manieren voor betere beveiliging en compliance met Office...

22
Met Office 365 kan je op verschillende manieren zorgen voor BETERE gegevensbeveiliging en BETER beheer door over te gaan op de cloud. 7 manieren voor betere beveiliging en compliance met Office 365

Transcript of manieren voor betere beveiliging en compliance met Office...

Page 1: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Met Office 365 kan je op verschillende manieren zorgen voor BETERE gegevensbeveiliging en BETER beheer door over te gaan op de cloud.

7 manieren voor betere beveiliging en compliance met Office 365

Page 2: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Geïntegreerde compliance – p. 16

06Mogelijkheden van intelligente eDiscovery – p. 18

07Beveiliging onderweg – p. 14

05

De beste beveiliging tegen aanvallen – p. 12

04Sterk beveiligde datacenters – p. 10

03Transparante rapportage – p. 8

02

Inleiding - p. 3

00

Hoofdstukken

Ontworpen met het oog op privacy – p. 6

01

2

7 manieren voorbetere beveiliging en compliance met Office 365

Page 3: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

“Dankzij Office 365 hebben we er vertrouwen in dat we compliant kunnen blijven...”

“Onze opties zijn grondig door onze juridische afdeling, risicobeheer en personeelszaken doorgelicht om er zeker van te zijn dat de gekozen oplossing continu aan al onze eisen zou voldoen. Zoals andere bedrijven die wereldwijd actief zijn, moeten we alle lokale regels naleven. Dankzij Office 365 hebben we er vertrouwen in dat we compliant kunnen blijven wat betreft de privacy en beveiliging van gegevens.”―Sherry Neubert, Chief Information Officer The Goodyear Tire & Rubber Company

3

Sherry NeubertChief Information Officer The Goodyear Tire & Rubber Company

InleidingCloud computing houdt de belofte in van ongekende wendbaarheid, productiviteit en kostenbesparing. Maar leidinggevenden maken zich soms zorgen dat hun bedrijf in de cloud meer blootstaat aan hackers en andere dreigingen.

Hoe kan een organisatie van de cloud profiteren om te innoveren en te groeien ondanks deze niet-aflatende zorgen over beveiliging en compliance? Kan de cloud echt veiliger zijn dan on-premises?

Kies Microsoft als jouw vertrouwde partner voor cloudinfrastructuur – een partner die transparantie vooropstelt en al meer dan één miljard klanten over de hele wereld ondersteunt met onmisbare functies voor privacy, beveiliging en compliance.

7 manieren voorbetere beveiliging en compliance met Office 365

Page 4: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Microsoft heeft enkele van de meest deskundige en ervaren technici in huis… Van weinig ondernemingen, laat staan van kleine en middelgrote organisaties, zal de vakkennis van de IT-afdeling ooit kunnen tippen aan [die van Microsoft].

Ovum“Office 365: Trust, Security and Compliance.” 2015. https://resources.office.com/cloud-security-report.html

4

7 manieren voorbetere beveiliging en compliance met Office 365

Page 5: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

01Ontworpen voor privacy

04De beste beveiliging tegen aanvallen

03Sterk beveiligde datacenters

06Geïntegreerde compliance

02Transparante rapportage

05 Beveiliging onderweg

07Mogelijkheden van intelligente eDiscovery

Stelt je eens de gemoedsrust voor die je hebt door de zekerheid dat jouw gegevens proactief tegen internetdreigingen worden beschermd. Door voor Microsoft te kiezen kan jouw organisatie optimaal profiteren van de belofte van cloud computing, zonder zorgen over beveiliging, privacy en compliance. In dit e-book komen zeven manieren aan de orde waarop je door over te gaan op de cloud, jouw gegevensbeveiliging en beheer dankzij Office 365 zelfs kunt verbeteren.

