Wil je bestanden delen met een klant, leverancier of andere externe persoon? Dan heb je meerdere opties: SharePoint of OneDrive, een e-mailbijlage, of een externe bestandendienst zoals WeTransfer. In dit artikel lees je welke methode wanneer geschikt is en waarom veilig delen meer is dan alleen een bestand versturen.
Bestanden delen lijkt eenvoudig, maar de gekozen methode bepaalt mee:
- wie toegang krijgt;
- hoe lang die toegang blijft bestaan;
- of je toegang later nog kan intrekken;
- of er verschillende versies van hetzelfde document ontstaan;
- of je zicht houdt op waar het bestand terechtkomt.
De drie meest gebruikte manieren
1. SharePoint of OneDrive-link
Je deelt toegang tot het bestand dat in Microsoft 365 blijft staan.
2. E-mailbijlage
Je verstuurt een kopie van het bestand naar de ontvanger.
3. Externe bestandendienst
Je uploadt het bestand naar een externe dienst en verstuurt vervolgens een downloadlink.
Waarom SharePoint of OneDrive meestal de voorkeur krijgt
Wanneer je een bestand via SharePoint of OneDrive deelt, blijft het oorspronkelijke document in je Microsoft 365-omgeving staan.
Je verstuurt dus niet noodzakelijk een nieuwe kopie, maar geeft iemand toegang tot het bestaande bestand.
Dat heeft verschillende voordelen:
- je behoudt één centrale versie van het document;
- toegang kan later opnieuw worden ingetrokken;
- je kan bepalen of iemand mag bekijken of bewerken;
- je kan toegang beperken tot specifieke personen;
- je hoeft geen nieuwe versie rond te mailen na iedere wijziging;
- de toegang blijft onderdeel van je Microsoft 365-omgeving.
Kies bij gevoelige bestanden voor specifieke personen
SharePoint en OneDrive kunnen verschillende soorten deel-links aanbieden.
Voor gevoelige of bedrijfsgebonden informatie heeft een link voor specifieke personen meestal de voorkeur.
Daarbij moet de ontvanger aantonen dat hij of zij de bedoelde persoon is.
Je deelt een financieel document met klant@example.com. Een link die alleen voor die specifieke ontvanger bedoeld is, biedt meer controle dan een link die iedereen met de URL kan openen.
Wat is er mis met een e-mailbijlage?
Een e-mailbijlage is niet automatisch onveilig.
Voor een klein, niet-gevoelig bestand kan een bijlage perfect praktisch zijn.
Het nadeel is vooral dat je na verzending veel minder controle hebt.
De ontvanger kan de bijlage bijvoorbeeld:
- lokaal opslaan;
- doorsturen;
- kopiëren;
- uploaden naar een andere dienst;
- bewaren nadat jij het document eigenlijk niet meer wilt delen.
Je hebt een kopie van je document buiten je eigen beheeromgeving geplaatst.
Het versieprobleem van e-mailbijlagen
Stel dat je een Excel-bestand naar drie collega's of klanten stuurt.
Zij maken elk wijzigingen en sturen het bestand terug.
Plots bestaan er verschillende versies:
offerte-final-Wim.xlsx
offerte-final-nieuw.xlsx
offerte-final-definitief-v2.xlsx
Bij SharePoint of OneDrive kan iedereen, wanneer dit toegestaan is, in hetzelfde document samenwerken.
En wat met WeTransfer of gelijkaardige diensten?
Externe transferdiensten kunnen handig zijn voor het versturen van zeer grote bestanden.
Maar voor bedrijfsinformatie moet je eerst nagaan of het gebruik van zo'n externe dienst binnen het beleid van je organisatie is toegestaan.
Je brengt het bestand immers buiten de Microsoft 365-omgeving van je organisatie en onder de voorwaarden en beveiligingsmaatregelen van een andere leverancier.
Dat betekent dat je onder andere moet nadenken over:
- waar de bestanden worden opgeslagen;
- hoe lang ze worden bewaard;
- hoe de downloadlink wordt beschermd;
- wie toegang kan krijgen;
- welke logging beschikbaar is;
- welke contractuele en privacyvoorwaarden gelden.
Voor bedrijfsdata is het meestal beter om eerst te controleren of SharePoint, OneDrive of een andere goedgekeurde bedrijfsoplossing dezelfde behoefte kan invullen.
Maar SharePoint-links kunnen toch ook worden doorgestuurd?
Dat hangt af van het type link.
Een anonieme link die bedoeld is voor "iedereen met de link" kan inderdaad eenvoudig worden doorgestuurd.
Daarom gebruiken we voor vertrouwelijke bestanden liever toegang voor specifieke personen.
Mag de ontvanger het bestand downloaden?
