Mô hình Trách nhiệm đã chia sẻ

Trong tài liệu trợ giúp này

Mô hình Trách nhiệm đã chia sẻ này đảm bảo rằng Notion và người dùng của mình hợp tác với nhau để tạo ra trải nghiệm không gian làm việc an toàn và hiệu quả 🤝


Notion là một không gian làm việc duy nhất nơi bạn có thể suy nghĩ, viết và lập kế hoạch. Là một không gian làm việc tất cả trong một cho phép người dùng tự tạo ra các công cụ riêng để thực hiện công việc tốt nhất, người dùng tin tưởng Notion với thông tin chuyên môn và cá nhân.

Mô hình Trách nhiệm đã chia sẻ (SRM) là một khuôn khổ phác thảo sự phân chia trách nhiệm giữa nhà cung cấp dịch vụ (ví dụ: Notion) và người dùng của họ. Nó xác định rõ ràng các nhiệm vụ bảo mật và vận hành được xử lý bởi mỗi bên.

Tài liệu này phác thảo các trách nhiệm mà Notion và người dùng Notion (Người dùng) chia sẻ trong việc bảo vệ & duy trì tính bảo mật của Notion, các hệ thống của Notion, tài khoản người dùng của Notion và không gian làm việc của Notion.

SRM của Notion cung cấp sự rõ ràng cho cả Notion và người dùng của mình về việc bên nào chịu trách nhiệm cho từng loại bảo mật. Điều này cho phép Notion tập trung vào, và chịu trách nhiệm về, các lĩnh vực mà chúng tôi có thể hỗ trợ tốt nhất cho tính bảo mật của các hệ thống của Notion, đồng thời chứng minh nơi mà người dùng Notion phù hợp hơn để bảo mật tài khoản của họ. Nhìn chung, điều này sẽ tăng cường tính bảo mật & hiệu quả trong việc bảo vệ các hệ thống và tài khoản của Notion.

Ngoài ra, SRM thúc đẩy sự minh bạch trong cách các dịch vụ của Notion được cung cấp, và ai chịu trách nhiệm duy trì quyền truy cập vào các hệ thống nào của Notion. Điều này cũng đảm bảo Notion và người dùng của mình duy trì sự tuân thủ với các quy định hiện hành của địa phương, khu vực, quốc gia và quốc tế.

Tóm lại: Notion chịu trách nhiệm duy trì, nâng cấp và bảo vệ các hệ thống nền tảng của Notion, trong khi người dùng Notion chịu trách nhiệm bảo vệ thông tin đăng nhập tài khoản của họ, quản lý quyền truy cập không gian làm việc cho thành viên & khách, và tuân thủ Chính sách Nội dung & Sử dụng cùng các Điều khoản liên quan khác.

Trách nhiệm của Notion:

Notion chịu trách nhiệm duy trì và nâng cấp các hệ thống của mình, bao gồm máy chủ, phần mềm và phần cứng doanh nghiệp của Notion. Notion cũng chịu trách nhiệm bảo vệ quyền truy cập vào các hệ thống cốt lõi của mình và đảm bảo tính bảo mật cho dữ liệu của mình. Việc triển khai và quản lý bảo mật mạng trên toàn bộ hệ thống cũng là trách nhiệm của Notion.

Trách nhiệm của Người dùng:

Người dùng chịu trách nhiệm bảo vệ thông tin đăng nhập của mình và hạn chế quyền truy cập vào không gian làm việc Notion cho những cộng tác viên quen thuộc & đáng tin cậy. Người dùng được kỳ vọng sẽ tuân thủ các chính sách của Notion liên quan đến việc lưu trữ và quản lý dữ liệu, bao gồm việc chỉ lưu trữ các tài liệu phù hợp trong Notion và duy trì dữ liệu trong sản phẩm một cách an toàn. Ngoài ra, Người dùng được kỳ vọng sẽ tuân thủ các Điều khoản và các chính sách liên quan khác của Notion vào mọi thời điểm.

