Et dokumentadministrasjonssystem (DMS) er programvarens motstykke til et arkivskap på et kontor. Det er der bedriften din lagrer, kategoriserer, organiserer eller sikrer konfidensiell dokumentasjon. Du har sannsynligvis allerede et på plass.

Det kan være Google Drive, SharePoint eller et internt system for skylagring for bedrifter som du har opprettet selv. Du bruker det kanskje til å samle kontrakter, fakturaer, kontoutskrifter, ansattopplysninger eller produktbrosjyrer. Men hvordan du administrerer disse dokumentene kan også være årsaken til at du risikerer astronomiske økonomiske tap, sanksjoner fra bransjen og rettslige skritt.

Hvorfor? Fordi DMS-systemer ble bygget for å holde orden på dokumentene dine, ikke for å beskytte dataene mot truslene som har dukket opp de siste årene.

Her er hvordan sikker dokumentadministrasjon faktisk ser ut, og hvorfor systemet du bruker akkurat nå, kanskje ikke leverer det.

Hva er et dokumentadministrasjonssystem?

Et dokumentadministrasjonssystem er all programvare som brukes som et sentralt arkiv for å lagre, spore og distribuere digitale dokumenter. Med de riktige lagringsrutinene kan et DMS fjerne behovet for fysisk papirarbeid og holde arkiverte filer som er vanskelige å spore, innen rekkevidde.

Et DMS kan hjelpe deg med å::

  • Lagre og organisere filer: På én enkelt plassering der alle dokumenter som en gang var spredt i mapper, e-postvedlegg og fysiske filer, er tilgjengelige og søkbare i ett enkelt søk, uavhengig av hvem som opprettet det eller når.
  • Spore hvem som har sett eller bidratt til en fil: Du kan se en strukturert oversikt over hele godkjenningsprosessen for å dobbeltsjekke endringer i dokumentet. Med tillatelser og innstillinger for administrasjon av påloggingsinformasjon kan du også begrense intern eksponering og holde sensitive dokumenter beskyttet.
  • Opprettholde en forsvarlig revisjonslogg: Forhåndsdefinerte regler kan hjelpe deg med å arkivere eller slette dokumenter etter bestemte perioder, for å bidra til å oppfylle samsvarsstandarder. Du kan også spore hver visning, redigering eller nedlasting for å være ansvarlig overfor tilsynsmyndigheter.
  • Automatisere arbeidsflyter for godkjenning: Varsler og påminnelser kan rute dokumenter gjennom ulike stadier av godkjenningsforespørsler, signeringstrinn og vurderingssykluser, slik at du slipper å jakte på folk personlig.

De tre vanligste dokumentadministrasjonssystemene – og hvorfor de ikke beskytter dataene dine

De tre plattformene nedenfor ble bygget for samarbeid og skalering, og de leverer begge deler. Men bedrifter bør kreve mer av sitt DMS.

Databrudd skjer hver dag, og SMB-er er spesielt utsatt. Så mange som 25 % av SMB-er ble utsatt for et brudd eller cyberangrep i fjor. Og selv om bedriften din ikke blir utsatt for brudd, kan du bryte forskrifter som GDPR og HIPAA, eller stryke på revisjoner mot standarder som ISO 27001 fordi de krever proaktiv databeskyttelse. Selve sårbarheten er grunnlag for sanksjoner.

Med sikkerhet i tankene analyserer vi plattformene mange IT-ansvarlige og administrerende direktører velger som standard.

Microsoft SharePoint

Hvorfor det er kontorstandarden: SharePoint er dypt innfelt i Microsoft 365-økosystemet, noe som gjør det til minste motstands vei for bedrifter som allerede bruker Outlook, Teams eller Excel. Det håndterer store mengder dokumenter, støtter detaljerte tillatelsesinnstillinger og integreres med resten av Microsoft-stakken uten ytterligere konfigurasjon. For team som lever i Microsoft 365, fungerer det.

Hvordan det medfører sikkerhetsrisikoer: SharePoints sårbarheter er i stor grad strukturelle. Det opererer under Microsofts brede modell for datatilgang – noe som betyr at Microsoft beholder muligheten til å få tilgang til ditt lagrede innhold for formål som tjenestelevering, samsvar og forespørsler fra rettshåndhevende myndigheter. Kryptering blir brukt, mas Microsoft har nøklene. Dokumentene dine er beskyttet mot eksterne angripere, men ikke mot selve plattformen. SharePoint har også en historikk med konfigurasjonsproblemer: Overdrevent tillatende delingsinnstillinger er enkle å angi og lette å glemme, og intern dataspredning – dokumenter som deles på tvers av team uten tydelig eierskap eller utløpsdato – er en vanlig sviktmodus for samsvar.

Hva du bør se etter i stedet: Et system der leverandøren ikke kan få tilgang til innholdet ditt ved design – ikke etter retningslinjer. Se etter ende-til-ende-kryptering med nøkler du kontrollerer, tydelige forpliktelser om datalagring i bestemt jurisdiksjon, og delingsinnstillinger som som standard gir færrest mulig privilegier fremfor åpen tilgang.

