Nødvendige driftspraksiser
Før implementering skal du udpege ansvarlige ejere af produkter, sikkerhed, privatliv, support og styring. Dokumenter konfigurationsgrundlinjer, godkendte moduler, gruppestrukturer, opbevaring, adgangsroller, kundeadskillelse, supportprocedurer og eskalering af hændelser. Test opsætningspakker og politikker med en kontrolleret pilot. En teknisk succesmeddelelse beviser ikke, at indsamling, adgang eller begrænsninger er passende for alle medarbejdere eller endpoints.
Når du undersøger en advarsel, skal du starte med den snævreste relevante periode og datakilde. Søg ikke i urelateret kommunikation eller personligt materiale i håb om at opdage forseelser. Beskyt eksporterede rapporter og skærmbilleder mod videre deling. Registrer sagens formål, anmelder, overvejede beviser, kontekstuelle kontroller, konklusion, handling og beslutning om sletning eller opbevaring. Højrisiko- eller omstridte sager bør involvere den relevante ledelse, privatlivs-, sikkerheds-, HR-, juridiske eller kundeejer.
Kunder bør give brugere og administratorer en rute til at rapportere unøjagtige klassifikationer, forkert enhedstildeling, overdreven politik, kompromitterede legitimationsoplysninger, uventet fjernadgang eller andre bekymringer. Korriger konfigurationen omgående, og behold kun de beviser, der er nødvendige for en legitim undersøgelse. Forsøg på at deaktivere sikkerhedskontroller, forfalske logfiler, skjule administratoraktivitet eller gengælde en indberetter i god tro er i sig selv uacceptable. DeskGate kan opdatere denne politik for at imødegå nye risici, muligheder, love eller misbrugsmønstre.