Quản lý Truy cập & Ủy quyền

Người dùng có khả năng triển khai các quyền chi tiết cho nội dung được chia sẻ, bên cạnh quyền truy cập tài khoản chung. Người dùng được kỳ vọng sẽ thường xuyên xem xét và cập nhật các quyền truy cập trên khắp không gian làm việc của mình. Những người dùng chọn truy cập Notion bằng mật khẩu được kỳ vọng sẽ sử dụng mật khẩu mạnh, duy nhất để truy cập các dịch vụ và tránh việc phổ biến thông tin đăng nhập thông qua việc sử dụng lại trên các dịch vụ khác. Người dùng cũng nên cập nhật thông tin đăng nhập theo các chính sách nội bộ của riêng họ và khi có liên quan nếu phát hiện các vi phạm thông tin đăng nhập bên ngoài.

Kiểm soát Xác thực

Chúng tôi kỳ vọng Người dùng không chia sẻ thông tin đăng nhập với những Người dùng khác hoặc các bên quan tâm. Nếu có thể, Người dùng được khuyến khích mạnh mẽ triển khai các phương thức xác thực hai yếu tố để bảo mật tài khoản của mình hơn nữa. Người dùng được kỳ vọng sẽ duy trì các tài khoản cá nhân, không phải tài khoản dùng chung. Người dùng có thể quản lý quyền truy cập của thành viên nhóm để cấp quyền cho các cộng tác viên khác truy cập vào các trang và không gian làm việc liên quan, đồng thời có khả năng quản lý quyền chi tiết để đảm bảo quyền truy cập phù hợp được cấp cho từng thành viên.

Giám sát và Nhận xét truy cập

Người dùng cũng được kỳ vọng sẽ giám sát hoạt động của thành viên và hành động phù hợp khi phát hiện hoạt động đáng ngờ, bao gồm việc thu hồi các phiên người dùng trái phép hoặc đã lỗi thời (có sẵn thông qua gói Enterprise). Khi một thành viên trong nhóm của Người dùng rời khỏi nhóm hoặc không gian làm việc của họ, Người dùng được kỳ vọng sẽ thu hồi quyền truy cập của thành viên đó và tất cả các tài khoản liên quan.

Sử dụng có Trách nhiệm:

Người dùng được kỳ vọng sử dụng các hệ thống của Notion một cách có trách nhiệm và trong phạm vi công suất dự kiến. Điều này bao gồm việc tránh các hành động có thể gây quá tải hoặc làm căng thẳng tài nguyên hệ thống. Người dùng không được cố gắng vượt qua hoặc kiểm tra các giới hạn hệ thống hoặc các biện pháp bảo mật. Nếu Người dùng biết về các lỗ hổng bảo mật tiềm ẩn hoặc chứng kiến việc lạm dụng hệ thống, họ nên báo cáo kịp thời các sự cố này cho Notion.

Quản lý Dữ liệu:

Người dùng chịu trách nhiệm duy trì các thực tiễn quản lý dữ liệu phù hợp, bao gồm việc tạo các bản sao lưu thường xuyên cho thông tin quan trọng, tuân thủ các chính sách lưu giữ dữ liệu đã thiết lập và đảm bảo việc xóa thông tin nhạy cảm một cách kịp thời và an toàn khi không còn cần thiết. Người dùng được kỳ vọng sẽ gửi Dữ liệu Tài khoản đầy đủ và chính xác cho Notion. Nếu Người dùng phát hiện dữ liệu không chính xác đã được gửi, họ được kỳ vọng sẽ kịp thời sửa chữa thông tin đã gửi.

Bằng cách tuân thủ Mô hình Trách nhiệm đã chia sẻ này, cả Notion và người dùng của mình đều góp phần tạo nên một môi trường không gian làm việc an toàn, hiệu quả và năng suất.


Gửi phản hồi

Tài nguyên này có hữu ích không?


Powered by Fruition