5

7 manieren voorbetere beveiliging en compliance met Office 365

Page 6: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Ontworpen met het oog op privacy

016

7 manieren voorbetere beveiliging en compliance met Office 365

Page 7: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Het blijven jouw gegevens!Ook al sla jij je gegevens op in de Microsoft-cloud, ze blijven gewoon jouw eigendom. Je kunt op elk gewenst moment en om wat voor reden dan ook een kopie van jouw gegevens downloaden. En na afloop van jouw abonnement of contract, worden al jouw gegevens binnen 180 dagen volledig verwijderd.

Jij bepaalt zelf wie toegang heeftUiteraard wens je volledige controle over de toegang tot de content die je in de cloud hebt opgeslagen. Om die reden hebben technici van Microsoft geen permanente toegang tot gegevens in de Office 365-service en voert Microsoft geen datamining op jouw gegevens uit voor marketingdoeleinden. De content van onze klanten blijft volledig afgeschermd van de activiteiten van onze medewerkers.

Wellicht bent je bang dat je, eenmaal in de cloud, geen controle meer hebt over wie jouw gegevens kan benaderen en gebruiken. Heel begrijpelijk. Met Office 365 echter blijven jouw gegevens jouw eigendom. Ieder aspect van de service is ontworpen met het oog op het waarborgen van de privacy van jouw gegevens.

In de zeldzame gevallen dat Microsoft voor servicedoeleinden toegang tot jouw gegevens moet hebben, kan dat alleen met jouw goedkeuring via Customer Lockbox.

Office 365 stelt je in staat multifactorauthenticatie te implementeren als bescherming tegen onbevoegden. Dankzij sterke authenticatieopties beschik je over gedifferentieerde controle over de manieren waarop gebruikers Office 365 kunnen benaderen en gebruiken. Je kunt services voor authenticatie op basis van tokens inschakelen en bepalen hoe gebruikers informatie benaderen vanaf specifieke apparaten of locaties, of een combinatie van beide (bijvoorbeeld door beperkingen op te leggen aan toegang vanaf openbare computers of via openbare Wi-Fi).

Beveilig jouw gevoelige informatieJe gegevens zijn versleuteld zo lang ze zich op onze servers bevinden, en worden versleuteld met SSL/TLS wanneer ze tussen jou en Microsoft worden verzonden.

Maar wat als vertrouwelijke gegevens per ongeluk door jouw eigen medewerkers worden vrijgegeven? Stel je zich voor: straks kan je gevoelige gegevens herkennen, bewaken en beveiligen, en gebruikers helpen de risico's van gegevens te begrijpen en te beheren. Sterker nog: medewerkers kunnen zelfs berichten ontvangen afhankelijk van hun functie, en worden op basis daarvan in staat gesteld de juiste beslissingen te nemen bij het omgaan met gevoelige gegevens.

7

Ontworpen met het oog op privacy In SO/IEC 27018 houden klanten van cloudservices zeggenschap over de manier waarop persoonsgegevens worden gebruikt. Zo wordt bijvoorbeeld voorkomen dat persoonsgegevens die aan een cloudserviceprovider zijn toevertrouwd, zonder toestemming van de klant voor reclamedoeleinden worden gebruikt. Microsoft is een van de eerste bedrijven die aan dit standaard voldeden.

Met Office 365 kan je gegevenslekken voorkomen zonder dat de productiviteit van jouw medewerkers eronder te lijden heeft. Met behulp van de geïntegreerde templates kan je met minimale training beleidsvoorschriften ter voorkoming van gegevensverlies instellen en uitvoeren. Ook kan je regels en beleidsvoorschriften vaststellen en aan de behoeften van jouw organisatie aanpassen, bijvoorbeeld om te voorkomen dat de HR-afdeling persoonsgegevens met externe partijen deelt, maar wel toe te staan dat die gegevens intern worden gedeeld. Daarnaast biedt Information Rights Management je de mogelijkheid om de gegevens uitsluitend aan de beoogde ontvanger te laten zien en om het doorsturen en afdrukken ervan aan beperkingen te onderwerpen.

7 manieren voorbetere beveiliging en compliance met Office 365

Page 8: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

8

Transparante rapportage

027 manieren voorbetere beveiliging en compliance met Office 365

Page 9: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Weten waar jouw gegevens zich bevindenJij bepaalt per service waar jouw gegevens zich bevinden: je kiest de regio of regio's waar de gegevens en de back-ups worden opgeslagen. Vervolgens stelt Microsoft real-time dashboards en meldingen beschikbaar over het functioneren, de betrouwbaarheid en de uptime van de service, zodat jij je gegevens kunt bewaken.

Alle Office 365-activiteit volgenOffice 365 registreert de activiteit van gebruikers en beheerders in SharePoint Online, OneDrive voor Bedrijven, Exchange Online en Azure Active Directory. Dit omvat ook eventuele acties die zijn uitgevoerd door een ondersteuningstechnicus van Microsoft. Al deze gegevens worden centraal opgeslagen en gedurende 90 dagen bewaard.

We beseffen dat je graag weet waar jouw gegevens zich bevinden en hoe ze worden benaderd.

Je kunt ze op elk gewenst moment controleren via het beveiligings- en compliancecentrum. De logs zijn ook te benaderen via PowerShell of de Management Activity-API van Office 365. De Management Activity-API biedt je beter dan ooit inzicht in alle transacties van gebruikers en beheerders in Office 365 en kan, als je daar toestemming voor geeft, door andere softwareproviders gebruikt worden om activiteitengegevens van Office 365 te integreren in hun eigen bewakings- en rapportage-oplossingen voor beveiliging en compliance.

In het beveiligings- en compliancecentrum kan je gedetailleerde rapporten aanmaken waarmee je inzicht krijgt in hoe jouw medewerkers jouw gegevens benaderen en gebruiken. Je kunt gericht op gebruikers, bestanden of andere resources zoeken

in SharePoint Online, OneDrive voor Bedrijven, Exchange Online en Azure Active Directory.

Meldingen en gebruiksrapporten in alle cloudservicesOok kan je in Advanced Security Management beleid voor anomaliedetectie instellen, zodat je een melding krijgt wanneer er verdachte activiteit plaatsvindt. Denk bijvoorbeeld aan een melding als een gebruikerssessie via een anonieme proxy verloopt, als de sessie verloopt via een internetprovider die nieuw is voor deze gebruiker, als er meerdere mislukte inlogpogingen zijn geweest of als de gebruiker zich op een onverwachte locatie bevindt.

Met deze beleidsinstellingen, die dankzij machine learning in de loop van de tijd bovendien steeds beter worden, kunnen meer dan 70 indicatoren worden bewaakt.

Je kunt de meldingsinstellingen aanpassen en zelfs gebruikers uitsluiten op basis van de resultaten. Voor nog beter inzicht biedt Advanced Security Management je een dashboard dat een visuele weergave biedt van het gebruik, binnen jouw organisatie, van Office 365 en andere cloudservices voor productiviteit, zodat je jouw investeringen in IT ten volle kunt benutten.

9

Transparante rapportage

93%

1 2016 “Data Breach Protection and Readiness Guide,” OTA - Online Trust Alliance, 2016

7 manieren voorbetere beveiliging en compliance met Office 365

Volgens een Online Trust Alliance rapport uit 2016 waren 93% van de gegevensdiefstallen in de V.S. te voorkomen geweest en was 15% te wijten aan medewerkers.

Page 10: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Sterk beveiligde datacenters

0310

7 manieren voorbetere beveiliging en compliance met Office 365

Page 11: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Meerdere lagen van beveiligingIn Microsoft-datacenters zijn meerdere lagen van fysieke beveiliging aangebracht om te voorkomen dat onbevoegden toegang krijgen tot de servers. De beveiliging begint met multifactorauthenticatie en 24-uursbewaking. Verder wordt voor toegang tot het datacenter biometrische controle toegepast.

Medewerkers worden aan een grondige achtergrondcontrole onderworpen, en door scheiding van functies wordt voorkomen dat medewerkers met fysieke toegang tot de servers bekend zijn met de locatie van specifieke klantgegevens. In sommige gevallen worden de servers in afgesloten kasten met camerabewaking geplaatst.

