forumNouveau sujet

Partager des fichiers sur Google Drive ou OneDrive sans vérifier qui y a accès, c'est risqué ? Comment gérer ça ?

DDilara A***il y a 25 jours·84 messages·3,5 k vuesFermé#partage#cloud#accès
DDilara A***Membre actif
Poste
Analyste de données
Secteur
Sport et fitness
Type d'organisation
Entreprise de 120 personnes
Membre depuis
août 2023
Message
113

Doki · Migration d'infrastructure · 2024

#1

Notre équipe partage des fichiers sur Google Drive mais on oublie souvent de vérifier qui y a accès. Les ex-collègues peuvent-ils encore tout voir ? Les dossiers clients ne risquent-ils pas de disparaître ?

KKadir G***Membre actifMembre de la communauté
Membre depuis
sept. 2022
Message
44
Plus utile#2

Les permissions des fichiers doivent être auditées régulièrement. Il faut vérifier les fichiers accessibles à "tout le monde". Faites un audit mensuel des permissions.

İİlker Ö***Expert
Poste
Employé de magasin
Secteur
Fabrication de meubles
Type d'organisation
entreprise familiale
Membre depuis
juil. 2022
Message
9
#3

c'est horrible si un ex-collègue a encore accès aux fichiers... on a eu le même problème, on a tout vérifié

DDoruk G***Nouveau membreMembre de la communauté
Membre depuis
juin 2026
Message
8
#4

Politique de partage de fichiers : 1. Obligation de préciser les destinataires 2. Audit mensuel des permissions 3. Suppression des anciens employés 4. Création de comptes entreprise

BBurcu A***Membre actifMembre de la communauté
Membre depuis
mai 2024
Message
146
#5

Dans la Console d'administration Google, utilisez le "Shared Drive Report" pour trouver les fichiers publics. Prenez des mesures.

IIrmak B***Membre actif
Poste
Agent du service client
Secteur
Fabrication de machines
Type d'organisation
entreprise individuelle
Membre depuis
mars 2024
Message
155

Doki · Identité de marque · 2025

#6

l'entreprise doit avoir une politique de fichiers... ne jamais choisir 'tout le monde' ça doit être des personnes précises

ÜÜlkü O***Membre actifMembre de la communauté
Membre depuis
mars 2024
Message
14
#7

il est rare de trouver un texte qui explique les choses aussi clairement.

RRamazan Y***Membre actif
Poste
Co-fondateur
Secteur
Grossiste alimentaire
Type d'organisation
entreprise à deux succursales
Membre depuis
févr. 2026
Message
13
#8

Pourriez-vous préciser un peu ? Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

Bon courage.

PPolat E***Membre actif
Poste
Technicien de maintenance
Secteur
Agriculture
Type d'organisation
coopérative
Membre depuis
mars 2024
Message
273
#9

Il y a un piège ici, je ne pouvais pas ne pas le mentionner. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

KKübra Ö***Membre actif
Poste
Comptabilité préliminaire
Secteur
Immobilier
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2024
Message
155
#10

la discussion part dans tous les sens, je recentre puis le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

MMehmet Y***Membre actif
Poste
Directeur des systèmes d'information
Secteur
Emballage
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
oct. 2024
Message
4
#11

Je suis intéressé.

HHasan E***Expert
Poste
Éditeur de contenu
Secteur
Construction
Type d'organisation
entreprise familiale
Membre depuis
déc. 2023
Message
88
#12

vous avez raison, je suis aussi passé par là. bref si le chemin de notification est long la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

AAleyna S***Membre actif
Poste
Responsable export
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
3
#13

Trois points à vérifier lors de cette opération. Quand on décide sans mesurer, on revient toujours au même point.

Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test. C'est confirmé par l'expérience.

ZZehra D***Vétéran
Poste
Coordinateur de livraison
Secteur
Sous-traitance automobile
Type d'organisation
entreprise individuelle
Membre depuis
juin 2023
Message
80
#14

Je suis passé par là, laissez-moi vous raconter. Quand on essaie de tout changer en même temps, rien ne prend.

Le temps que vous mettez à détecter un problème détermine directement son coût. Voilà, désolé si je me suis étendu.

IIrmak B***Expert
Poste
Directeur financier
Secteur
Logistique
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2023
Message
150
#15

Il y a une erreur fréquente à commettre en faisant cela. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Si la double authentification est activée un mot de passe volé seul ne suffit pas.

VVolkan C***Membre actif
Poste
Expert en marketing digital
Secteur
Services de nettoyage
Type d'organisation
entreprise familiale
Membre depuis
juin 2024
Message
224

Doki · Conseil en conformité RGPD · 2024

#16

Ce qui est écrit correspond exactement à ce que nous avons vécu. Le temps que vous mettez à détecter un problème détermine directement son coût.

Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle. C'est confirmé par l'expérience.

FFurkan U***Membre actifMembre de la communauté
Membre depuis
avr. 2023
Message
163
#17

Exactement, et ce n'est pas si connu que ça. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement. C'est mon avis, je ne l'écris pas comme une vérité absolue.

KKadir E***Membre actif
Poste
Responsable administratif
Secteur
Logistique
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2024
Message
10
#18

Je vais essayer.

LLevent A***Membre actifMembre de la communauté
Membre depuis
févr. 2022
Message
7
#19

Chez nous aussi.

EErcan Ç***Membre actif
Poste
Graphiste
Secteur
Fabrication de meubles
Type d'organisation
entreprise individuelle
Membre depuis
août 2023
Message
57
#20

Chez moi, c'est l'inverse qui s'est passé, c'est pourquoi j'écris... Commencez par un petit test ne vous engagez pas sur tout d'un coup.

Si la double authentification est activée, un mot de passe volé seul ne suffit pas. Je le note au cas où.

Ce sujet est fermé.Le modérateur de garde a marqué le sujet comme résolu. Si vous rencontrez une situation similaire, vous pouvez ouvrir un nouveau sujet.
Nouveau sujet