Kaj morate vedeti
Pred pošiljanjem povezave odprite nastavitve skupne rabe in preverite splošni dostop, imenovane prejemnike, njihovo vlogo ter dovoljenja nadrejene mape. Za večino zasebnih ali službenih dokumentov izberite omejen dostop za konkretne ljudi in najmanjšo potrebno vlogo. Ob koncu sodelovanja dostop odstranite.
Dostop do deljene datoteke preverite, še preden povezavo pošljete naprej: odprite nastavitve skupne rabe, poglejte splošni dostop, seznam imenovanih oseb in njihovo vlogo. Najvarnejša privzeta izbira je omejen dostop za konkretne ljudi, ne povezava za vsakogar, ki jo prejme. Tako zmanjšate možnost, da ponudba, življenjepis, račun ali družinski dokument potuje dlje, kot ste nameravali.
To ni zapleten tehnični postopek. Potrebujete minuto in odgovor na tri vprašanja: kdo lahko odpre povezavo, kaj lahko s datoteko naredi in ali ima nadrejena mapa širša pravila. Nastavitve se med storitvami razlikujejo, vendar je logika podobna v Google Drive, OneDrive, Dropboxu in drugih oblačnih shrambah.
Zakaj dostop do deljene datoteke preverite pred pošiljanjem
Povezava ni sama po sebi zasebna. Če je nastavljena na dostop za vsakogar s povezavo, jo lahko prejemnik posreduje naprej. Pri nekaterih storitvah se lahko ob povezavi prikažeta tudi ime in e-poštni naslov lastnika. Google v svoji dokumentaciji loči med omejenim dostopom, dostopom za ljudi s povezavo in javnim dostopom; vloge pa so praviloma ogledovalec, komentator in urejevalec. Prav ta kombinacija določa dejansko tveganje.
Posebej pazite pri mapah. Dovoljenja, nastavljena na nadrejeni mapi, se lahko prenesejo na datoteke v njej. Zato individualna datoteka ni nujno bolj zaprta, če je v mapi, ki jo lahko odpre širša skupina. NCSC pri varni rabi storitev v oblaku priporoča, da so viri privzeto vidni lastniku oziroma lastnikom in se razširijo šele z izrecno odločitvijo zaupanja vrednega uporabnika.
Tri nastavitve, ki jih preglejte v tem vrstnem redu
1. Splošni dostop
Najprej poiščite oznako, kot so »Splošni dostop«, »Get link« ali »Upravljanje dostopa«. Če piše »kdor koli s povezavo«, se vprašajte, ali je to res potrebno. Za ponudbo eni osebi, dokument za računovodstvo ali fotografije za družino je običajno primernejša omejitev na vnesene e-poštne naslove. Kadar morate povezavo poslati širši skupini, nastavite vsaj najnižjo potrebno vlogo.
2. Vloga prejemnika
Ogledovalec lahko vsebino bere, komentator doda pripombo, urejevalec pa praviloma spreminja vsebino in lahko dobi tudi dodatne možnosti deljenja. Ne izberite urejanja samo zato, ker se zdi sodelovanje lažje. Če druga oseba potrebuje zgolj potrditev podatka, je komentar pogosto dovolj. Če dokument zaključujete, tudi komentarjev morda ne potrebujete.
3. Podedovan dostop in lastništvo
Odprite še mapo, v kateri datoteka leži, ter preverite člane in skupine. Če se pri pravici prikaže, da je podedovana, je sprememba lahko potrebna na ravni mape. Pri službenih ali šolskih računih lahko veljajo še pravila organizacije; storitev lahko zunanje deljenje omeji ali ga sploh ne ponudi. To ni napaka, temveč varovalo, ki ga ne obidite s prenosom občutljive datoteke na zasebni račun.
Hiter kontrolni seznam pred klikom na Pošlji
- Odprite povezavo v oknu brez prijave ali uporabite predogled dovoljenj, če ga storitev ponuja.
- Preverite, ali je splošni dostop omejen, in odstranite stare prejemnike, ki dokumenta ne potrebujejo več.
- Vsakemu prejemniku dodelite najmanjšo smiselno vlogo: ogled, komentar ali urejanje.
