Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Teams è basato sul cloud di livello aziendale iperscalabile di Microsoft 365 e Office 365 e offre le funzionalità avanzate di sicurezza e conformità previste dai nostri clienti. Questo articolo contiene informazioni specifiche sulla sicurezza e la conformità di Teams. Non perderti questi video di Microsoft Mechanics sulla sicurezza e la conformità:
- Microsoft Teams Essentials per IT: sicurezza e conformità (12:42 min)
- Controlli di Microsoft Teams per la sicurezza e la conformità (10:54 min)
Importante
I clienti di Microsoft 365 o Office 365 possiedono e controllano i propri dati. Microsoft non utilizza i tuoi dati per scopi diversi dal fornirti il servizio al quale hai sottoscritto l'abbonamento. In qualità di provider di servizi, non analizziamo la posta elettronica, i documenti o i team per scopi pubblicitari o non correlati ai servizi. Microsoft non ha accesso al contenuto caricato. Come OneDrive e SharePoint in Microsoft 365, i dati dei clienti rimangono all'interno del tenant. Altre informazioni relative all'attendibilità e alla sicurezza sono disponibili nel Centro protezione Microsoft. Teams segue le stesse linee guida e gli stessi principi del Centro protezione Microsoft.
Sicurezza
Teams applica le seguenti misure di sicurezza:
- Autenticazione a due fattori a livello di team e di organizzazione.
- Single Sign-on tramite Microsoft Entra ID.
- Crittografia dei dati in transito e inattivi.
Per altre informazioni su come Teams crittografa il contenuto, inclusa la crittografia standard e la crittografia end-to-end, vedere Crittografia in Microsoft Teams.
La crittografia di SharePoint gestisce i file archiviati in SharePoint. La crittografia di OneNote gestisce le note archiviate in OneNote. I dati di OneNote vengono archiviati nel sito di SharePoint del team. È anche possibile usare la scheda Wiki per prendere appunti e il contenuto viene archiviato anche nel sito di SharePoint del team.
Per ulteriori informazioni sull'autenticazione, vedere Modelli di identità e autenticazione. Per altre informazioni sull'autenticazione moderna, vedere Funzionamento dell'autenticazione moderna.
Poiché Teams funziona in collaborazione con SharePoint, OneNote, Exchange e altre piattaforme, è consigliabile avere familiarità con la gestione della sicurezza in Microsoft 365 o Office 365. Per altre informazioni, vedere come configurare l'organizzazione di Microsoft 365 o Office 365 per una maggiore sicurezza.
Nota
I canali privati ora supportano l'intero set di funzionalità di sicurezza e conformità.
Microsoft Defender per Office 365
Defender per Office 365 offre funzionalità di protezione estese per Microsoft Teams. Per altre informazioni, vedere Supporto di Microsoft Defender per Office 365 per Microsoft Teams.
Secure Score
Microsoft Secure Score è una misura del livello di sicurezza di un'organizzazione, con un numero più alto che indica ulteriori azioni di miglioramento intraprese. È disponibile nel Centro sicurezza Microsoft 365. Seguendo le raccomandazioni di Secure Score è possibile proteggere l'organizzazione dalle minacce. Da una dashboard centralizzata nel Centro sicurezza Microsoft 365, le organizzazioni possono monitorare e lavorare sulla sicurezza delle identità, delle app e dei dispositivi Microsoft 365. Microsoft Teams ora offre consigli sul punteggio di sicurezza e gli amministratori sono invitati a monitorare la propria posizione di sicurezza sulla piattaforma.
Secure Score aiuta le organizzazioni a:
- Generare report sullo stato corrente della postura di sicurezza dell'organizzazione.
- Migliorare le condizioni di sicurezza fornendo visibilità, indicazioni e controllo.
- Confrontare con i benchmark e stabilire indicatori chiave di prestazione (KPI).
Come funzionano i criteri di accesso condizionale per Teams
Microsoft Teams si basa principalmente su Exchange Online e SharePoint per gli scenari di produttività di base. Ad esempio:
- Riunioni
- Calendari
- Chat di interoperabilità
- Condivisione file
I criteri di accesso condizionale per queste app cloud si applicano a Microsoft Teams quando un utente accede direttamente a Microsoft Teams in qualsiasi client.
Microsoft Teams è supportato separatamente come app cloud nei criteri di Accesso condizionale di Microsoft Entra. I criteri di accesso condizionale impostati per l'app cloud Microsoft Teams si applicano a Microsoft Teams quando un utente accede. Tuttavia, senza i criteri corretti in altre app come Exchange Online e SharePoint, gli utenti potrebbero comunque essere in grado di accedere direttamente a tali risorse. Per altre informazioni sulla configurazione di criteri di accesso condizionale nel portale di Azure, vedere Guida introduttiva a Microsoft Entra.
I client desktop di Microsoft Teams per Windows e Mac supportano l'autenticazione moderna. L'autenticazione moderna consente di utilizzare l'accesso basato su Libreria di Autenticazione Microsoft (MSAL) alle applicazioni client di Microsoft Office su più piattaforme.
L'applicazione desktop Microsoft Teams supporta AppLocker. Per altre informazioni sui prerequisiti di AppLocker, vedere i requisiti per l'uso di AppLocker.
Conformità
Teams offre il supporto per un'ampia gamma di informazioni nelle soluzioni Microsoft Purview per aiutare con le aree di conformità, tra cui:
- Conformità delle comunicazioni per canali, chat e allegati.
- Criteri di conservazione.
- Prevenzione della perdita dei dati (DLP).
- eDiscovery e blocco a fini giudiziari per canali, chat e file.
- Ricerca log di controllo.
- Gestione di applicazioni mobili con Microsoft Intune.
Questo articolo fornisce informazioni su queste aree ed è possibile usare Microsoft Purview per gestire queste soluzioni.
Controllo
Microsoft Purview Audit (Standard), Microsoft Purview Audit (Premium) e il plug-in di ricerca del log di controllo direttamente in Microsoft Purview. Queste funzionalità consentono di impostare avvisi e creare report sugli eventi di controllo. È possibile esportare set di eventi specifici o generici per l'analisi. È possibile configurare avvisi per tutti i dati del log di controllo all'interno del portale Microsoft Purview e filtrare ed esportare questi dati per un'ulteriore analisi. Per altre informazioni, vedere Cercare i log di audit per gli eventi in Microsoft Teams.
Conformità delle comunicazioni
Conformità delle comunicazioni Microsoft Purview consente di aggiungere utenti ai criteri che esaminano le comunicazioni di Microsoft Teams per i tipi di contenuto seguenti:
- Linguaggio offensivo.
- Informazioni sensibili.
- Informazioni relative agli standard interni e normativi.
È possibile analizzare i seguenti tipi di comunicazione per ridurre al minimo i rischi correlati all'interno dell'organizzazione:
- Chat nei canali pubblici e privati di Teams.
- Chat individuali.
- Allegati.
Per altre informazioni, vedi Informazioni sulla conformità delle comunicazioni.
Ricerca contenuto
È possibile usare la ricerca contenuto per cercare tutti i dati di Teams tramite funzionalità di filtro avanzate. È possibile esportare i risultati in un contenitore specifico per il supporto della conformità e delle controversie legali. È possibile eseguire questa azione con o senza un caso di eDiscovery. Questa funzionalità consente agli amministratori di conformità di raccogliere i dati di Teams da tutti gli utenti, esaminarli e quindi esportarli per un'ulteriore elaborazione. Per ulteriori informazioni, consulta Ricerca contenuto.
Suggerimento
È possibile filtrare le ricerche di contenuti in base a contenuti specifici di Microsoft Teams, come messaggi di chat e canali, riunioni e chiamate. Per altre informazioni, vedere Ricerca contenuto in Microsoft Teams.