Microsoft heeft middelen om beveiligingsmaatregelen bij onze datacenters te implementeren waar anderen nauwelijks aan kunnen tippen.

Beveiliging tegen stroomonderbrekingen Microsoft-datacenters zijn ook ontworpen met het oog op betrouwbaarheid. Microsoft heeft in elke regio meerdere datacenters en zorgt ervoor dat jouw gegevens in meer dan één datacenter worden onderhouden. In de afzonderlijke datacenters wordt er met systemen voor brandbestrijding, aardbevingsbeveiliging en reservestroomvoorziening voor gezorgd dat fysieke gegevens worden beschermd tegen verlies of stroomonderbreking.

11

Sterk beveiligde datacenters

2 2016, Modern Workplace, “Data Defense: An Inside Look at Your Secure Cloud,” Microsoft https://products.office.com/en-us/business/modern-workplace/data-defense

Bekijk deze aflevering van Modern Workplace: Data Defense: An inside look at your secure cloud, over de veiligheid en efficiëntie van Microsoft-datacenters. 2

7 manieren voorbetere beveiliging en compliance met Office 365

Page 12: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

De beste beveiliging tegen aanvallen

0412

7 manieren voorbetere beveiliging en compliance met Office 365

Page 13: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Vooruitlopen op aanvallenEén van de grootste uitdagingen is het beveiligen van gebruikers tegen onbekende aanvalsvectoren. Met zijn krachtige en geïntegreerde verdediging tegen spam, phishing en andere geavanceerde dreigingen biedt Office 365 Advanced Threat Protection bescherming tegen hackers. Maar wat Advanced Threat Protection pas echt interessant maakt, is dat het zelfs beveiliging biedt tegen volledig nieuwe, onbekende, “zero day” aanvallen. Bijlagen die kwaadaardig blijken te zijn, worden verwijderd en onschadelijk gemaakt, waardoor e-mails vrijwel zonder vertraging kunnen worden afgeleverd. Bijlagen die als veilig worden beoordeeld, worden weer bij het bericht gevoegd.

Voor het beveiligen van de gegevens van jouw organisatie is het essentieel om op digitale aanvallen vooruit te lopen. Maar de dreigingen veranderen voortdurend. Wij begrijpen je zorgen omtrent beveiliging en nemen die serieus.

Advanced Threat Protection biedt niet alleen mogelijkheden voor actieve beveiliging in Office 365, maar ook uitgebreide rapportage- en trackingfuncties waarmee je erachter komt wie of wat in jouw organisatie het doelwit van aanvallen vormt en om wat voor aanvallen het gaat. Aan de hand van deze cruciale inzichten kan je bepalen waar extra middelen voor beveiliging op gericht moeten zijn.

Inbreuk snel opsporenConventionele IT-beveiligingsprogramma's bieden weinig beveiliging tegen geavanceerde cyberaanvallen wanneer gebruikersgegevens worden gestolen. Microsoft Advanced Threat Analytics (ATA) biedt een eenvoudige en snelle manier om erachter te komen wat er in jouw netwerk aan

de hand is door verdachte activiteit van gebruikers en apparaten op te sporen, zoals actieve aanvallen, afwijkende aanmeldingen, gedeelde wachtwoorden en bekende zwakke plekken. Het enige wat je hoeft te doen is beleid instellen, en iedere verdachte activiteit wordt vanzelf door Advanced Threat Analytics opgespoord.

13

De beste beveiliging tegen aanvallen

Office 365 Advanced Threat Protection Met zijn krachtige en geïntegreerde verdediging tegen spam, phishing en andere geavanceerde dreigingen biedt Office 365 Advanced Threat Protection bescherming tegen hackers.

7 manieren voorbetere beveiliging en compliance met Office 365

Page 14: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Beveiliging onderweg

0514

7 manieren voorbetere beveiliging en compliance met Office 365

Page 15: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Laat alleen beheerde apparaten verbinding makenNu steeds meer bedrijven ervoor kiezen om medewerkers hun eigen telefoons en tablets te laten gebruiken, wordt het beveiligen van bedrijfsgegevens op mobiele apparatuur meer dan ooit een uitdaging. Met Office 365 kan je door middel van MDM (Mobile Device Management)-functies jouw persoonlijke en zakelijke apps gescheiden houden op een scala van telefoons en tablets, waaronder iOS-, Android- en Windows Phone-apparaten.