Google Drive

Hvorfor det er kontorstandarden: Google Drive er standardvalget for bedrifter som allerede er i Googles økosystem – Gmail, Docs, Sheets, Meet. Det er raskt å konfigurere, krever ingen IT-ressurser, og samarbeidsfunksjonene i sanntid er genuint best i sin klasse. For små team som må handle raskt, gjør det jobben.

Hvordan det medfører sikkerhetsrisikoer: Googles forretningsmodell er bygget på data. Selv under en Google Workspace-avtale, beholder Google brede rettigheter til å behandle innholdet ditt – for tjenesteforbedring, annonseinfrastruktur og samsvar med juridiske forespørsler. I likhet med SharePoint er kryptering standard, men Google har nøklene. Det er også spørsmålet om spredning: Drive gjør det knirkefritt å dele dokumenter eksternt, noe som betyr at sensitive filer i det stille kan ende opp med å bli tilgjengelige for alle med en lenke, ofte uten at den opprinnelige eieren er klar over det.

Hva du bør se etter i stedet: En plattform som behandler dokumentene dine som dine egne – ikke som data som skal behandles. Zero-access-kryptering, der leverandøren ikke kan lese filene dine under noen omstendigheter, og eksterne delingskontroller som krever bevisst handling fremfor et enkelt klikk.

Dropbox

Hvorfor det er kontorstandarden: Dropbox bygde sitt rykte på enkelhet. Det synkroniserer filer umiddelbart på tvers av enheter, fungerer godt med tredjepartsverktøy og har en lav læringskurve som gjør det populært blant mindre team og frilansere. For enkel fillagring og -deling er det vanskelig å utsette noe på brukervennligheten.

Hvordan det medfører sikkerhetsrisikoer: Dropbox krypterer filer under overføring og lagring – men har igjen krypteringsnøklene selv. Det betyr at Dropbox-ansatte, og i forlengelsen offentlige forespørsler, kan få tilgang til innholdet ditt. Det har også en betydelig historikk med databrudd: En hendelse i 2012 eksponerte 68 millioner brukeres påloggingsinformasjon, og plattformen har blitt kritisert for hvor lang tid det tok å avsløre omfanget av dette bruddet. For bedrifter som håndterer regulerte data, er Dropbox’ samsvarsdekning også tynnere enn bedriftsalternativer, noe som kan skape gap i forhold til GDPR- eller HIPAA-krav.

Hva du bør se etter i stedet: Lagring bygget for samsvar med cybersikkerhet fra grunnen av – med ende-til-ende-kryptering, dokumentert datalagring i bestemt jurisdiksjon og en leverandør hvis arkitektur gjør tilgang til filene dine teknisk umulig, ikke bare kontraktsmessig forbudt.

Hvordan sikker dokumentadministrasjon faktisk ser ut

De tre plattformene ovenfor er ikke usikre ved et uhell. De ble bygget for samarbeid og skalering, og de leverer begge deler. Sikkerhet var ikke problemet de leverandørene prøvde å løse.

Hvis datasikkerhet er en prioritet for bedriften din, er dette funksjonene som skiller et genuint sikkert DMS fra et som bare ser slik ut.

  • Nullkunnskapskryptering: Ditt DMS bør kryptere dokumentene dine før de forlater enheten din. Det betyr at leverandøren aldri har tilgang til innholdet ditt – verken for tjenestelevering eller som svar på juridiske forespørsler. Hvis leverandøren har krypteringsnøklene, stoler du på retningslinjene deres. Hvis de ikke kan ha dem ved design, slipper du det.
  • Arkitektur med åpen kildekode og uavhengige revisjoner: Det er lett å komme med påstander om sikkerhet. Se etter leverandører hvis arkitektur har åpen kildekode – som betyr at hvem som helst kan inspisere den – og hvis sikkerhetstilstand er verifisert av uavhengige tredjepartsrevisjoner, ikke bare interne påstander.
  • Anerkjente samsvarssertifiseringer: ISO 27001, SOC 2 Type II og HIPAA-sertifisering er ikke bare avkrysningsbokser. De er bevis på at en leverandørs sikkerhetskontroller er testet mot en ekstern standard. Hvis du opererer i en regulert bransje, er ikke disse valgfrie.
  • Jurisdiksjon og datalagring: Hvor leverandøren din har hovedkontor, avgjør hvilke myndigheter som kan kreve tilgang til dataene dine. USA-baserte plattformer faller inn under CLOUD Act. Sørg for at du vet hvilke lover som regulerer dokumentene dine – og om det er akseptabelt for din bedrift.
  • Personvernvennlig AI: Hvis ditt DMS inkluderer AI-funksjoner, må du bekrefte at AI-en fungerer uten innsyn i dokumentinnholdet ditt – og at dataene dine ikke brukes til å trene opp den underliggende modellen.

Velge et DMS som faktisk beskytter dataene dine

Dokumentadministrasjonssystemet du velger, avgjør hvem som kan se bedriftens mest sensitive filer så lenge du oppbevarer dem. Proton Workspace kobler sikker dokumentlagring med verktøy for teamsamarbeid, slik at bedriften din får samarbeidsfunksjonene du trenger uten å overlevere nøklene til dataene dine til en leverandør.