Vous souhaitez partager des fichiers avec un client, un fournisseur ou une autre personne externe ? Vous avez plusieurs options : SharePoint ou OneDrive, une pièce jointe e-mail, ou un service de transfert de fichiers externe comme WeTransfer. Dans cet article, vous découvrirez quelle méthode convient dans quelle situation et pourquoi le partage sécurisé va au-delà de l'envoi d'un simple fichier.
Partager des fichiers semble simple, mais la méthode choisie détermine notamment :
- qui aura accès ;
- combien de temps cet accès restera valable ;
- si vous pouvez révoquer l'accès ultérieurement ;
- si plusieurs versions du même document apparaissent ;
- si vous gardez un œil sur la destination du fichier.
Les trois méthodes les plus utilisées
1. Lien SharePoint ou OneDrive
Vous partagez l’accès au fichier qui reste stocké dans Microsoft 365.
2. Pièce jointe e-mail
Vous envoyez une copie du fichier au destinataire.
3. Service de transfert externe
Vous téléchargez le fichier sur un service externe puis envoyez un lien de téléchargement.
Pourquoi SharePoint ou OneDrive est généralement préféré
Lorsque vous partagez un fichier via SharePoint ou OneDrive, le document original reste dans votre environnement Microsoft 365.
Vous n’envoyez donc pas nécessairement une nouvelle copie, mais donnez accès au fichier existant.
Cela présente plusieurs avantages :
- vous conservez une version centrale unique du document ;
- l’accès peut être révoqué ultérieurement ;
- vous pouvez définir si quelqu’un peut seulement consulter ou aussi modifier ;
- vous pouvez restreindre l’accès à des personnes spécifiques ;
- vous n’avez pas besoin d’envoyer une nouvelle version après chaque modification ;
- l’accès reste intégré à votre environnement Microsoft 365.
Choisissez pour les fichiers sensibles l’option « personnes spécifiques »
SharePoint et OneDrive peuvent proposer différents types de liens de partage.
Pour des informations sensibles ou liées à l’entreprise, un lien pour personnes spécifiques est généralement préférable.
Le destinataire doit alors prouver qu’il est bien la personne concernée.
Vous partagez un document financier avec client@example.com. Un lien destiné uniquement à ce destinataire spécifique offre plus de contrôle qu’un lien accessible à toute personne disposant de l’URL.
Quels sont les inconvénients d’une pièce jointe e-mail ?
Une pièce jointe e-mail n’est pas automatiquement non sécurisée.
Pour un petit fichier non sensible, une pièce jointe peut être tout à fait pratique.
Le principal inconvénient est que vous avez beaucoup moins de contrôle après l’envoi.
Par exemple, le destinataire peut :
- enregistrer localement la pièce jointe ;
- la transférer ;
- la copier ;
- la télécharger vers un autre service ;
- la conserver alors que vous ne souhaitez plus partager le document.
Vous avez placé une copie de votre document hors de votre environnement de gestion.
Le problème des versions avec les pièces jointes e-mail
Supposons que vous envoyiez un fichier Excel à trois collègues ou clients.
Chacun fait des modifications et renvoie le fichier.
Il y a alors plusieurs versions :
offre-final-Wim.xlsx
offre-final-nouveau.xlsx
offre-final-définitif-v2.xlsx
Avec SharePoint ou OneDrive, tout le monde peut collaborer dans le même document, si cela est autorisé.
Qu’en est-il de WeTransfer ou de services similaires ?
Les services de transfert externes peuvent être pratiques pour envoyer des fichiers très volumineux.
Mais pour les informations d’entreprise, il faut d’abord vérifier si l’utilisation d’un tel service externe est autorisée par la politique de votre organisation.
Vous sortez en effet le fichier de l’environnement Microsoft 365 de votre organisation et le placez sous les conditions et mesures de sécurité d’un autre fournisseur.
Cela signifie qu’il faut notamment réfléchir à :
- où les fichiers sont stockés ;
- combien de temps ils sont conservés ;
- comment le lien de téléchargement est protégé ;
- qui peut y accéder ;
- quel suivi (logging) est disponible ;
- quelles conditions contractuelles et de confidentialité s’appliquent.
Pour les données d’entreprise, il est généralement préférable de vérifier d’abord si SharePoint, OneDrive ou une autre solution d’entreprise approuvée peut répondre au besoin.
Mais les liens SharePoint peuvent-ils être transférés ?
Cela dépend du type de lien.
Un lien anonyme destiné à « toute personne disposant du lien » peut effectivement être facilement transféré.
C’est pourquoi nous préférons pour les fichiers confidentiels un accès pour personnes spécifiques.
Le destinataire peut-il télécharger le fichier ?
Cela dépend de l’objectif.
Parfois, le destinataire doit pouvoir enregistrer un fichier localement. Dans d’autres cas, vous souhaitez que quelqu’un puisse seulement consulter le contenu.
Microsoft 365 offre dans certaines situations la possibilité de restreindre le téléchargement.
La technologie peut donc réduire les risques, mais ne peut garantir un contrôle absolu sur un destinataire humain.
Vérifiez toujours le destinataire
La technologie de partage la plus sûre ne sert à rien si vous partagez un fichier confidentiel avec la mauvaise personne.
Vérifiez donc avant l’envoi :
- le nom du destinataire ;
- l’adresse e-mail complète ;
- si le destinataire a vraiment besoin d’accès ;
- si vous avez sélectionné le bon fichier ;
- les droits accordés : consultation ou modification.
Une solution de partage parfaitement configurée ne peut empêcher quelqu’un de partager consciemment le mauvais document avec la mauvaise personne.
Comment partageons-nous les informations sensibles ?
Plus l’information est sensible, plus le contrôle nécessaire est important.
Pensez par exemple à :
- données personnelles ;
- contrats ;
- informations financières ;
- informations salariales ;
- informations médicales ;
- informations stratégiques d’entreprise ;
- mots de passe et autres identifiants.
Pour ces informations, il est judicieux de déterminer consciemment :
- qui a accès ;
- comment l’identité du destinataire est vérifiée ;
- si le téléchargement est autorisé ;
- combien de temps l’accès est nécessaire ;
- si l’accès doit être révoqué par la suite ;
- si le document peut être partagé par cette méthode.
Ne partagez pas de mots de passe via un e-mail ordinaire
Les mots de passe et autres identifiants sensibles méritent une approche spécifique.
Utilisez de préférence un gestionnaire de mots de passe professionnel qui permet de partager les données en toute sécurité avec les bonnes personnes.
Quelle méthode choisir ?
SharePoint ou OneDrive
Meilleur choix pour la plupart des documents d’entreprise, collaboration et partage externe contrôlé.
Pièce jointe e-mail
Convient parfaitement pour de petits fichiers non sensibles où le contrôle après envoi n’est pas important.
Service de transfert externe
Peut être utile dans des situations spécifiques ou pour des fichiers très volumineux, mais uniquement si le service est approuvé par votre organisation.
La technique doit être correctement configurée
SharePoint et OneDrive peuvent être configurés de manière très sécurisée, mais les bons paramètres sont essentiels.
Une organisation doit par exemple définir :
- si le partage externe est autorisé ;
- quels utilisateurs peuvent partager à l’extérieur ;
- quels types de liens sont disponibles ;
- si les liens anonymes sont autorisés ;
- comment les invités sont gérés ;
- quelles informations doivent être particulièrement protégées ;
- comment le suivi des accès externes anciens est effectué.
FLEXAMIT aide les organisations à configurer SharePoint, OneDrive, Microsoft Entra et l’accès externe afin que les utilisateurs puissent collaborer facilement sans perdre inutilement le contrôle des données d’entreprise.
Notre expertise en cybersécurité a été reconnue trois années consécutives par notre distributeur Microsoft avec le prix Cybersecurity Partner of the Year.
Vous souhaitez savoir si le partage externe est correctement et sûrement configuré dans votre organisation ?
Contactez-nous :
sales@flexamit.com
Vous avez partagé quelque chose par erreur ?
Avez-vous peut-être partagé un document sensible avec la mauvaise personne ou doutez-vous de la sécurité d’un lien existant ?
Êtes-vous client de FLEXAMIT ? Contactez notre service d’assistance pour que nous puissions vérifier si l’accès peut encore être révoqué et quelles autres mesures sont nécessaires.
support@flexamit.com
Résumé
- Pour les documents d’entreprise, un lien SharePoint ou OneDrive géré est généralement préféré.
- Avec un lien, l’accès peut souvent être modifié ou révoqué ultérieurement.
- Une pièce jointe e-mail est une copie sur laquelle vous avez beaucoup moins de contrôle après envoi.
- Les services de transfert externes doivent s’intégrer dans la politique de votre organisation.
- Pour les fichiers sensibles, préférez l’accès pour personnes spécifiques.
- Vérifiez toujours le destinataire et les droits accordés.
- Utilisez un gestionnaire de mots de passe professionnel pour partager des identifiants.
- Une bonne configuration de Microsoft 365 est essentielle pour un partage externe sécurisé.
- Aucune technologie ne peut empêcher un utilisateur de partager volontairement des informations avec la mauvaise personne.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.