sunit.sk

Ako funguje Azure Rights Management – šifrovanie a bezpečné zdieľanie súborov v Office365

V tomto článku si vysvetlíme, ako funguje technológia Azure Rights Management (Azure RMS), ktorá je súčasťou Microsoft Purview Information Protection a ako zabezpečuje e-maily a súbory pomocou šifrovania a riadenia prístupu.

Čo je Azure Rights Management?

Azure Rights Management (RMS) je cloudová služba, ktorá umožňuje:

  • Šifrovať dokumenty a e-maily
  • Aplikovať práva na dokumenty (kto môže čítať, upravovať, tlačiť, preposielať)
  • Zabezpečiť dokumenty bez ohľadu na to, kde sa nachádzajú (lokálne, v cloude, poslané e-mailom)

Je integrovaná do služieb ako Microsoft 365 (Outlook, Word, Excel, SharePoint, OneDrive) a podporuje aj externé scenáre.

Ako funguje šifrovanie v praxi?

1. Identifikácia citlivých dát

Azure RMS pracuje v tandeme s Microsoft Purview na automatickej alebo manuálnej klasifikácii dokumentov a e-mailov. Používateľ alebo systém vyhodnotí, že súbor obsahuje napríklad finančné údaje, osobné údaje (GDPR) alebo obchodné tajomstvá.

2. Aplikácia ochrannej šablóny

Administrátor môže vytvoriť šablóny ochrany, napríklad:

  • Len na interné použitie (iba zamestnanci môžu čítať)
  • Neposielať mimo spoločnosti
  • Neumožňovať kopírovanie a tlač

Tieto šablóny sa môžu aplikovať automaticky (na základe DLP politiky) alebo manuálne (používateľ si zvolí klasifikáciu).

3. Šifrovanie a licencovanie

Dokument alebo e-mail sa zašifruje pomocou RMS a zároveň sa k nemu pripojí licenčný súbor, ktorý definuje:

  • Kto môže súbor otvoriť
  • Aké činnosti sú povolené (čítať, upravovať, odpovedať, preposielať…)
  • Doba platnosti prístupu (časovo obmedzený prístup)

4. Overenie a prístup

Keď niekto otvorí zašifrovaný súbor alebo e-mail:

  • Klient (napr. Outlook, Word) kontaktuje Azure RMS
  • RMS overí identitu používateľa (cez Azure AD)
  • Udelí prístup podľa pravidiel priložených k dokumentu
Ukážka šifrovania word dokumentu pomocou Azure Right Management
Ukážka nastavenia prístupových práv na dokumente pomocou Azure Right Management

Ak používateľ nemá právo dokument otvoriť alebo je mimo organizácie, systém prístup zablokuje alebo ponúkne požiadavku o prístup.

Reálne scenáre využitia

Šifrovaný e-mail s citlivými údajmi

  • Účtovník posiela finančný výkaz vedeniu spoločnosti
  • V Outlooku klikne na “Sensitivity” a vyberie štítok citlivosti napríklad „Interný dokument – Dôverné“.
  • E-mail je zašifrovaný a pokiaľ je to prednastavené, príjemca ho nemôže preposlať ani vytlačiť
Ukážka prostredia šifrovaného e-mailu v Outlooku na MacOSX pomocou Azure RMS s nastavením labelu cistlivosti „Interný dokument“

Zdieľanie zmluvy cez OneDrive

  • Právnik nahrá dokument do OneDrivu a nastaví prístup len pre špecifickú osobu
  • Dokument je automaticky zašifrovaný RMS
  • Ak sa dostane mimo firmy, nikto iný ho neotvorí

Externá spolupráca s partnermi

  • Dokument je zašifrovaný, ale externému partnerovi sa dá dočasný prístup (napr. 7 dní)
  • RMS kontroluje, či má partner Microsoft účet alebo si musí vytvoriť jednorazové overenie

Výhody Azure RMS

  • Automatická ochrana dokumentov v celom ekosystéme Microsoft
  • Dokument je chránený aj po jeho opustení infraštruktúry
  • Možnosť spolupracovať s externými stranami bezpečne
  • Funguje na najpoužívanejších platformách Windows / MacOSX
  • Nezávislé od veľkosti firmy. Nasadenie pre mini firmy (právnické kancelárie) s jedným zamestnancom, až po veľké organizácie so 100+ zamestnancami.
  • Splnenie legislatívnych požiadaviek (GDPR, NIS2, ISO 27001)

Azure Rights Management predstavuje moderný a efektívny spôsob, ako ochrániť informácie – nie len vtedy, keď sú uložené v systéme, ale aj keď sú odoslané alebo zdieľané. Vďaka kombinácii šifrovania, autentifikácie a riadenia práv môžu organizácie minimalizovať riziko úniku dát a zároveň zachovať plynulosť práce.

Ak vás zaujalo toto integrované riešenie, naváhajte nás kontaktovať.

Ďalšie články

Kvalitná správa siete: Kľúčový pilier vášho podnikania

V digitálnom veku, kde takmer každá činnosť závisí od konektivity, je správa počítačovej siete jedným z najdôležitejších aspektov IT infraštruktúry….

iPhone vs. Android: Kto je skutočným víťazom v bezpečnosti?

Ktorý mobilný systém je bezpečnejší – Apple iOS alebo Android? Odpoveď nie je úplne čiernobiela, ale pri pohľade na konkrétne…

Synology DSM 7.2.2: Väčší dôraz na bezpečnosť, výkon a spoľahlivosť

Synology posúva hranice sieťového úložiska (NAS) predstavením svojej poslednej aktualizácie (dostupná od leta 2024): DiskStation Manager (DSM)7.2.2 na vyššiu úroveň….

Prečo samotná aktualizácia WordPressu nestačí: Nezabúdajte na pluginy

WordPress je jedným z najpopulárnejších redakčných systémov na svete. Jeho obľuba však znamená aj častý cieľ kybernetických útokov. Mnohí správcovia…

Meraki firewally: Bezpečnosť novej generácie jednoducho a efektívne

V dobe, keď sú kybernetické hrozby stále sofistikovanejšie a počet zariadení v sieťach narastá, sa efektívna sieťová bezpečnosť stáva kľúčovým…

Segmentácia siete: Kľúč k lepšej bezpečnosti a výkonu

V dobe narastajúcich kybernetických hrozieb a zložitej IT infraštruktúry sa segmentácia siete stáva nevyhnutnou stratégiou na zlepšenie bezpečnosti, kontroly a…

Migrácia serverov: Ako bezpečne a efektívne presunúť IT infraštruktúru

Migrácia serverov je proces, ktorý často vyvoláva obavy, no pri správnom prístupe predstavuje krok k modernejšej, škálovateľnej a bezpečnejšej IT…

Ako jednoducho onboardnúť Apple zariadenia do Microsoft Intune (bez ABM)

Správa Apple zariadení v podnikovom prostredí už dávno neznamená, že potrebujete Apple Business Manager (ABM). V tomto článku sa pozrieme…

Licencovanie VMware v roku 2025: Čo sa zmenilo a ako sa pripraviť?

Licencovanie produktov VMware prešlo v roku 2025 zásadnými zmenami, ktoré ovplyvňujú nielen veľké podniky, ale aj menšie firmy a poskytovateľov…