Enterprise Shield voegt een verbeterde laag met versterkte beveiliging en controle toe aan een account op het toch al zeer veilige platform van Lucid. Met deze uitbreiding kunnen beheerders van je account processen stroomlijnen voor het beschermen van gevoelige gegevens en compliance controles verbeteren met robuuste mogelijkheden voor het levenscyclusbeheer van inhoud.
De functies die in dit artikel worden behandeld, kunnen voornamelijk via het Lucid beheerderspaneel worden ingesteld en gebruikt door de accounteigenaar, accountbeheerders, documentbeheerders en Shield-beheerders. Neem contact op met sales om de Enterprise Shield-uitbreiding aan te schaffen.
Toegang tot Enterprise Shield Center
In het Enterprise Shield Center kun je alle beschikbare Enterprise Shield-functies verkennen. Bekijk de gebruiksscenario's voor inspiratie over de toegevoegde waarde en het doel van de functies.
Volg deze instructies om toegang te krijgen tot het Enterprise Shield Center:
- Klik in Lucid op Beheerder in het menu Meer opties linksonder.
- Selecteer Add-ons in het linkerdeelvenster.
- Selecteer Enterprise Shield Center in de vervolgkeuzelijst.
Gevoelige gegevens beschermen
Automatiseer de identificatie van gevoelige gegevens in bulk door documenten continu te scannen op informatie, zoals persoonlijk identificeerbare informatie (PII) of persoonlijke gegevens, zodat gegevens worden verwerkt in overeenstemming met wettelijke en interne richtlijnen.
Voorkom onbevoegde toegang tot gegevens en het verkeerd omgaan met gevoelige informatie met robuuste classificatiecontroles die voorkomen dat documenten buiten de organisatie worden gedeeld via e-mail of koppelingen voor delen. Gebruik nauwkeurige controles om extern delen van specifieke documenten in bulk in te trekken.
Maak een beleid voor inhoudsinspectie
Deze functie, die beschikbaar is voor de accounteigenaar, documentbeheerders en Shield-beheerders, plaatst alle documenten in je account in de wachtrij om te scannen op bepaalde categorieën gevoelige gegevens. Zodra de wachtrij is geactiveerd, zal Lucid voortdurend alle accountdocumenten scannen. Na de eerste scan richten we ons op het scannen van alleen de gewijzigde documenten. Scanresultaten verschijnen op het tabblad Resultaten, waar je per document de gedetecteerde overeenkomsten met gevoelige gegevens kunt bekijken. Inhoudsinspectie is bedoeld om je te helpen bij het evalueren van de inhoud van documenten, maar kan niet alle inhoud identificeren omwille van wet- of regelgeving op het gebied van gegevensprivacy en mag niet worden gebruikt als vervanging voor een robuust programma inzake compliance. Ga voor instructies over het gebruik van deze functie naar ons artikel Beheerderspaneel Lucid: compliance-instellingen.
Inhoudsinspectie werkt op documenten en niet op andere Lucid-objecten. Zo worden gegevens in het inzichtendashboard niet gescand door inhoudsinspectie. Omdat de inzichten echter zijn afgeleid van samenvattingsvelden in een Lucid-document, wordt die initiële instantie gescand door inhoudsinspectie en worden gevoelige gegevens op de oorspronkelijke locatie gemarkeerd. Het is ook belangrijk om te weten dat als gevoelige inhoud uit het document wordt verwijderd of weggelakt, deze nog steeds zichtbaar blijft voor versneller-managers in eerdere dashboardinzichten.
Opmerking: Inhoudsinspectie beoordeelt je gegevens op basis van een niet-uitputtende lijst met gevoelige gegevens die wordt beschreven in dit communitybericht over gevoelige categorieën en infotypen. Niet alle categorieën gevoelige gegevens kunnen worden gedetecteerd en gevoelige gegevens die wel worden gedetecteerd, kunnen mogelijk niet nauwkeurig worden gecategoriseerd (bijv. naam is gecategoriseerd als algemene PII; het systeem kan niet vaststellen of een specifieke naam uit de EU komt). Het uitvoeren van een volledige inhoudsinspectie zal niet in alle scenario's 100% nauwkeurigheid bieden of alle inhoud identificeren die onderworpen is aan wetten of regels inzake gegevensprivacy. Je bent verantwoordelijk voor het onafhankelijk evalueren van je eigen inhoud voor zover van toepassing om te voldoen aan je wettelijke en nalevingsverplichtingen onder de toepasselijke wetgeving.
Classificatiecontroles instellen
Lucid heeft de classificatiefunctie verbeterd om intelligentere mogelijkheden te bieden speciaal voor Enterprise-accounts, die de vertrouwelijkheid van gevoelige informatie willen beschermen met de Enterprise Shield add-on. Door documenten te classificeren, zoals 'vertrouwelijk' of met andere passende aanduidingen die overeenkomstige acties hebben, kan je organisatie bepalen wie toegang heeft tot bepaalde soorten informatie.
Tijdens het maken van classificatielabels kunnen de accounteigenaar, accountbeheerders, documentbeheerders en Shield-beheerders controles instellen die aan elke classificatie zijn gekoppeld om extern delen, repliceren, publiceren, exporteren en afdrukken vanuit Lucid te beperken. Deze controles zijn meestal afgestemd op het beleid voor gegevensbeheer van je organisatie. Voor instructies om classificatiecontroles in te stellen, bekijk ons artikel Beheerderspaneel Lucid: compliance-instellingen.
Classificatiecontroles zijn niet van toepassing op samenvattingsvelden binnen onze versnellers. Ze zijn ook niet van toepassing op inzichten die worden weergegeven op dashboards voor versneller-managers.
Zoeken met API voor documentbeheer
De API voor documentbeheer van Lucid stelt de accounteigenaar, documentbeheerders en Shield-beheerders in staat om efficiënt documenten en mappen binnen hun organisatie te doorzoeken en op te halen. Beheerders kunnen toegang krijgen tot alle details van documenten en mappen via specifieke eindpunten. Voor technische details, bekijk de bronnen documenten zoeken en mappen zoeken in de API-documentatie van Lucid.
Toegang tot inhoud beheren
In dit gedeelte leer je hoe je beveiliging kunt distribueren op basis van de behoeften van je gebruikers door het volgende:
- Toestemmingen voor delen instellen op organisatieniveau
- Ongeautoriseerde toegang beperken met een IP-toelatingslijst, evenals time-outs voor maximale en inactieve sessies
- Gebruik van het Lucid key management system (KMS)
Door deze functies te gebruiken, kun je de toegang tot inhoud aanpassen om ongeautoriseerde toegang tot gevoelige gegevens te voorkomen. De functies die in dit gedeelte worden beschreven, zijn beschikbaar voor de accounteigenaar, accountbeheerders en Shield-beheerders.
Toestemmingen voor delen instellen op het niveau van de organisatiegroep
Met behulp van de organisatiegroepen van Lucid kunnen de accounteigenaar, accountbeheerders en Shield-beheerders de instellingen voor deelbare koppelingen en de instellingen voor publiceren en insluiten aanpassen voor verschillende gebruikers binnen je organisatie. Om dit te doen, selecteer je een groep uit de "Organisatiegroepen" die op je account zijn ingesteld en pas je de instellingen voor deelbare koppelingen aan voordat je de instellingen voor delen aanpast met behulp van de stappen die je kunt vinden in ons artikel Beheerderspaneel Lucid: beveiligingsinstellingen.
Maximale time-out voor sessies aanpassen
Met deze functie kun je een maximale sessieduur definiëren voor gebruikers op je account. Zodra een gebruiker de geconfigureerde sessielimiet overschrijdt (ongeacht de activiteit), moet deze zich opnieuw authenticeren. Dit kan worden ingesteld voor een duur van tussen de 2 uur en 365 dagen. De standaardinstelling voor Enterprise Shield-accounts is ingesteld op 30 dagen.
Bekijk de instructies in ons artikel Lucid-beheerderspaneel: beveiligingsinstellingen om de maximale time-out voor sessies in te schakelen en aan te passen aan de behoeften van je account.
