Feedback Collection.
Prečo je to dôležité
Aj jednoduché mechanizmy na zber spätnej väzby môžu pri nesprávnej konfigurácii neúmyselne odhaliť citlivé údaje alebo vytvoriť útočné vektory. Bez dohľadu môžu formuláre spätnej väzby zachytiť prihlasovacie údaje, internú dokumentáciu alebo vlastnícke informácie, čo vedie k úniku údajov. Správca by mal zabezpečiť, aby bol zber spätnej väzby kontrolovaný a zabránilo sa náhodnému odhaleniu aktív organizácie.
Čo kontroluje Aether365
Táto kontrola overuje, či je zber spätnej väzby povolený alebo zakázaný pre vaše prostredie Microsoft 365. Výsledok sa zobrazí na paneli Aether365 v kategórii kontrol microsoft-365, čo vám umožní rýchlo posúdiť jeho stav.
Ako to opraviť
Z dostupných údajov nie sú k dispozícii žiadne konkrétne kroky na nápravu. Ako všeobecné odporúčanie by však správcovia mali:
- Skontrolovať nastavenia zberu spätnej väzby v Microsoft 365 admin center v časti Settings > Org Settings > Feedback Collection.
- Zakázať zber spätnej väzby, ak nie je potrebný z bezpečnostných dôvodov alebo dôvodov zhody.
- Zabezpečiť, aby žiadne povolené formuláre spätnej väzby nepožadovali ani neukladali citlivé informácie, ako sú heslá alebo osobné údaje.
- Auditovať existujúce údaje spätnej väzby na prípadné náhodné odhalenie a v prípade potreby ich odstrániť.
Zhoda
S touto kontrolou nie sú priamo spojené žiadne rámce zhody. Informácie o správe údajov a bezpečnostných politikách vašej organizácie nájdete v príslušných smerniciach.
Súvisiace zdroje
V zdrojových údajoch nie sú uvedené žiadne odkazy na Microsoft Learn alebo dokumentáciu. Všeobecné informácie nájdete v pomocníkovi Microsoft 365 admin center.