Als je beveiligingsbeleid toepast op apparaten voordat deze verbinding met Office 365 kunnen maken, kunnen zakelijke e-mailberichten en documenten alleen worden gesynchroniseerd op telefoons en tablets die door jouw bedrijf worden beheerd.

Mobiele apparaten worden steeds vaker gebruikt voor toegang tot zakelijke e-mail, agenda's, contactpersonen en documenten. Ze zijn met andere woorden onmisbaar voor jouw medewerkers om hun werk overal en altijd gedaan te krijgen.

Ook kan je gegevens wissen en voorkomen dat onbevoegden toegang tot zakelijke e-mail en gegevens krijgen op kwijtgeraakte of gestolen mobiele apparaten. Je kunt op elk gewenst moment zien welke apparaten met Office 365 zijn verbonden en welke apparaten zijn geblokkeerd omdat ze niet voldoen aan het beveiligingsbeleid.

Omdat MDM direct is geïntegreerd in de productiviteits-apps waar jouw medewerkers al vertrouwd mee zijn, kan je bedrijfsgegevens beveiligen zonder negatieve gevolgen voor de productiviteit.

15

Beveiliging onderweg

Volgens Consumer Reports werden er smartphones gestolen of verloren in de V.S. in 2014.5.2

MILJOEN

7 manieren voorbetere beveiliging en compliance met Office 365

Page 16: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Geïntegreerde compliance

0616

7 manieren voorbetere beveiliging en compliance met Office 365

Page 17: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

March2017

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus ����, lacus consectetur vestibulum aliquam

Wettelijke standaardenDoor middel van een onafhankelijke verificatie wordt gecontroleerd of klanten met Office 365 kunnen voldoen aan de vereisten van onder andere ISO 27001, ISO 27018, modelclausules van de Europese Unie (EU), de Health Insurance Portability and Accountability Act Business Associate Agreement (HIPAA BAA) en de Federal Information Security Management Act (FISMA).

In de gegevensverwerkingsovereenkomst voor Office 365 zijn de privacy, beveiliging en verwerking van klantgegevens beschreven, waarmee je kunt voldoen aan lokale regels en bedrijfstakspecifieke complianceverplichtingen.

17

Geïntegreerde compliance

CertificeringenISO 27001ISO 27018Modelclausules van de Europese Unie (EU)

Health Insurance Portability and Accountability Act Business Associate Agreement (HIPAA BAA)Federal Information Security Management Act (FISMA)

Met Office 365 beschik je over een end-to-end oplossing om te voldoen aan de wettelijke en interne vereisten met betrekking tot compliance van gegevens. Microsoft zal Office 365 voortdurend laten voldoen aan de actuele standaarden en regels voor jouw bedrijfstak en regio.

7 manieren voorbetere beveiliging en compliance met Office 365

Page 18: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Mogelijkheden van intelligente eDiscovery

0718

7 manieren voorbetere beveiliging en compliance met Office 365

Page 19: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Office 365 biedt je effectieve controle over jouw gegevens doordat je de gegevens van jouw organisatie kunt beheren in overeenstemming met jouw eigen compliancevereisten. Met behulp van machine learning brengt Office 365 correlaties in gegevens aan het licht en biedt het intelligente oplossingen voor het importeren, bewaren, beschermen en laten vervallen van gegevens.

Effectieve controle over gegevens Gezien de exponentiële toename van de hoeveelheid elektronische gegevens is effectief toezicht op gegevens gedurende hun levenscyclus, inclusief bewaren en verwijderen, van kritiek belang.

Datavolumes groeien exponentieel. Organisaties moeten de belangrijkste gegevens bewaren en beschermen, en de relevante gegevens op een gemakkelijke manier kunnen opzoeken.

