Attālinātais darbs, SaaS un mākoņpakalpojumi
Droša darba vide ārpus biroja un trešo pušu rīkos.
Darbinieks saprot, ka darba dati mākonī joprojām ir uzņēmuma dati.
Kas draud
Piegādes ķēdes un ārpakalpojumu riski pieaug, jo uzņēmumi balstās uz daudziem SaaS rīkiem.
Kas jāzina
- Darba dokumenti personīgā e-pastā, personīgā diskā vai neapstiprinātā čatā kļūst grūti kontrolējami.
- Piekļuves tiesības jāpiešķir pēc vajadzības, nevis pēc ērtības.
- Ārpakalpojuma incidents var ietekmēt arī tavu uzņēmumu.
- Attālinātā darbā jāaizsargā ne tikai dators, bet arī ekrāns, sarunas un drukāti dokumenti.
Rīcība
- Lieto uzņēmuma apstiprinātos rīkus un kontus.
- Regulāri pārskati koplietošanas saites, kuras pats izveidoji.
- Neatstāj darba ekrānu redzamu publiskās vietās.
- Pirms jauna rīka izmantošanas darba datiem pajautā atbildīgajam.
Darba situācija
Jauns SaaS rīks
Komanda atrod ērtu bezmaksas rīku dokumentu apkopošanai un pieslēdz darba kontus, pirms kāds ir pārbaudījis datu glabāšanu, piekļuves tiesības vai līguma nosacījumus.
Pārdomā pirms testa
- Kuri jautājumi jāuzdod pirms darba datu nodošanas jaunam rīkam?
- Kāpēc personīgs konts darba datiem rada kontroles problēmu?
- Kā atcelt piekļuvi, ja rīku vairs neizmanto?
Vadītājam un atbildīgajam
SaaS drošība sākas ar atbildi uz jautājumu: kuri rīki ir atļauti un kam pieder konti.
- Uzturi īsu atļauto rīku sarakstu.
- Nosaki, kurš apstiprina jaunu SaaS rīku darba datiem.
- Regulāri pārskati publiskās un ārējās koplietošanas saites.