Практичні правила роботи з конфіденційними файлами вдома

Практичні правила роботи з конфіденційними файлами вдома

Будинок є робочим місцем і водночас некерованим середовищем

З поширенням віддаленої роботи збільшується кількість випадків обробки конфіденційних матеріалів (дані клієнтів, кошториси, договори, табелі, проекти) вдома. В офісі можна контролювати мережу, принтер, місце зберігання та оточення. Вдома ж є багато некерованих факторів: спільний простір із родиною, особистий інтернет, переміщення з пристроєм, залишення екрана відкритим...

Проте не потрібно занадто боятися роботи з конфіденційними матеріалами вдома. Головне — проаналізувати ризики перед передачею та визначити правила поводження з ними. У цій статті ми пропонуємо практичні поради для безпечного поводження з конфіденційними матеріалами поза офісом на основі концепцій тимчасового обміну та захисту паролем від FS!QR.

Правило 1: Розділяйте рівні безпеки та змінюйте способи обміну

Якщо ставитися до всіх файлів однаково, ви можете залишити важливі документи без захисту або, навпаки, витратити забагато зусиль на незначні матеріали. Перш за все, просто класифікуйте рівень безпеки файлів для обміну. Необхідний рівень захисту відрізняється для документів, уже опублікованих компанією, документів лише для внутрішнього використання, файлів із персональними даними або умовами угод, а також документів, пов'язаних із договорами чи відділом кадрів.

Для інформаційних матеріалів, які вже опубліковані компанією, іноді достатньо короткочасного обміну посиланням. З іншого боку, для файлів, які містять ім'я клієнта, суму, адресу або неопубліковану інформацію, слід поєднувати захист паролем, підтвердження одержувача та скорочення терміну зберігання. Щоб уникнути вагань під час кожного обміну, встановіть у команді короткі правила, такі як 'обов'язковий пароль за наявності персональних даних', 'припинення обміну договором одразу після підтвердження отримання'.

Правило 2: Підтверджуйте одержувача перед завантаженням файлу

Поширеною помилкою в електронній пошті чи чаті є помилкове надсилання посилання для обміну небажаній особі після завантаження. Оскільки особливістю обміну за посиланням є доступність для будь-кого, хто знає адресу, підтвердження адресата є критично важливим. Перед завантаженням файлу перевірте, кому ви його передаєте, чи є одержувач співробітником компанії, чи сторонньою особою, і чи дійсно він має право переглядати цей документ.

Надсилаючи файл кільком людям, не лише вказуйте імена кожного одержувача, але й чітко пишіть мету обміну. Якщо вказати такі цілі, як 'Підтвердження кошторису для компанії А', 'Матеріали кандидатів для співбесіди', 'Рахунки для підтвердження бухгалтерією', адресату буде легше визначити, чи це той файл, який він має отримати. Запобігання помилковому надсиланню вимагає надання відправником бази для перевірки як одержувачу, так і собі.

Правило 3: Не залишайте пароль у тому самому місці, що й посилання для обміну

Передаючи конфіденційні матеріали, навіть якщо встановлено пароль, ефективність безпеки значно знизиться, якщо ви напишете пароль у тому самому повідомленні, що й URL-адресу. Адже у разі витоку історії чату чи вмісту листа одержувач отримає і URL, і пароль одночасно. Найкращий спосіб — передавати URL-адресу для обміну та пароль різними каналами.

Наприклад, надішліть посилання через робочий чат, а пароль повідомте телефоном або іншим каналом. Під час онлайн-зустрічі покажіть QR-код через демонстрацію екрана та повідомте пароль усно. Для зовнішніх партнерів надішліть його окремо на заздалегідь узгоджені контактні дані. Цей метод розділення каналів дуже ефективний, попри простоту. Також уникайте паролів, які легко вгадати за назвою документа чи компанії, та не використовуйте надто короткі паролі.

Правило 4: Визначте правила керування збереженням на особистих пристроях та подальшим обміном

Працюючи вдома, отримані файли можуть залишатися в папці завантажень (Downloads). Навіть якщо сервіс обміну автоматично видаляє файли на сервері, він не може видалити файли, збережені на пристрої одержувача. Тому, ділячись конфіденційними матеріалами, повідомляйте спосіб обробки після отримання.

Конкретно вказуйте очікувані дії адресата, наприклад: 'Будь ласка, видаліть із локального сховища після підтвердження', 'Будь ласка, поверніть відредагований файл за допомогою вказаного методу, а не завантажуйте його в цю кімнату' або 'Пересилання за межі компанії заборонено'. Особливо під час обміну із зовнішніми контрагентами або тимчасовими членами команди чітко вкажіть, чи дозволено повторний обмін. Передача файлу також означає передачу політики управління цим файлом.

Правило 5: Скорочуйте термін дії обміну та обов'язково підтверджуйте отримання документів

Чого слід уникати під час обміну конфіденційними матеріалами, так це збереження чинності посилання після завершення необхідної роботи. Якщо посилання залишається активним тривалий час, велика ймовірність того, що людина, яка переглядатиме історію чату пізніше, отримає доступ, перешле його або звернеться до старої версії. Використовуючи механізм тимчасового обміну, такий як FS!QR, встановлюйте термін дії відповідно до часу виконання роботи.

Замість скорочення терміну дії, обов'язково підтверджуйте отримання. Якщо одержувач завантажив і відкрив файл, а сам файл правильний, немає потреби тримати посилання відкритим. Визначте умови завершення, наприклад: до кінця зустрічі для документів під час зустрічі, лише протягом дня для оцінювання в той самий день, до отримання сповіщення про отримання для тимчасового надсилання клієнтам.

Правило 6: Легко зберігайте історію обміну

У роботах, де обробляються конфіденційні матеріали, також важливо мати можливість перевірити згодом, 'що саме, кому і коли було передано'. Навіть у середовищах без детальних журналів аудиту, простого збереження запису про обмін у чаті або інструменті управління завданнями достатньо для перевірки у разі виникнення питань чи проблем. Достатньо вказати назву файлу, одержувача, мету, термін дії та наявність підтвердження отримання.

Проте немає потреби вставляти конфіденційні дані безпосередньо в запис про обмін. Мета полягає в тому, щоб відстежити сам факт обміну, а не вміст файлу. Зберігання мінімального запису та швидка обробка файлу за допомогою тимчасового обміну — це поєднання забезпечить безпеку та швидкість роботи під час віддаленої роботи.

Безпечна робота вдома починається з того, щоб не ускладнювати процеси

Заходи безпеки не працюватимуть на практиці, якщо вони занадто суворі. Якщо щоразу потрібні складні погодження або встановлення спеціальних програм, користувачі обходитимуть правила в термінових ситуаціях. Саме тому важливо підтримувати базові правила: тимчасовий обмін через браузер, захист паролем, короткий термін зберігання та підтвердження отримання у формі, яку кожен може виконати.

Працюючи вдома з конфіденційними матеріалами, зробіть правила 'фільтрувати перед надсиланням', 'підтверджувати адресата', 'розділяти посилання та пароль', 'повідомляти спосіб обробки після отримання' та 'скорочувати термін дії' загальним правилом команди. Навіть дрібні кроки, якщо вони виконуються однаково щоразу, стануть надійним щитом безпеки.