Customer Key
Microsoft 365 offre un ulteriore livello di crittografia oltre alla crittografia del servizio per i contenuti. La chiave del cliente usa le chiavi di crittografia fornite per crittografare diversi tipi di dati in Microsoft Teams.
Customer Key consente di crittografare i file di Teams archiviati in SharePoint a livello di applicazione e crittografa i messaggi di chat, i messaggi multimediali, le registrazioni di chiamate e riunioni, le notifiche, i suggerimenti e i messaggi di stato di Teams a livello di tenant. Per l'elenco completo e le indicazioni sulla configurazione, vedere Crittografia dei servizi con la chiave cliente di Microsoft Purview.
Per ulteriori informazioni, vedere gli articoli seguenti:
- Panoramica della chiave del cliente a livello di tenant
- Nuove funzionalità di Microsoft Purview Information Protection per conoscere e proteggere i dati sensibili
- Il supporto per le chiavi del cliente per Microsoft Teams ora è disponibile in anteprima pubblica
Prevenzione della perdita dei dati (DLP)
Prevenzione della perdita dei dati Microsoft Purview in Microsoft Teams e la più ampia storia della prevenzione della perdita dei dati per Microsoft Purview, ruota attorno alla preparazione aziendale quando si tratta di proteggere documenti e dati sensibili. Se si hanno preoccupazioni relative alle informazioni sensibili nei messaggi o nei documenti, i criteri di prevenzione della perdita dei dati consentono di garantire che gli utenti non condividano questi dati sensibili con le persone sbagliate.
Per informazioni sulla prevenzione della perdita di dati in Teams, vedere prevenzione della perdita dei dati per Microsoft Teams. Un buon articolo per i problemi di prevenzione della perdita di dati è Informazioni sulla prevenzione della perdita di dati.
eDiscovery
Microsoft Purview eDiscovery (Premium) supporta l'aspetto elettronico dell'identificazione, della raccolta e della produzione di informazioni archiviate elettronicamente (ESI) in risposta a una richiesta di produzione in una causa o un'indagine. Le funzionalità includono:
- Gestione dei casi.
- Conservazione.
- Ricerca.
- Analisi.
- Esportazione dei dati di Teams:
- Chat.
- Messaggistica e file.
- Riepiloghi di riunioni e chiamate. Un riepilogo degli eventi viene creato e reso disponibile in eDiscovery.
Per ulteriori informazioni, vedere gli articoli seguenti:
Barriere informative
Le barriere informative di Microsoft Purview consentono di creare criteri per impedire a persone o gruppi di comunicare tra loro. Ad esempio:
- Nessuna necessità commerciale per le parti di comunicare.
- I regolamenti impediscono alle parti di comunicare.
Le barriere informative di Microsoft Purview consentono anche di impostare criteri relativi a attività come le ricerche e l'eDiscovery. Questi criteri possono influire sugli utenti nelle chat 1:1, nelle chat di gruppo o a livello di team.
Per altre informazioni, vedere Barriere informative in Microsoft Teams.
Blocco a fini giudiziari
Durante il contenzioso, potrebbe essere necessario conservare tutti i dati associati a un utente (custode) o a un team per utilizzarli come prova per il caso. A tale scopo, è possibile bloccare un utente (cassetta postale utente) o un team. Per un blocco a fini giudiziari del team, la cassetta postale del team può essere inserita nei blocchi seguenti:
- In-Place Blocco (un sottoinsieme della cassetta postale o della raccolta siti tramite query mirate o contenuto filtrato viene messo in attesa) o
- Blocco per controversia legale (l'intera cassetta postale o raccolta siti viene bloccata).
In entrambi i casi, una volta impostato il blocco, garantisce che, anche se gli utenti finali eliminano o modificano i messaggi del canale presenti nella cassetta postale del gruppo, copie non modificabili di tale contenuto vengano mantenute e siano disponibili tramite la ricerca di eDiscovery. I blocchi a fini giudiziari vengono in genere applicati nel contesto di un caso di eDiscovery.
