ICT, Veiligheid
Vertrouwelijkheidslabels voortaan automatisch toegepast in Microsoft 365
Vanaf 12 juni wordt het label ‘Vertrouwelijk’ automatisch toegepast op documenten in de online Microsoft 365-omgeving (SharePoint/Teams/OneDrive en de online versie van Outlook) die mogelijk gevoelige inhoud bevat. De maatregel is een vervolgstap in de inzet van vertrouwelijkheidslabels als onderdeel van de naleving van privacy wet- en regelgeving, en het voldoen aan de eigen beveiligingsstandaard informatiebescherming.
Wat houdt de maatregel in?
Wanneer ons beveiligingssyteem gevoelige inhoud aantreft in een Microsoft 365-document dan wordt hier automatisch het label ‘Vertrouwelijk’ / ‘Confidential’ op gezet. Het label is informatief bedoeld om je erop te attenderen dat er waarschijnlijk gevoelige data in je document staat.
Waarom vertrouwelijkheidslabels?
Vertrouwelijkheidslabels helpen bij het beschermen van gevoelige informatie zoals adresgegevens, bankgegevens, wachtwoorden en IP-adressen. Een vertrouwelijkheidslabel geeft aan hoe de gegevens minimaal beveiligd moeten zijn en hoe je met deze gegevens moet omgaan.
Wanneer wordt labeling toegepast?
Wanneer je een bestand opslaat of deelt in OneDrive en Teams/SharePoint (of wanneer dit automatisch wordt opgeslagen) en er staat data in die voldoet aan de gevoeligheidstypes dan wordt het label toegepast. Dit gebeurt automatisch en op basis van herkenbare cijfer- of letterpatronen. Het is vergelijkbaar met hoe autocorrectie wordt toegepast in een tekst. Bij het label zie je dan de volgende tekst: ons beveiligingssysteem heeft gevoelige informatie gedetecteerd, ga hier zorgvuldig mee om.

Om welke soorten gevoelige informatie gaat het?
Het beveiligingssysteem spoort de volgende soorten gevoelige informatie op:
- Burgerservicenummer (BSN)
- Rijbewijsnummer (Nederlands)
- Paspoortnummer (Nederlands)
- Woonadres (in Nederland)
- BTW-nummer (Nederlands)
- Algemeen wachtwoord
- IP-adres
- Creditcardnummer
- Internationaal Bank Account Nummer (IBAN)
- Swift Code
- CSR-certificaat (Certificate Signing Request)
- Persoonsnummer (medewerker Universiteit Leiden)
- Studentnummer (Universiteit Leiden)
Wat moet je doen als er een label automatisch is toegepast?
Als er een label wordt toegekend aan een bestand, dan is het zaak om zorgvuldig om te gaan met het document en waar nodig het kunnen delen of printen te beperken. Er staan vooralsnog geen restricties op het document.
Raadpleeg voor meer (achtergrond-) informatie de mededeling Nieuw: vertrouwelijkheidslabels in Office-bestanden - Universiteit Leiden en het kennisitem Microsoft vertrouwelijkheidslabel (KI 4494) op de helpdesk portal.