Modell för delat ansvar

I det här hjälpdokumentet

Denna modell för delat ansvar säkerställer att Notion och dess användare samarbetar för att skapa en säker och effektiv arbetsyta 🤝


Notion är ett gemensamt utrymme där du kan tänka, skriva och planera. Som ett allt-i-ett-utrymme som gör det möjligt för användare att bygga sina egna verktyg för att göra sitt bästa arbete, anförtror användare Notion med professionell och personlig information.

En modell för delat ansvar (SRM) är ett ramverk som beskriver ansvarsfördelningen mellan en tjänsteleverantör (t.ex. Notion) och dess användare. Den definierar tydligt vilka säkerhets- och driftuppgifter som hanteras av respektive part.

Detta dokument beskriver det ansvar som Notion och Notion-användare (Notion-användare) delar för att skydda och upprätthålla säkerheten för Notion, Notions system, Notions konton och Notions arbetsytor.

Notions SRM ger tydlighet för både Notion och dess användare om vilken part som ansvarar för varje typ av säkerhet. Detta gör att Notion kan fokusera på, och ta ansvar för, områden där vi bäst kan stödja säkerheten i Notions system, samtidigt som det visar var Notion-användare är bättre lämpade att säkra sina konton. Sammantaget kommer detta att förbättra säkerheten och effektiviteten vid skydd av Notion-system och konton.

Dessutom främjar SRM transparens i hur Notion-tjänster tillhandahålls, och vem som ansvarar för att upprätthålla åtkomst till vilka Notion-system. Detta säkerställer också att Notion och dess användare upprätthåller efterlevnad av tillämpliga lokala, regionala, nationella och internationella regler.

Kort sagt: Notion ansvarar för att underhålla, uppgradera och skydda de system som Notion bygger på, medan Notion-användare ansvarar för att skydda sina inloggningsuppgifter, hantera arbetsyteåtkomst för medlemmar och gäster samt följa policyn för innehåll och användning och andra relevanta villkor.

Notions ansvar:

Notion ansvarar för att underhålla och uppgradera sina system, inklusive Notions servrar, programvara och företagsmaskinvara. Notion ansvarar även för att skydda åtkomsten till sina kärnsystem och säkerställa säkerheten för sin data. Det är också Notions ansvar att implementera och hantera nätverkssäkerhet i hela sina system.

Användaransvar:

Användare ansvarar för att skydda sina inloggningsuppgifter och begränsa åtkomsten till Notion-arbetsytor till kända och betrodda samarbetspartners. Användare förväntas följa Notions policyer gällande datalagring och hantering, bland annat genom att endast lagra lämpligt material i Notion och underhålla data säkert i produkten. Dessutom förväntas användare alltid följa Notions villkor och andra relevanta policyer.

Hantering av åtkomst och behörighet

Användare har möjlighet att implementera detaljerade behörigheter för delat innehåll, utöver allmän kontoåtkomst. Användare förväntas regelbundet granska och uppdatera åtkomstbehörigheter i sina arbetsytor. Användare som väljer att få åtkomst till Notion med ett lösenord förväntas använda starka, unika lösenord för att få åtkomst till tjänsterna och undvika spridning av inloggningsuppgifter genom återanvändning på andra tjänster. Användare bör även uppdatera inloggningsuppgifter i enlighet med sina egna interna policyer och när relevanta externa dataintrång upptäcks.

Autentiseringskontroller

Vi förväntar oss att användare inte delar inloggningsinformation med andra användare eller intressenter. Där det är möjligt uppmanas användare starkt att implementera metoder för tvåfaktorsautentisering för att ytterligare säkra sina konton. Användare förväntas underhålla individuella konton, inte delade konton. Användare kan hantera teammedlemmars åtkomst för att ge ytterligare samarbetspartners åtkomst till relevanta sidor och arbetsytor, och kan detaljerat hantera behörigheter för att säkerställa att rätt åtkomst beviljas varje medlem.

Övervakning och granskning av åtkomst

Användare förväntas också övervaka medlemmars aktivitet och agera lämpligt vid upptäckt av misstänkt aktivitet, inklusive att återkalla obehöriga eller föråldrade användarsessioner (tillgängligt via Enterprise-abonnemang). När en användares teammedlem lämnar sitt team eller sin arbetsyta förväntas användare återkalla åtkomsten för den medlemmen och alla tillhörande konton.

Ansvarsfull användning:

Användare förväntas använda Notions system ansvarsfullt och inom deras avsedda kapacitet. Detta inkluderar att undvika åtgärder som kan överbelasta eller anstränga systemresurser. Användare får inte försöka kringgå eller testa systembegränsningar eller säkerhetsåtgärder. Om användare blir medvetna om potentiella säkerhetssårbarheter eller bevittnar missbruk av systemet bör de omedelbart rapportera dessa incidenter till Notion.

Datahantering:

Användare ansvarar för att upprätthålla korrekta rutiner för datahantering, inklusive att skapa regelbundna säkerhetskopior av viktig information, följa fastställda policyer för datalagring och säkerställa att känslig information raderas i tid och på ett säkert sätt när den inte längre behövs. Användare förväntas skicka in fullständig och korrekt kontodata till Notion. Om en användare upptäcker att felaktig data har skickats in förväntas de omedelbart korrigera den inskickade informationen.

Genom att följa denna modell för delat ansvar bidrar både Notion och dess användare till en säker, effektiv och produktiv arbetsyta.


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition