaan lokitietoihin. Tämän vuoksi AIP:ta käyttöönotettaessa on hyvä istua alas ja miettiä organisaation tarpeita. Siten varmistetaan yrityksen tietoturvassa merkittävä parannus käytettävyydestä liikaa tinkimättä.

Hyvin määritettyä AIP:ta voi suositella kaikille yrityksille, jotka käsittelevät salassa pidettävää tietoa Office-dokumenteissaan tai sähköposteissaan.

Onko aihe teillä ajankohtainen?

Kerro nykytilanteestasi, niin katsotaan yhdessä mitä kannattaa tehdä.

Ota yhteyttä

Tutustu muihin kirjoituksiimme

Uusiolaitteet eli refurbished-kannettavat

Asiakas etsi kustannustehokasta ja vastuullista ratkaisua laiteuudistukseen. Ratkaisu löytyi yritystason refurbished-laitteista: hankintahinta jopa 70 % alempi ja CO₂-päästöt jopa 95 % pienemmät.

Microsoft 365 on oletuksena avoin — tarkoituksella

Microsoft 365 -ympäristön oletusasetukset eivät ole yrityksen kannalta turvalliset. Miksi pienikin yritys on kiinnostava kohde, ja mikä on se yksi toimenpide, joka estää valtaosan hyökkäyksistä.

Copilot voi jatkossa käsitellä tietoja EU:n ulkopuolella — Flex routing ja Anthropic-mallit päälle oletuksena

Microsoftin flex routing sallii Copilot-pyyntöjen käsittelyn EU:n datarajan ulkopuolella, ja Anthropic-mallit tulevat käyttöön oletuksena. Molemmat asetukset ovat oletuksena päällä — mitä pitää tehdä ja milloin.