Met Office 365 Archiving kan je gegevens opslaan, bewaren en terugvinden in Exchange Online, SharePoint Online, OneDrive voor Bedrijven en Skype voor Bedrijven. Ook kan je gegevens importeren uit on-premises Microsoft-oplossingen of uit externe bronnen zoals sociale media, documentsamenwerking, messaging en andere oplossingen.

Verder kan je één consistent bewaarbeleid voor heel Office 365 implementeren, en voorkomen dat dit wordt gewijzigd of uitgeschakeld. Ook kan je gedifferentieerde beleidsrichtlijnen toepassen, op item- of mapniveau voor Exchange en op site-niveau voor SharePoint en OneDrive voor Bedrijven.

19

Mogelijkheden van intelligente eDiscovery

Instant messaging

Cisco Jabber

Yahoo Messenger

Document-samenwerking

Verticals

SMS/ tekstberichten

Sociale media

CONNECTORS VAN ONZE PARTNERS:

7 manieren voorbetere beveiliging en compliance met Office 365

Page 20: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Intelligente eDiscoveryTijdens juridische procedures of andere interne onderzoeken waarvoor je verplicht bent gegevens te bewaren, kan je juridische bewaring instellen voor complete postvakken of SharePoint-sites. De content blijft in Exchange en SharePoint, en voor medewerkers verandert er niets. Zij kunnen content blijven maken, bewerken en verwijderen zonder te weten dat het postvak onderwerp van onderzoek is. Jouw gegevens worden dus niet tussen verschillende interne en externe omgevingen verplaatst, maar blijven in Office 365, continu beschermd door de strenge cloudbeveiliging van Microsoft, waardoor je niet alleen minder risico loopt maar ook tijd en geld bespaart.

Office 365 Advanced eDiscovery draagt bij aan een efficiënte organisatie van jouw eDiscovery-proces en vermindering van het datavolume door bijna-identieke bestanden op te sporen,

e-mailthreads te reconstrueren en belangrijke thema's en gegevensrelaties in kaart te brengen. Met behulp van machine learning kan je het datavolume nog verder terugdringen door het systeem te trainen in het intelligent verkennen en analyseren van grote, ongestructureerde gegevenssets, waarbij het zich snel richt op wat relevant is. Advanced eDiscovery kan correlaties in de gegevens opsporen op een manier die voor een mens onmogelijk is.

Ten slotte kan je, wanneer het tijd is voor controle, gegevens exporteren naar geïntegreerde controletoepassingen van derden die in Azure worden gehost. Maak een CSV-bestand van documenteigenschappen en analytische metagegevens door gegevens uit Office 365 te exporteren. Laad het bestand vervolgens in eDiscovery-controletoepassingen en sla de analytiseresultaten op.

Gegevens bewaken en onderzoeken Office 365 Auditing registreert alle activiteiten van gebruikers en beheerders in SharePoint Online, OneDrive voor Bedrijven, Exchange Online en Azure Active Directory. Met het activiteitenrapport van Office 365 kan je de activiteit van een gebruiker onderzoeken door op specifieke gebruikers, bestanden of andere resources te zoeken in SharePoint Online, OneDrive voor Bedrijven, Exchange Online en Azure Active Directory.

Daarnaast biedt de Management Activity-API een ongekend inzicht in alle transacties van gebruikers en beheerders in Office 365. Met behulp van de API kunnen organisaties en andere softwareproviders activiteitengegevens van Office 365 integreren in hun bewakings- en rapportage-oplossingen voor beveiliging en compliance.

Een van de grootste uitdagingen voor eDiscovery is uitzoeken welke content relevant is in jouw organisatie.

20

Mogelijkheden van intelligente eDiscovery

7 manieren voorbetere beveiliging en compliance met Office 365

Page 21: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Als jouw organisatie nog niet op de cloud is overgegaan, is dit nog maar een kwestie van tijd.En wanneer je overgaat, wil je er zeker van zijn dat het proces voor jezelf en jouw medewerkers naadloos verloopt. Houd bij het kiezen van een cloudprovider rekening met de onderstaande belangrijke punten. Met behulp van deze checklist kan jij je opties onderzoeken en de beste keuze voor jouw organisatie maken.

Voor meer informatie en overtuigend bewijs van de manier waarop Microsoft Office 365 klanten zekerheid biedt over bovenstaande vragen, kan je terecht bij Office 365 Trust Center.

21

Checklist voor beveiliging

Wie is eigenaar van de gegevens die we in jullie service opslaan? Gebruiken jullie onze gegevens voor reclamedoeleinden? Vraag jouw provider wie eigenaar van de gegevens is en wat er met jouw gegevens gebeurt als ju de service opzegt. Ga na of de serviceprovider iets met jouw gegevens doet en in hoeverre je zeggenschap over jouw gegevens behoudt.

Blijft het voor ons duidelijk waar jullie onze gegevens in de service opslaan? Wat voor privacy-opties zijn standaard ingeschakeld, en mag je functies die gevolgen hebben voor privacy uit- en inschakelen? Zijn de toezeggingen van de serviceprovider met betrekking tot privacy en veiligheid contractueel vastgelegd?

Bieden jullie privacy-opties in jullie service? Wat voor privacy-opties zijn standaard ingeschakeld, en mag je functies die gevolgen hebben voor privacy uit- en inschakelen? Zijn de toezeggingen van de serviceprovider met betrekking tot privacy en veiligheid contractueel vastgelegd?

Wat is jullie benadering van beveiliging en welke maatregelen bieden jullie om de service te beschermen tegen aanvallen van buiten? Op wat voor manier waarborgt de serviceprovider de beveiliging van zijn hardware en software, en de fysieke beveiliging van zijn datacenters? Informeer naar specifieke beleidsvoorschriften en controlemiddelen, en naar beveiligingscertificaten van onafhankelijke auditors. Ga na welke beveiligingsmaatregelen de provider namens je uitvoert en welke je naar eigen inzicht mag instellen.

Hoe waarborgen jullie dat jullie service betrouwbaar is? Wat voor best practices past de serviceprovider toe qua ontwerp en bedrijfsvoering, zoals redundantie, tolerantie en gedistribueerde services?

Stellen jullie ons op de hoogte wanneer er iets in de service verandert en als onze gegevens in gevaar zijn gebracht? Laat je door de serviceprovider op de hoogte stellen in geval van belangrijke wijzigingen in de service met betrekking tot beveiliging, privacy en compliance.

Kunnen we onze gegevens uit jullie service halen? Ga na of je op elk gewenst moment, om wat voor reden dan ook en zonder hulp van de serviceprovider, zelf een kopie van jouw gegevens kunt downloaden.

Aan welke standaarden kunnen jullie voldoen? Voldoet de serviceprovider ook aan standaarden als ISO 27001, FISMA en FedRAMP?

7 manieren voorbetere beveiliging en compliance met Office 365

Page 22: manieren voor betere beveiliging en compliance met Office 365files.m7.mailplus.nl/user370210/2436/7-manieren-voor... · 2018-08-21 · Office 365 en andere cloudservices voor productiviteit,

Explorein een beknopte rondleiding de mogelijkheden die Office 365 ondernemingen biedt.

Klik hier voor een gratis proefversie van het meest uitgebreide en veilige Office 365 voor jouw bedrijf.

© 2016 Microsoft Corporation. Alle rechten voorbehouden. Dit document is alleen bedoeld ter informatie. MICROSOFT BIEDT IN DIT OVERZICHT GEEN UITDRUKKELIJKE NOCH STILZWIJGENDE GARANTIES. Dit document wordt ter beschikking gesteld “as is”: in de toestand waarin het zich bevindt. De in dit document opgenomen informatie en meningen, met inbegrip van URL's en andere verwijzingen naar internet, kunnen zonder kennisgeving gewijzigd worden.

Dit document verleent je geen enkel wettelijk recht op enige intellectuele eigendom in enig Microsoft-product. Het staat u vrij dit document ter referentie te kopiëren en voor jouw interne doeleinden te gebruiken.

microsoft.com