Dat hangt af van het doel.
Soms moet de ontvanger een bestand lokaal kunnen opslaan. In andere situaties wil je dat iemand alleen de inhoud kan bekijken.
Microsoft 365 biedt in bepaalde situaties mogelijkheden om downloaden te beperken.
Ook hier geldt dus dat technologie risico kan beperken, maar geen absolute controle over een menselijke ontvanger kan garanderen.
Controleer altijd de ontvanger
De veiligste sharingtechnologie helpt niet wanneer je een vertrouwelijk bestand met de verkeerde persoon deelt.
Controleer daarom vóór verzending:
- de naam van de ontvanger;
- het volledige e-mailadres;
- of de ontvanger werkelijk toegang nodig heeft;
- of je het juiste bestand hebt geselecteerd;
- welke rechten je geeft: bekijken of bewerken.
Een perfect geconfigureerde deeloplossing kan niet voorkomen dat iemand bewust het verkeerde document met de verkeerde persoon deelt.
Hoe delen we gevoelige informatie?
Hoe gevoeliger de informatie, hoe meer controle nodig is.
Denk bijvoorbeeld aan:
- persoonsgegevens;
- contracten;
- financiële informatie;
- looninformatie;
- medische informatie;
- strategische bedrijfsinformatie;
- wachtwoorden en andere credentials.
Voor dergelijke informatie is het verstandig om bewust te bepalen:
- wie toegang krijgt;
- hoe de identiteit van de ontvanger wordt gecontroleerd;
- of downloaden is toegestaan;
- hoe lang toegang nodig blijft;
- of de toegang achteraf moet worden ingetrokken;
- of het document überhaupt via deze methode gedeeld mag worden.
Wachtwoorden deel je niet via een gewone e-mail
Wachtwoorden en andere gevoelige credentials verdienen een aparte aanpak.
Gebruik daarvoor bij voorkeur een professionele wachtwoordmanager waarmee gegevens veilig met de juiste personen kunnen worden gedeeld.
Welke methode kiezen?
SharePoint of OneDrive
Beste keuze voor de meeste bedrijfsdocumenten, samenwerking en gecontroleerd extern delen.
E-mailbijlage
Kan prima voor kleine, niet-gevoelige bestanden waarbij controle na verzending niet belangrijk is.
Externe transferdienst
Kan nuttig zijn voor specifieke situaties of zeer grote bestanden, maar alleen wanneer de dienst door je organisatie is goedgekeurd.
Techniek moet correct worden geconfigureerd
SharePoint en OneDrive kunnen zeer veilig worden ingericht, maar de juiste instellingen zijn essentieel.
Een organisatie moet bijvoorbeeld bepalen:
- of extern delen is toegestaan;
- welke gebruikers extern mogen delen;
- welke soorten links beschikbaar zijn;
- of anonieme links zijn toegestaan;
- hoe gasten worden beheerd;
- welke informatie extra beschermd moet worden;
- hoe oude externe toegang wordt opgevolgd.
FLEXAMIT helpt organisaties om SharePoint, OneDrive, Microsoft Entra en externe toegang zo in te richten dat gebruikers eenvoudig kunnen samenwerken zonder onnodig controle over bedrijfsgegevens te verliezen.
Onze cybersecurityexpertise werd drie jaar op rij erkend door onze Microsoft-distributeur met de award Cybersecurity Partner of the Year.
Wil je weten of extern delen binnen jouw organisatie correct en veilig is ingesteld?
Neem contact op met:
sales@flexamit.com
Per ongeluk iets verkeerd gedeeld?
Heb je mogelijk een gevoelig document met de verkeerde persoon gedeeld of twijfel je of een bestaande link nog veilig is?
Ben je klant bij FLEXAMIT? Neem contact op met onze servicedesk zodat we kunnen bekijken of toegang nog kan worden ingetrokken en welke verdere stappen nodig zijn.
support@flexamit.com
Kort samengevat
- Voor bedrijfsdocumenten heeft een beheerde SharePoint- of OneDrive-link meestal de voorkeur.
- Met een link kan toegang later vaak nog worden aangepast of ingetrokken.
- Een e-mailbijlage is een kopie waarover je na verzending veel minder controle hebt.
- Externe transferdiensten moeten passen binnen het beleid van je organisatie.
- Gebruik voor gevoelige bestanden bij voorkeur toegang voor specifieke personen.
- Controleer altijd de ontvanger en de toegekende rechten.
- Gebruik een professionele wachtwoordmanager voor het delen van credentials.
- De juiste Microsoft 365-configuratie is essentieel voor veilig extern delen.
- Geen enkele technologie kan voorkomen dat een gebruiker bewust informatie met de verkeerde persoon deelt.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.