- Preverite nadrejeno mapo, skupine in morebitni podedovani dostop.
- Pri občutljivih podatkih preverite še rok veljavnosti povezave, če ga vaš službeni ali šolski račun podpira.
- Po zaključku sodelovanja dostop prekličite; ne zanašajte se na to, da prejemnik povezave ne bo več uporabil.
Kontrolni seznam je uporaben tudi pri datotekah, ki niso videti občutljive. Prejemnik lahko iz ene preglednice razbere osebne e-poštne naslove, interne cene ali podrobnosti o družinskih članih. Če niste prepričani, ali datoteka vsebuje kaj takega, jo najprej preglejte sami in po potrebi pripravite ločeno, očiščeno različico za deljenje.
Kdaj je povezava za vsakogar s povezavo primerna
Takšna povezava je lahko smiselna za javno gradivo, na primer program dogodka, navodila za prijavo ali dokument, ki ga namerno delite z neznanim številom ljudi. V tem primeru naj bo datoteka samostojna, brez skritih komentarjev, osebnih podatkov ali povezanih listov, ki jih niste nameravali pokazati. Pred deljenjem preverite tudi, ali je v dokumentu pravilna končna različica.
Za pogodbe, zdravstvene izvide, plačilne podatke, osebne dokumente, gesla in izvoze iz poslovnih sistemov ta možnost praviloma ni primerna. Pri teh vsebinah ni dovolj, da izberete »samo ogled«. Boljša izbira je imenovani prejemnik, dodatno preverjen kanal in po možnosti datoteka brez podatkov, ki jih prejemnik ne potrebuje.
Tri pogosta vprašanja o skupni rabi
Ali lahko ogledovalec posreduje povezavo naprej?
Da, povezavo lahko pogosto posreduje naprej. Ali bo nova oseba lahko odprla datoteko, je odvisno od splošnega dostopa. Zato je razlika med »osebe z dostopom« in »kdor koli s povezavo« pomembnejša od samega pošiljanja povezave.
Ali prepoved prenosa popolnoma zaščiti dokument?
Ne. Nekatere storitve lastniku omogočajo omejitev prenosa, tiskanja ali kopiranja za ogledovalce in komentatorje, vendar to ne prepreči vseh načinov zajema vsebine. Tak ukrep je dodaten sloj, ne nadomestilo za pravilno izbiro prejemnikov.
Kaj naredim, če sem povezavo poslal napačni osebi?
Takoj odstranite njen dostop oziroma povezavo preklopite na omejeno deljenje. Nato preverite, kdo ima še dostop, in zamenjajte dokument, če vsebuje podatke, ki jih ne morete več učinkovito zaščititi. Dostop v oblaku je prednost prav zato, ker ga lahko spremenite ali prekličete tudi po pošiljanju; NCSC poudarja, da to pomaga pri odzivu na napačno dodanega prejemnika.
Deljenje je del vaše digitalne higiene
Preverjanje dostopa ni enkratno opravilo. Enak miren pristop uporabite pri drugih spletnih nastavitvah: pred odpiranjem neznane priponke preverite pošiljatelja in povezavo, pri aplikacijah pa preglejte, katera dovoljenja dejansko potrebujejo. Na DAES preberite tudi vodnik Neznana e-poštna priponka: miren postopek preverjanja in razlago Kaj aplikacije vedo o vas in kako omejiti dovoljenja.
Najbolj uporabno pravilo ostane preprosto: dostop delite z ljudmi, ki ga potrebujejo, za toliko časa, kot ga potrebujejo, in z najnižjo pravico, ki še omogoča delo. Ko tega ne potrebujete več, dostop odstranite. Ta majhen korak je pogosto bolj zanesljiv kot poznejše iskanje, kam je povezava odšla.
Viri in omejitve
Za opis možnosti deljenja smo uporabili uradna navodila Google Drive Help in smernice UK National Cyber Security Centre. Vmesniki in možnosti se lahko razlikujejo glede na storitev, vrsto računa ter pravila organizacije. Zato članek ni navodilo za obid službenih omejitev; pred deljenjem preverite aktualne nastavitve v svojem računu.
