מודל אחריות משותפת
מודל אחריות משותפת זה מבטיח ש-Notion והמשתמשים שלה פועלים יחד ליצירת חוויית סביבת עבודה בטוחה ואפקטיבית 🤝
Notion היא מרחב אחד שבו ניתן לחשוב, לכתוב ולתכנן. כמרחב "הכל-באחד" המאפשר למשתמשים לבנות כלים משלהם לביצוע העבודה הטובה ביותר שלהם, המשתמשים מפקידים בידי Notion מידע מקצועי ואישי.
מודל אחריות משותפת (SRM) הוא מסגרת המתווה את חלוקת האחריות בין ספק שירות (למשל, Notion) לבין המשתמשים שלו. הוא מגדיר בבירור אילו משימות אבטחה ותפעול מטופלות על ידי כל צד.
מסמך זה מתווה את תחומי האחריות ש-Notion ומשתמשי Notion (משתמשים) חולקים בהגנה על האבטחה של Notion, המערכות של Notion, חשבונות המשתמש של Notion וסביבות העבודה של Notion, ותחזוקתה.
מודל האחריות המשותפת של Notion מספק בהירות הן ל-Notion והן למשתמשיה לגבי איזה צד אחראי לכל סוג של אבטחה. הדבר מאפשר ל-Notion להתמקד בתחומים שבהם אנו יכולים לתמוך בצורה הטובה ביותר באבטחת המערכות של Notion ולקחת עליהם אחריות, תוך הדגמה היכן משתמשי Notion מתאימים יותר לאבטחת החשבונות שלהם. בסך הכל, הדבר ישפר את האבטחה והיעילות בהגנה על המערכות והחשבונות של Notion.
בנוסף, המודל מקדם שקיפות באופן שבו שירותי Notion מסופקים, ומי אחראי לתחזוקת הגישה לאילו מערכות של Notion. הדבר גם מבטיח ש-Notion והמשתמשים שלה ישמרו על ציות לתקנות מקומיות, אזוריות, לאומיות ובינלאומיות רלוונטיות.
בקצרה: Notion אחראית לתחזוקה, לשדרוג ולהגנה על המערכות שעליהן מבוססת Notion, בעוד שמשתמשי Notion אחראים להגנה על פרטי הגישה לחשבונם, לניהול הגישה לסביבות עבודה עבור חברים ואורחים, ולציות ל-מדיניות התוכן והשימוש ולתנאים רלוונטיים אחרים.
תחומי האחריות של Notion:
Notion אחראית לתחזוקה ולשדרוג של המערכות שלה, לרבות השרתים, התוכנה והחומרה הארגונית של Notion. Notion אחראית גם להגנה על הגישה למערכות הליבה שלה ולהבטחת אבטחת המידע שלה. כמו כן, באחריותה של Notion ליישם ולנהל את אבטחת הרשת בכל המערכות שלה.
תחומי האחריות של המשתמשים:
המשתמשים אחראים להגנה על פרטי ההתחברות שלהם ולהגבלת הגישה לסביבות העבודה ב-Notion למשתפי פעולה מוכרים ומהימנים. מהמשתמשים מצופה לציית למדיניות של Notion בנוגע לאחסון וניהול נתונים, לרבות אחסון חומרים מתאימים בלבד ב-Notion ושמירה מאובטחת על נתונים בתוך המוצר. בנוסף, מהמשתמשים מצופה לציית לתנאי השימוש של Notion ולמדיניות רלוונטית אחרת בכל עת.
ניהול גישה והרשאות
למשתמשים יש אפשרות ליישם הרשאות מפורטות עבור תוכן משותף, בנוסף לגישה כללית לחשבון. מהמשתמשים מצופה לבחון ולעדכן באופן קבוע את הרשאות הגישה בסביבות העבודה שלהם. משתמשים הבוחרים לגשת ל-Notion באמצעות סיסמה נדרשים להשתמש בסיסמאות חזקות וייחודיות כדי לגשת לשירותים ולהימנע מהפצת פרטי התחברות באמצעות שימוש חוזר בשירותים אחרים. על המשתמשים גם לעדכן את פרטי ההתחברות בהתאם למדיניות הפנימית שלהם ובהתאם לצורך כאשר מתגלים פרצות בפרטי התחברות חיצוניים.
בקרות אימות
אנו מצפים מהמשתמשים לא לשתף פרטי התחברות עם משתמשים אחרים או עם גורמים מעוניינים. במידת האפשר, המשתמשים מוזמנים מאוד ליישם שיטות אימות דו-שלבי כדי לאבטח את חשבונותיהם עוד יותר. מהמשתמשים מצופה להחזיק חשבונות אישיים, לא חשבונות משותפים. משתמשים יכולים לנהל גישה של חברי צוות כדי להעניק למשתפי פעולה נוספים גישה לדפים ולסביבות עבודה רלוונטיות, והם מסוגלים לנהל הרשאות בצורה מפורטת כדי להבטיח שתינתן גישה מתאימה לכל חבר.
ניטור ובדיקת גישה
מהמשתמשים מצופה גם לנטר את פעילות החברים ולפעול בהתאם בעת גילוי פעילות חשודה, לרבות ביטול הפעלות משתמש לא מורשות או מיושנות (זמין במסגרת תוכנית Enterprise). כאשר חבר צוות של משתמש עוזב את הצוות או את סביבת העבודה שלו, מצופה מהמשתמשים לבטל את הגישה של אותו חבר ושל כל החשבונות המשויכים אליו.
שימוש אחראי:
מהמשתמשים מצופה להשתמש במערכות של Notion באחריות ובמסגרת הקיבולת המיועדת להן. זה כולל הימנעות מפעולות שעלולות להעמיס על משאבי המערכת או להכביד עליהם. אסור למשתמשים לנסות לעקוף או לבדוק את מגבלות המערכת או את אמצעי האבטחה. אם משתמשים מודעים לפרצות אבטחה פוטנציאליות או עדים לשימוש לרעה במערכת, עליהם לדווח על אירועים אלו ל-Notion באופן מיידי.
ניהול נתונים:
המשתמשים אחראים לשמירה על נוהלי ניהול נתונים תקינים, לרבות יצירת גיבויים שוטפים של מידע חשוב, עמידה במדיניות שמירת נתונים קיימת, והבטחת מחיקה מאובטחת ובזמן של מידע רגיש כאשר הוא אינו נדרש עוד. מהמשתמשים מצופה להגיש ל-Notion נתוני חשבון מלאים ומדויקים. אם משתמש מגלה כי הוגשו נתונים שגויים, מצופה ממנו לתקן את המידע שהוגש באופן מיידי.
על ידי הקפדה על מודל אחריות משותפת זה, גם Notion וגם המשתמשים שלה תורמים לסביבת עבודה מאובטחת, יעילה ופרודוקטיבית.
