ESET Cloud Office Security – Sadržaj

Sigurnost je zajednička odgovornost između ESET-a (nas) i korisnika (vas).

Zajednička odgovornost

Odgovornost

ESET-ova dužnost

Kupac (vaša dužnost)

Fizička infrastruktura

Osigurajte podatkovne centre i servere.

N/A

Integritet softvera

Zakrpati i ažurirati ESET Cloud Office Security kod.

N/A

Kontrola pristupa korisnika

Pružiti alate za upravljanje korisnicima.

Upravljati korisničkim računima i dopuštenjima.

Zaštita podataka

Šifrirati podatke u mirovanju i tijekom prijenosa.

Klasificirati i upravljati osjetljivim podacima.

Zaštita krajnjih točaka

Osigurati cloud okruženje.

Osigurati uređaje koji se koriste za pristup ESET Cloud Office Security.

Smjernice za sigurnu upotrebu

Kako biste održali sigurno okruženje, slijedite ove postupke:

Upravljanje lozinkama i autorizacijom s dva faktora (2FA)

Kreirajte jake lozinke – pridržavajte se ESET Cloud Office Security pravila o lozinkama prilikom kreiranja korisničkih računa. Uključite velika slova, mala slova, brojeve i simbole.

Omogućite 2FA – omogućite autorizaciju s dva faktora ako je dostupna za vaš račun. To dodaje drugi sloj sigurnosti u slučaju krađe lozinke.

Ne dijelite korisničke podatke – svaki korisnik mora imati jedinstven račun. Nemojte dijeliti podatke za prijavu među zaposlenicima.

Upravljanje dopuštenjima

Načelo najmanjih privilegija – dajte korisnicima samo dopuštenja koja su im potrebna za obavljanje posla.

Redoviti pregledi – provjeravajte svoj popis korisnika svakih 90 dana. Uklonite pristup zaposlenicima koji napuštaju tvrtku ili mijenjaju uloge.

Zaštitite vezu

Zaštita krajnjih točaka – koristite softver za zaštitu od zlonamjernih programa (na primjer ESET Endpoint Security) ili EDR (na primjer ESET Inspect) na svim računalima koja se povezuju na ESET Cloud Office Security.

Održavajte softver ažuriranim – provjerite da vaš web preglednik i operativni sustav imaju najnovije sigurnosne zakrpe.

Izbjegavajte javni Wi-Fi – pristupite programu ESET Cloud Office Security putem sigurne, šifrirane internetske veze (poput korporativnog VPN-a).

Educirajte svoje korisnike

Iako nije moguće da bilo koji sustav za zaštitu od zlonamjernih programa potpuno eliminira rizik uzrokovan infiltracijama i napadima, možete značajno smanjiti rizik od napada zlonamjernih programa slijedeći najbolje prakse.

Prijavljivanje sigurnosnih problema

Sigurnosno pravilo dostupno je za ESET Cloud Office Security. Sveobuhvatno sigurnosno pravilo dostupno je na https://legal.eset.com/security.

Ako pronađete sigurnosnu ranjivost ili sumnjate na neovlaštenu prijavu, obavijestite nas o tome.