必要的操作规程
部署前,指定产品、安全、隐私、支持和治理方面的负责人。记录配置基线、已批准的模块、组结构、保留策略、访问角色、客户分离、支持流程和事件升级机制。使用受控试点环境测试安装包和策略。技术上的成功并不代表收集、访问或限制对所有员工或终端都适用。
调查警报时,应从最相关的时间段和数据源入手。切勿为了发现不当行为而搜索无关的通信记录或个人信息。保护导出的报告和屏幕截图,防止被他人共享。记录案件目的、审核人、所考虑的证据、上下文核查、结论、采取的行动以及删除或保留的决定。高风险或存在争议的案件应由相应的管理层、隐私部门、安全部门、人力资源部门、法务部门或客户负责人介入处理。
客户应为用户和管理员提供举报渠道,以便他们报告不准确的分类、错误的设备分配、过度策略、泄露的凭证、意外的远程访问或其他问题。请及时更正配置,并仅保留合法调查所需的证据。任何试图禁用安全控制、伪造日志、隐瞒管理员活动或对善意举报者进行报复的行为都是不可接受的。DeskGate 可能会更新此策略,以应对新的风险、功能、法律或滥用模式。