Time-out bij een inactieve sessie configureren
Gebruik deze functie om uitloggen na inactieve perioden af te dwingen. Stel een tijdslimiet in van 15 minuten tot 14 dagen van inactiviteit, waarna gebruikers op je account moeten inloggen om de activiteit te hervatten. Voor instructies om een limiet voor time-out bij een inactieve sessie in te stellen als accounteigenaar, accountbeheerder of Shield-beheerder, bekijk ons artikel Beheerderspaneel Lucid: beveiligingsinstellingen.
Opmerking: Als je een FedRAMP-account hebt, is deze functie voor een time-out bij een inactieve sessie standaard beschikbaar voor je Enterprise-account. De andere functies die in dit artikel worden behandeld, maken deel uit van de uitbreiding Enterprise Shield voor Lucid GovSuite.
Stel een IP-toelatingslijst in
Gebruik dit aanbod als accounteigenaar, accountbeheerder of Shield-beheerder om te kiezen welke IP-adressen toegang krijgen tot je account. Deze functie vereist CIDR-notatie om IP-bereiken aan te duiden, bijv. 192.168.2.0/24. Bekijk het artikel Beheerderspaneel Lucid: beveiligingsinstellingen voor meer informatie.
Gebruik van de Lucid key management service
Met de Lucid Key Management Service (KMS) kun je je encryptiesleutels beheren. Als er aanwijzingen zijn dat de sleutel gecompromitteerd is, kun je je Master Key roteren vanaf de KMS-pagina in het Lucid-beheerderspaneel. Raadpleeg voor meer informatie ons artikel Beheerderspaneel Lucid: beveiligingsinstellingen.
Inloggen van gebruikers beperken tot alleen organisatieaccounts
Deze functie zorgt ervoor dat alleen gebruikers van je goedgekeurde Lucid-account(s) toegang hebben tot Lucid-producten vanuit je bedrijfsnetwerk, waarbij alle persoonlijke of niet-beheerde accounts worden geblokkeerd. Om deze functie te implementeren, is coördinatie tussen je IT-team en Lucid nodig.
Om aan de slag te gaan, geef je Lucid de account-ID('s) door die je wilt toestaan, inclusief eventuele test- en productieaccounts. Je kunt dit doen door contact op te nemen met je accountmanager of met Lucid Support.
Zodra dit is gestart, moet je zowel je proxyserver als alle zakelijke clientapparaten configureren om deze beperking te ondersteunen. Als je de configuratie niet voltooit zoals hieronder beschreven, werkt de functie niet correct.
Clientconfiguratie
- Routeer al het uitgaande verkeer naar lucid.app via de webproxyservers van je organisatie.
-
Configureer elk clientapparaat om je SSL-proxy te vertrouwen:
- Implementeer de interne Root Certificate Authority (CA) die door de proxy wordt gebruikt.
- Markeer de interne CA als vertrouwd op alle apparaten.
Proxyconfiguratie
- Schakel SSL-interceptie in op je proxyserver.
- Onderschep alle verzoeken naar lucid.app.
-
Voeg de HTTP-header toe: X-Lucid-Allowed-AccountIds
- De vermelde account-ID('s) moeten overeenkomen met die welke je eerder aan Lucid hebt verstrekt.
-
Als je meerdere accounts toestaat, gebruik dan een door komma's gescheiden lijst met account-ID's.
Voorbeeld: X-Lucid-Allowed-AccountIds: 123456,789012
Opmerking: Alle configuraties, inclusief namen en waarden van HTTP-headers, zijn hoofdlettergevoelig en moeten precies worden ingevoerd zoals weergegeven.
Levenscyclusbeheer van inhoud
Beheer en bewaar effectief alle relevante documenten en gegevens wanneer je wordt geconfronteerd met juridische acties of audits. Identificeer snel bewaarplichten en pas ze toe op Lucid-gebruikers om te voorkomen dat documenten per ongeluk of opzettelijk worden verwijderd. Verbeter compliance en gegevensbeheer met levenscyclusbeheer van inhoud.
Ondersteun compliance- en governance-eisen door regels op te stellen voor hoe je organisatie gegevens bewaart en verwijdert.