Vedere Panoramica dei criteri di conservazione per altre informazioni sulla conservazione e sui blocchi in Microsoft Purview. Per altre informazioni specifiche di Teams sul blocco a fini giudiziari, vedere Applicare il blocco a fini giudiziari a un utente o a un team di Microsoft Teams.
Criteri di conservazione
I criteri di conservazione in Microsoft Teams consentono di soddisfare gli scenari seguenti:
- Conservare i dati per motivi normativi, legali, aziendali o di altro tipo.
- Rimuovere contenuti e comunicazioni irrilevanti.
- Conservare i dati per un periodo di tempo prestabilito e quindi rimuoverli.
Per altre informazioni, vedere Criteri di conservazione in Microsoft Teams.
Etichette di riservatezza
Applicare etichette di riservatezza per proteggere e regolare l'accesso ai contenuti sensibili dell'organizzazione creati durante la collaborazione all'interno di Teams. Ad esempio:
- Applicare etichette che configurano la privacy dei team (pubblici o privati).
- Controlla l'accesso guest e la condivisione esterna.
- Gestire l'accesso da dispositivi non gestiti.
Per altre informazioni, vedere Etichette di riservatezza in Microsoft Teams.
Privacy
In Microsoft, la protezione dei tuoi dati è la nostra massima priorità. Per informazioni sulle procedure relative alla privacy, vedere gli articoli seguenti:
- Privacy presso Microsoft
- Il nostro impegno verso la privacy e la sicurezza in Microsoft Teams
- Per i professionisti IT: Privacy e sicurezza in Microsoft Teams
Architettura di protezione delle informazioni
La figura seguente mostra il flusso di inserimento dei dati di Teams in file e messaggi di Exchange e SharePoint per Teams.
La figura seguente mostra il flusso di inserimento delle riunioni di Teams e dei dati delle chiamate a Exchange.
Importante
L'individuazione dei contenuti di Teams può essere ritardata fino a 24 ore.
Licenze
Per quanto riguarda le funzionalità di protezione delle informazioni, gli abbonamenti a Microsoft 365, gli abbonamenti a Office 365 e le licenze autonome associate determinano le funzionalità disponibili.
Per informazioni su come determinare le licenze necessarie per implementare funzionalità per la sicurezza e la conformità, vedere i requisiti di licenza per le funzionalità di sicurezza e conformità.
Nota
Ricerca contenuto, eDiscovery (Standard) ed eDiscovery (Premium) non devono essere abilitate in Microsoft Purview per funzionare. Per altre informazioni, vedere Soluzioni di eDiscovery di Microsoft 365.
Posizione dei dati in Teams
I dati di Teams risiedono nell'area geografica associata all'organizzazione Office 365 o Microsoft 365 dell'utente. Per vedere quali aree geografiche sono attualmente supportate, vedere Posizione dei dati in Microsoft Teams.
Se è necessario visualizzare l'area geografica che ospita i dati per il tenant, passare alprofilo organizzazionedell'interfaccia di amministrazione di Microsoft 365>Impostazioni>. Scorrere verso il basso fino a Posizione dati.
Standard di conformità
Teams usa gli standard seguenti:
Nota
Questi standard sono le certificazioni di conformità detenute da Teams. Sono distinte dalle normative che richiedono o raccomandano la crittografia, ad esempio GDPR, HIPAA, PCI DSS, CCPA e CPRA e NIST 800-53, elencate in Crittografia in Microsoft Teams.
Nell'ambito del framework di conformità Microsoft, Microsoft classifica le applicazioni e i servizi di Microsoft 365 e Office 365 in quattro categorie. Ogni categoria è definita da specifici impegni di conformità che devono essere soddisfatti affinché un servizio Microsoft 365 o Office 365 o un servizio Microsoft correlato venga elencato in tale categoria.
Per altre informazioni, vedere Risorse di protezione dei dati. Teams supporta anche la conformità della Cloud Security Alliance.