Jaettu vastuun malli
Tämä jaettu vastuun malli varmistaa, että Notion ja sen käyttäjät työskentelevät yhdessä luodakseen turvallisen ja tehokkaan työtilakokemuksen 🤝
Notion on yhtenäinen tila, jossa voit ajatella, kirjoittaa ja suunnitella. Koska kyseessä on kaikki-yhdessä tila, jonka avulla käyttäjät voivat rakentaa omia työkalujaan parhaan työnsä tekemiseen, he luottavat Notioniin ammatillisten ja henkilökohtaisten tietojensa suhteen.
Jaettu vastuun malli (SRM) on kehys, joka hahmottelee vastuunjaon palveluntarjoajan (esim. Notion) ja sen käyttäjien välillä. Se määrittelee selkeästi, mitkä tietoturva- ja operatiiviset tehtävät kukin osapuoli hoitaa.
Tämä asiakirja hahmottelee vastuut, jotka Notion ja Notionin käyttäjät (käyttäjät) jakavat Notionin, Notionin järjestelmien, Notionin käyttäjätilien ja Notionin työtilojen turvallisuuden suojaamisessa ja ylläpitämisessä.
Notionin SRM tarjoaa selkeyttä sekä Notionille että sen käyttäjille siitä, mikä osapuoli vastaa kunkin tyyppisestä tietoturvasta. Tämä antaa Notionille mahdollisuuden keskittyä ja ottaa vastuu alueista, joilla voimme parhaiten tukea Notionin järjestelmien turvallisuutta, samalla kun osoitamme, missä Notionin käyttäjät soveltuvat paremmin suojaamaan tilejään. Kaiken kaikkiaan tämä parantaa Notionin järjestelmien ja tilien suojaamisen turvallisuutta ja tehokkuutta.
Lisäksi SRM edistää läpinäkyvyyttä siinä, miten Notion-palvelut toimitetaan ja kuka vastaa käyttöoikeuksien ylläpidosta eri Notionin järjestelmissä. Tämä varmistaa myös, että Notion ja sen käyttäjät noudattavat sovellettavia paikallisia, alueellisia, kansallisia ja kansainvälisiä säädöksiä.
Lyhyesti: Notion vastaa Notionin taustalla olevien järjestelmien ylläpidosta, päivittämisestä ja suojaamisesta, kun taas Notionin käyttäjät vastaavat käyttäjätilin kirjautumistietojensa suojaamisesta, työtilan käyttöoikeuksien hallinnoinnista jäsenille ja vieraille sekä Content & Use policy ja muiden asiaankuuluvien ehtojen noudattamisesta.
Notionin vastuut:
Notion vastaa järjestelmiensä ylläpidosta ja päivittämisestä, mukaan lukien Notionin palvelimet, ohjelmistot ja yrityksen laitteisto. Notion vastaa myös pääsyn suojaamisesta ydinjärjestelmiinsä ja tietojensa turvallisuuden varmistamisesta. Notionin vastuulla on myös verkkoturvallisuuden toteuttaminen ja hallinta järjestelmissään.
Käyttäjien vastuut:
Käyttäjät vastaavat kirjautumistietojensa suojaamisesta ja Notionin työtilojen käytön rajoittamisesta tunnetuille ja luotetuille yhteistyökumppaneille. Käyttäjiltä odotetaan, että he adhere to Notion’s policies tietojen tallennuksen ja hallinnan osalta – esimerkiksi tallentamalla Notioniin vain asianmukaista materiaalia ja huolehtimalla tietojen turvallisesta säilytyksestä. Lisäksi heidän tulee aina noudattaa Notionin ehtoja ja muita asiaankuuluvia käytäntöjä.
Käyttöoikeuksien ja valtuutusten hallinta
Käyttäjillä on mahdollisuus toteuttaa jaetun sisällön tarkkoja käyttöoikeuksia yleisen tilin käytön lisäksi. Käyttäjien odotetaan tarkistavan ja päivittävän työtilojensa käyttöoikeudet säännöllisesti. Käyttäjien, jotka päättävät käyttää Notionia salasanalla, odotetaan käyttävän vahvoja, yksilöllisiä salasanoja palveluihin pääsyyn ja välttävän kirjautumistietojen leviämistä käyttämällä niitä uudelleen muissa palveluissa. Käyttäjien tulee myös päivittää kirjautumistiedot omien sisäisten käytäntöjensä mukaisesti ja tarvittaessa, kun ulkoisia kirjautumistietojen tietomurtoja havaitaan.
Todennuksen hallinta
Odotamme, etteivät käyttäjät jaa kirjautumistietoja muiden käyttäjien tai muiden osapuolten kanssa. Käyttäjiä kannustetaan vahvasti ottamaan käyttöön kaksivaiheinen todennus aina kun mahdollista tilien suojaamiseksi entisestään. Käyttäjien odotetaan ylläpitävän henkilökohtaisia käyttäjätilejä, ei jaettuja käyttäjätilejä. Käyttäjät voivat hallita jäsenten käyttöoikeuksia antaakseen lisäyhteistyökumppaneille pääsyn asiaankuuluville sivuille ja työtiloihin, ja he voivat hallita käyttöoikeuksia tarkasti varmistaakseen, että jokaiselle jäsenelle myönnetään asianmukaiset käyttöoikeudet.
Käyttöoikeuksien valvonta ja tarkistaminen
Käyttäjiltä odotetaan myös, että he valvovat jäsenten toimintaa ja toimivat asianmukaisesti epäilyttävää toimintaa havaitessaan – esimerkiksi peruuttamalla luvattomat tai vanhentuneet käyttäjäistunnot (saatavilla Enterprise-sopimuksessa). Kun jonkun tiimin jäsen lähtee tiimistä tai työtilasta, tulee käyttäjien peruuttaa kyseisen jäsenen ja kaikkien siihen liittyvien käyttäjätilien käyttöoikeudet.
Vastuullinen käyttö:
Käyttäjien odotetaan käyttävän Notionin järjestelmiä vastuullisesti ja niiden käyttötarkoituksen mukaisesti. Tämä sisältää sellaisten toimien välttämisen, jotka voisivat ylikuormittaa tai rasittaa järjestelmän resursseja. Käyttäjät eivät saa yrittää kiertää tai testata järjestelmän rajoituksia tai turvatoimia. Jos käyttäjät havaitsevat mahdollisia tietoturva-aukkoja tai todistavat järjestelmän väärinkäyttöä, heidän tulee ilmoittaa näistä tapauksista viipymättä Notionille.
Data Management:
Käyttäjien odotetaan toimittavan Notioniin täydelliset ja tarkat käyttäjätilitiedot. Jos käyttäjä huomaa, että virheellisiä tietoja on toimitettu, hänen odotetaan korjaavan toimitetut tiedot viipymättä.
Noudattamalla tätä jaetun vastuun mallia sekä Notion että sen käyttäjät edistävät turvallista, tehokasta ja tuottavaa työtilaympäristöä.
