Sigurnost je zajednička odgovornost između ESET-a (nas) i korisnika (vas).
Zajednička odgovornost
Odgovornost |
ESET-ova dužnost |
Kupac (vaša dužnost) |
|---|---|---|
Fizička infrastruktura |
Osigurajte podatkovne centre i servere. |
N/A |
Integritet softvera |
Zakrpati i ažurirati ESET Cloud Office Security kod. |
N/A |
Kontrola pristupa korisnika |
Pružiti alate za upravljanje korisnicima. |
Upravljati korisničkim računima i dopuštenjima. |
Zaštita podataka |
Šifrirati podatke u mirovanju i tijekom prijenosa. |
Klasificirati i upravljati osjetljivim podacima. |
Zaštita krajnjih točaka |
Osigurati cloud okruženje. |
Osigurati uređaje koji se koriste za pristup ESET Cloud Office Security. |
Smjernice za sigurnu upotrebu
Kako biste održali sigurno okruženje, slijedite ove postupke:
Upravljanje lozinkama i autorizacijom s dva faktora (2FA)
•Kreirajte jake lozinke – pridržavajte se ESET Cloud Office Security pravila o lozinkama prilikom kreiranja korisničkih računa. Uključite velika slova, mala slova, brojeve i simbole.
•Omogućite 2FA – omogućite autorizaciju s dva faktora ako je dostupna za vaš račun. To dodaje drugi sloj sigurnosti u slučaju krađe lozinke.
•Ne dijelite korisničke podatke – svaki korisnik mora imati jedinstven račun. Nemojte dijeliti podatke za prijavu među zaposlenicima.
Upravljanje dopuštenjima
•Načelo najmanjih privilegija – dajte korisnicima samo dopuštenja koja su im potrebna za obavljanje posla.
•Redoviti pregledi – provjeravajte svoj popis korisnika svakih 90 dana. Uklonite pristup zaposlenicima koji napuštaju tvrtku ili mijenjaju uloge.
Zaštitite vezu
•Zaštita krajnjih točaka – koristite softver za zaštitu od zlonamjernih programa (na primjer ESET Endpoint Security) ili EDR (na primjer ESET Inspect) na svim računalima koja se povezuju na ESET Cloud Office Security.
•Održavajte softver ažuriranim – provjerite da vaš web preglednik i operativni sustav imaju najnovije sigurnosne zakrpe.
•Izbjegavajte javni Wi-Fi – pristupite programu ESET Cloud Office Security putem sigurne, šifrirane internetske veze (poput korporativnog VPN-a).
Educirajte svoje korisnike
Iako nije moguće da bilo koji sustav za zaštitu od zlonamjernih programa potpuno eliminira rizik uzrokovan infiltracijama i napadima, možete značajno smanjiti rizik od napada zlonamjernih programa slijedeći najbolje prakse.
Prijavljivanje sigurnosnih problema
Sigurnosno pravilo dostupno je za ESET Cloud Office Security. Sveobuhvatno sigurnosno pravilo dostupno je na https://legal.eset.com/security.
Ako pronađete sigurnosnu ranjivost ili sumnjate na neovlaštenu prijavu, obavijestite nas o tome.