基于角色的访问平台管理员、经理、技术支持人员、安全审查员、审计员和服务提供商应获得不同的权限。绝不能仅仅为了方便而授予广泛的访问权限。组织应按既定计划审查活跃帐户、角色变更、休眠用户、客户边界、导出信息和特权活动。
审计审查审计审查应检查催收是否仍符合其目的,通知是否仍然准确,保留期限是否得到执行,警报是否有效,管理员是否获得授权,调查是否得到记录,以及报告是否结合实际情况进行解读。审查结果需要明确负责人、目标日期、纠正措施的证据以及后续行动。
公正调查屏幕截图、持续时间、警报、URL、应用程序分类、USB事件或不活动时间仅是信号,而非最终结论。请审查设备状况、工作角色、已批准的休息时间、会议、访问权限、出差情况、技术故障以及其他相关背景信息。给予受影响人员适当的机会来解释或更正不准确的信息。
政策例外紧急或调查性访问权限应有时限,需经相应级别批准,并限定在相关范围内,事后进行审查。例外情况绝不能成为永久性的捷径。任何涉嫌滥用 DeskGate 的行为,均应根据情况通过安全、隐私、人力资源、法律或道德规范等渠道上报。