Machen Sie Ihr Unternehmen Microsoft 365 Copilot-ready!

Microsoft Copilot verspricht, den Arbeitsalltag enorm zu erleichtern. Der digitale KI-Assistent kann zum Beispiel Präsentationen gestalten, Zusammenfassungen erstellen oder E-Mails für Sie entwerfen. Dafür greift Copilot auf Dokumente, E-Mails und Dateien in SharePoint und OneDrive von Microsoft 365 zu, auf die der Benutzer Zugriff hat, um unternehmensspezifische Ergebnisse zu liefern.

Was auf den ersten Blick nach einer grossen Arbeitserleichterung klingt, birgt gleichzeitig ein Risiko: Sensible Daten können in die falschen Hände gelangen – ein Albtraum für CISO und Admins.

Datenleckrisiko durch Copilot-Recherche in OneDrive und SharePoint

Copilot bezieht auch Informationen in die Recherche ein, auf die der Nutzer eigentlich gar keinen Zugriff haben sollte, die aber durch ungünstige Freigabekonfigurationen dennoch zugänglich sind. Beispielsweise, wenn Dokumente standardmässig für „Jeden“ freigegeben sind.

Auch wenn andere Mitarbeiter des Unternehmens nichts von dem Dokument wissen und keinen direkten Link erhalten, hat Copilot dennoch Zugriff darauf und kann Informationen aus dem Dokument auslesen. Mit den vorhandenen Microsoft-Tools ist es weder möglich, einen vollständigen Überblick über alle im Unternehmen vergebenen Berechtigungen zu erhalten, noch mandantenweit Freigaberichtlinien durchzusetzen und zu überwachen.

Mit 365 Permission Manager Copilot-ready werden

Was zur Einhaltung der unterschiedlichen Richtlinien dringend benötigt wird, ist ein skalierbares Tool, das selbst grosse Mandanten mit Tausenden von SharePoint-Sites mühelos abdeckt. Mit dem 365 Permission Manager von Hornetsecurity ist es möglich, Zugriffe und Berechtigungen effektiv zu überwachen und zu verwalten.

Wollen Sie mehr darüber erfahren? Laden Sie sich das Whitepaper herunter und kontaktieren Sie bei Interesse unsere Infinigate Hornetsecurity-Experten.

Unser Hornetsecurity-Team unterstützt Sie gerne bei Ihren vertrieblichen Anfragen, bei Pre-Sales Themen oder bei geplanten Marketing-Aktivitäten.