Unbeschränkte externe Freigaben in SharePoint und OneDrive bergen erhebliche Datenschutz- und Sicherheitsrisiken. Vor jeder Freigabe müssen insbesondere Rechtsgrundlage, Zweck, Datenumfang, Drittlandübermittlungen und Dokumentation geprüft werden. Datenschutzrechtlich müssen vor jeder Freigabe Rechtsgrundlage, Zweckbindung, Datenminimierung und mögliche Drittlandübermittlungen geprüft sowie Zugriffe nachvollziehbar dokumentiert werden. Aus Sicherheitsgründen sollten anonyme „Jeder mit dem Link“-Freigaben vermieden und stattdessen authentifizierte Gastkonten, zeitliche Begrenzungen, MFA, Zugriffskontrollen, Audit-Logs und DLP-Regeln eingesetzt werden.
Bei externen SharePoint-Freigaben müssen stets sowohl die DSGVO als auch die technischen Microsoft-365-Einstellungen berücksichtigt und bestehende Freigaben sowie Sicherheitsfunktionen geprüft werden. Durch klare Richtlinien, Genehmigungsprozesse, regelmäßige Kontrollen und Mitarbeiterschulungen lässt sich die Zusammenarbeit sicher gestalten, ohne die Kontrolle über sensible Daten zu verlieren.
Hilfreiche Links
- Microsoft: Was ist SharePoint?
- HBDI Hessen – Microsoft 365 ist datenschutzkonform nutzbar
- Microsofts EU Data Boundary: Fortschritt mit Vorsicht
(Quelle: www.dr-datenschutz.de)