Een beleid opstellen voor het bewaren van documenten
Deze functie biedt een naadloze oplossing om de levenscyclus van gegevens in je organisatie te beheren. Hiermee kun je een geautomatiseerd beleid instellen voor het verwijderen van documenten op basis van bepaalde criteria, om te voldoen aan wettelijke normen en interne protocollen voor gegevensbeheer. Ga voor meer informatie naar het artikel Beheerderspaneel Lucid: compliance-instellingen .
Auditlogboeken openen
De auditlogboeken van Lucid geven je toegang tot een logboek van belangrijke gebeurtenissen in je account. Deze gebeurtenissen bieden waardevol inzicht in gebruikersactiviteit, contentbeheer en systeembeheer, en zorgen voor robuuste beveiliging en naleving. Je kunt een of meer van de volgende filters gebruiken:
- Datum
- Soort gebeurtenis
- Actor
Na het filteren toont de tabel alle gebeurtenissen die overeenkomen met je zoekopdracht. Afhankelijk van je zoekcriteria zie je een selectie van maximaal vijf kolommen uit de volgende lijst: Datum (UTC), IP-adres, Actor, Gebeurtenis en Doel(en).
Klik op een gebeurtenis om de auditlogboekdetails te openen in het rechterpaneel. Je kunt de resultaten ook exporteren in JSON- of CSV-indeling met de knop Exporteren rechtsboven in de tabel.
Je hebt ook de mogelijkheid om een Audit log API te gebruiken om toegang te krijgen tot logboeken die kunnen worden doorgestuurd naar je SIEM (Security information and event management) of een ander logboekaggregatiesysteem, zoals uitgelegd in de API-documentatie van de Lucid Developer Docs.
De API voor auditlogboeken van Lucid volgt een breed scala aan belangrijke gebeurtenissen, waaronder:
- Toegangsgebeurtenissen van gebruikers, zoals wanneer een gebruiker succesvol is ingelogd, lid is geworden van een account of een mislukte inlogpoging met een wachtwoord heeft gehad.
- Toegangsgebeurtenissen voor AI-tools, zoals wanneer een gebruiker een AI-tool (zoals Claude of ChatGPT) autoriseert of opnieuw autoriseert om verbinding te maken via de Lucid MCP-server.
- Het opnieuw autoriseren van een AI-tool, bijvoorbeeld door deze opnieuw te verbinden nadat je nieuwe toestemmingen hebt verleend, genereert telkens een nieuwe auditloggebeurtenis, niet alleen bij de eerste verbinding.
- Gebruikersacties binnen Lucid, waaronder wanneer een document is gemaakt, gedownload, geopend of verwijderd
- Acties in het beheerderspaneel, zoals het aanmaken van een nieuwe gebruiker, het verwijderen van een gebruiker uit het account en het bijwerken van een gebruikersrol
- Wanneer een gebruiker wordt verwijderd en geanonimiseerd, wordt diens account uit het systeem verwijderd. De naam, het e-mailadres en de gebruikers-ID van de gebruiker kunnen echter zichtbaar blijven in auditlogboeken gedurende de bewaartermijn van 180 dagen voor auditlogboeken.
Raadpleeg onze Ontwikkelaarsdocumentatie voor een volledige lijst van alle momenteel geregistreerde gebeurtenissen.
Gebruik van API voor juridische bewaring van Lucid
Met de API voor juridische bewaring krijgen de accounteigenaar, documentbeheerders en Shield-beheerders de tools in handen om de documenten van een gebruiker te bewaren tijdens gerechtelijke procedures of audits. Met deze API kun je effectief juridische bewaarplichten creëren en beheren om ervoor te zorgen dat belangrijke documenten gedurende het hele proces beschermd blijven tegen permanente verwijdering.
Opmerking: De wettelijke bewaarplicht geldt voor documenten en niet voor andere Lucid-objecten. Zo wordt het dashboard met inzichten bijvoorbeeld niet opgenomen in een wettelijke bewaarplicht. Als de inzichten worden geëxporteerd naar een Lucid-document, wordt dat document opgenomen in de wettelijke bewaarplicht, mits de bewaarnemer toegang heeft.
Beheerders kunnen via de API een juridische bewaarplicht creëren, met de volgende opties:
- Geef de juridische bewaarplicht een naam.
- Voeg een optionele beschrijving toe voor de bewaring.
