Обязательные правила эксплуатации
Перед развертыванием назначьте ответственных за продукт, безопасность, конфиденциальность, поддержку и управление. Задокументируйте базовые параметры конфигурации, утвержденные модули, структуру групп, хранение данных, роли доступа, разделение клиентов, процедуры поддержки и эскалацию инцидентов. Протестируйте пакеты настройки и политики в рамках контролируемого пилотного проекта. Сообщение об успешном завершении технического обслуживания не доказывает, что сбор данных, доступ или ограничения подходят для каждого сотрудника или конечного устройства.
При расследовании оповещения начинайте с самого узкого релевантного периода и источника данных. Не ищите информацию в несвязанных сообщениях или личных материалах в надежде обнаружить неправомерные действия. Защитите экспортированные отчеты и скриншоты от дальнейшего распространения. Зафиксируйте цель дела, лицо, проводившее проверку, рассмотренные доказательства, контекстные проверки, заключение, действия и решение об удалении или сохранении. В случаях высокого риска или спорных случаях следует привлекать соответствующее руководство, отделы по вопросам конфиденциальности, безопасности, кадров, юридический отдел или представителя клиента.
Клиенты должны предоставить пользователям и администраторам возможность сообщать о неточных классификациях, ошибочном назначении устройств, чрезмерном использовании политик, скомпрометированных учетных данных, неожиданном удаленном доступе или других проблемах. Необходимо незамедлительно исправлять конфигурацию и сохранять только доказательства, необходимые для законного расследования. Попытки отключить средства контроля безопасности, фальсифицировать журналы, скрыть действия администратора или отомстить добросовестному лицу, сообщившему о проблеме, сами по себе недопустимы. DeskGate может обновлять эту политику для учета новых рисков, возможностей, законов или моделей злоупотреблений.