Modell for Delte sider ansvar
Denne modellen for Delte sider ansvar sørger for at Notion og brukerne jobber sammen for å skape en trygg og effektiv opplevelse i arbeidsområdet 🤝
Notion er et samlet sted hvor du kan tenke, skrive og planlegge. Som et alt-i-ett-område som lar brukere bygge sine egne verktøy for å gjøre sitt beste arbeid, betror brukere Notion med profesjonell og personlig informasjon.
En modell for Delte sider (SRM) er et rammeverk som skisserer ansvarsfordelingen mellom en tjenesteleverandør (f.eks. Notion) og brukerne. Den definerer tydelig hvilke sikkerhets- og driftsoppgaver som håndteres av hver part.
Dette dokumentet skisserer ansvaret som Notion og Notion-brukere (brukere) deler når det gjelder å beskytte og opprettholde sikkerheten til Notion, Notions systemer, Notions brukerkontoer og Notions arbeidsområde.
Notions SRM gir klarhet for både Notion og brukerne om hvilken part som er ansvarlig for hver type sikkerhet. Dette gjør at Notion kan fokusere på, og ta ansvar for, områder hvor vi best kan støtte sikkerheten til Notions systemer, samtidig som det demonstreres hvor Notion-brukere er bedre egnet til å sikre kontoene sine. Samlet sett vil dette forbedre sikkerheten og effektiviteten ved beskyttelse av Notion-systemer og -kontoer.
I tillegg fremmer SRM åpenhet om hvordan Notion-tjenester leveres, og hvem som er ansvarlig for å opprettholde tilgang til hvilke Notion-systemer. Dette sikrer også at Notion og brukerne opprettholder samsvar med gjeldende lokale, regionale, nasjonale og internasjonale forskrifter.
Kort sagt: Notion er ansvarlig for å vedlikeholde, oppgradere og beskytte systemene som ligger til grunn for Notion, mens Notion-brukere er ansvarlige for å beskytte påloggingsinformasjonen sin, administrere tilgang til arbeidsområde for medlemmer og gjester, og overholde retningslinjer for innhold og bruk og andre relevante vilkår.
Notions ansvar:
Notion er ansvarlig for å vedlikeholde og oppgradere systemene sine, inkludert Notions servere, programvare og bedriftens maskinvare. Notion er også ansvarlig for å beskytte tilgangen til kjernesystemene sine og sikre sikkerheten til dataene sine. Det er også Notions ansvar å implementere og administrere nettverkssikkerhet på tvers av systemene sine.
Brukeransvar:
Brukere er ansvarlige for å beskytte påloggingsinformasjonen sin og begrense tilgangen til Notion-arbeidsområde til kjente og betrodde samarbeidspartnere. Brukere forventes å overholde Notions retningslinjer angående datalagring og -håndtering, inkludert ved å kun lagre passende materiale i Notion og vedlikeholde data sikkert i produktet. I tillegg forventes det at brukere til enhver tid overholder Notions vilkår og andre relevante retningslinjer.
Administrasjon av tilgang og autorisasjon
Brukere har muligheten til å implementere detaljerte tillatelser for delt innhold, i tillegg til generell kontotilgang. Brukere forventes å regelmessig gjennomgå og oppdatere tilgangstillatelser på tvers av arbeidsområdene sine. Brukere som velger å få tilgang til Notion med et passord, forventes å bruke sterke, unike passord for å få tilgang til tjenestene og unngå spredning av påloggingsinformasjon ved gjenbruk på andre tjenester. Brukere bør også oppdatere påloggingsinformasjon i samsvar med egne interne retningslinjer og når det er relevant ved oppdagelse av eksterne brudd på påloggingsinformasjon.
Autentiseringskontroller
Vi forventer at brukere ikke deler påloggingsinformasjon med andre brukere eller interesserte parter. Der det er mulig, oppfordres brukere sterkt til å implementere tofaktorautentiseringsmetoder for å sikre kontoene sine ytterligere. Brukere forventes å opprettholde individuelle kontoer, ikke delte kontoer. Brukere kan administrere tilgang for teammedlemmer for å gi flere samarbeidspartnere tilgang til relevante sider og arbeidsområder, og kan detaljert administrere tillatelser for å sikre at riktig tilgang gis til hvert medlem.
Overvåking og gjennomgang av tilgang
Brukere forventes også å overvåke medlemsaktivitet og handle hensiktsmessig ved oppdagelse av mistenkelig aktivitet, inkludert å tilbakekalle uautoriserte eller utdaterte brukersesjoner (tilgjengelig via Enterprise-abonnement). Når et teammedlem forlater teamet eller arbeidsområdet sitt, forventes det at brukere tilbakekaller tilgangen for det medlemmet og alle tilknyttede kontoer.
Ansvarlig bruk:
Brukere forventes å bruke Notions systemer på en ansvarlig måte og innenfor deres tiltenkte kapasitet. Dette inkluderer å unngå handlinger som kan overbelaste eller belaste systemressurser. Brukere må ikke forsøke å omgå eller teste systembegrensninger eller sikkerhetstiltak. Hvis brukere blir oppmerksomme på potensielle sikkerhetssårbarheter eller er vitne til misbruk av systemet, bør de umiddelbart rapportere disse hendelsene til Notion.
Databehandling:
Brukere er ansvarlige for å opprettholde god praksis for databehandling, inkludert å opprette regelmessige sikkerhetskopier av viktig informasjon, følge etablerte retningslinjer for datalagring, og sikre rettidig og sikker sletting av sensitiv informasjon når den ikke lenger er påkrevd. Brukere forventes å sende inn fullstendige og nøyaktige kontodata til Notion. Hvis en bruker oppdager at feilaktige data har blitt sendt inn, forventes det at de umiddelbart retter opp informasjonen som er sendt inn.
Ved å følge denne modellen for Delte sider ansvar bidrar både Notion og brukerne til et sikkert, effektivt og produktivt arbeidsområde.