- Stel begin- en einddatums in voor de bewaartermijn. Je kunt indien nodig handmatig een bewaarplicht vóór de einddatum vrijgeven.
- Voeg gebruikers toe die onder de wettelijke bewaarplicht vallen, deze worden 'bewaarnemers' genoemd. Dit kan gedaan worden voordat de bewaring is begonnen. Standaard worden alle documenten die eigendom zijn van of gedeeld worden met de bewaarnemer opgenomen.
- Om het bereik van de bewaring te beperken, kun je gebruik maken van een trefwoordzoekopdracht van de huidige documentinhoud (houd er echter rekening mee dat eerdere versies van documenten niet worden opgenomen). Dit helpt ervoor te zorgen dat alleen documenten die toegankelijk zijn voor een bewaarnemer en die momenteel een specifiek trefwoord bevatten, in de juridische bewaring worden opgenomen.
Gebruikers met een juridische bewaarplicht kunnen geen documenten uit de prullenbak verwijderen. Alle accountdocumenten waartoe een gebruiker met een juridische bewaarplicht (ook wel 'bewaarnemer' genoemd) toegang heeft aan het begin van de bewaarplicht of tijdens de bewaarplicht toegang krijgt, worden aan de juridische bewaarplicht toegevoegd. Bewaarnemers van een geplande of actieve wettelijke bewaarplicht kunnen niet uit Lucid worden verwijderd. Gebruikers met documenten onder juridische bewaarplicht kunnen van account wisselen, maar hun documenten onder juridische bewaarplicht worden overgedragen aan de standaard documenteigenaar van het account (om de juridische bewaarplicht te behouden); echter, geen documenten onder juridische bewaarplicht kunnen worden overgedragen aan een gebruiker die geen Enterprise-account heeft. Juridische bewaarplicht bewaart alleen documenten die eigendom zijn van je account. Het bewaart geen document dat eigendom is van derden en dat wordt gedeeld met een gebruiker die juridische bewaarplicht heeft.
Lucid stelt gebruikers met juridische bewaarplicht niet op de hoogte; dit is een beslissing van je juridische team en beheerders. Bovendien, als een gebruiker probeert een document met bewaarplicht te verwijderen, krijgt deze discreet een melding dat een beheerder het verwijderen heeft geblokkeerd. Na het verstrijken van de juridische bewaartermijn worden documenten vrijgegeven en kunnen ze permanent worden verwijderd. Raadpleeg de API-documentatie juridische bewaarplicht voor instructies.
Notitie: Deze API werkt hetzelfde, ongeacht de bewaarinstellingen die voor het account zijn ingesteld. Documenten met juridische bewaarplicht, kunnen niet permanent worden verwijderd, zelfs als ze aan de verwijdercriteria zouden voldoen die zijn ingesteld via je bewaarinstellingen.
Beheer documenten met Discovery
Gebruik de Onderzoeksfunctie om alle documenten die bij je account horen te doorzoeken en te openen. Hoewel het grootste deel van de functionaliteit die deze functie biedt beschikbaar is voor alle Enterprise-accounts, krijg je met de Enterprise Shield-uitbreiding de mogelijkheid om metadata-CSV's en PDF's te exporteren, om extern delen in bulk te herroepen en om de revisiegeschiedenis van alle documenten in je account te bekijken. Ga voor meer informatie naar het artikel Lucid-beheerderspaneel: compliance-instellingen.
Veelgestelde vragen
Welke objecten zijn opgenomen in de inhoudsinspectie?
De volgende objecten zijn opgenomen in scans van de inhoudsinspectie:
- Vormen
- Tekstvakken
- Sticky notes
- Opmerkingen
Welke documenten in mijn Lucid-account zijn opgenomen in de inhoudsinspectie?
Alle actieve documenten worden geïnspecteerd, wat betekent alle documenten op je Documentenpagina. Documenten in de prullenbak zijn uitgesloten.
Wat zijn de minimale en maximale termijnen voor het bewaren van documenten?
Onze bewaartermijnen hebben minimale en maximale limieten, namelijk:
- 30-999 dagen
- 1-180 maanden
- 1 tot 15 jaar
Feedback geven over dit artikel
Heb je feedback over dit artikel? Deel je ervaringen hier.