Bezpečnosť je spoločnou zodpovednosťou spoločnosti ESET (nás) a zákazníka (vás).
Spoločná zodpovednosť
Zodpovednosť |
Povinnosti spoločnosti ESET |
Zákazník (vaše povinnosti) |
|---|---|---|
Fyzická infraštruktúra |
Zabezpečiť dátové centrá a servery. |
– |
Integrita softvéru |
Opraviť a aktualizovať kód ESET Cloud Office Security. |
– |
Správa používateľských prístupov |
Poskytnúť nástroje na správu používateľov. |
Spravovať používateľské účty a povolenia. |
Ochrana údajov |
Šifrovať uložené aj prenášané údaje. |
Klasifikovať a spravovať citlivé údaje. |
Ochrana koncových zariadení |
Zabezpečiť cloudové prostredie. |
Zabezpečiť zariadenia používané na prístup do ESET Cloud Office Security. |
Pokyny na bezpečné používanie
Na udržanie bezpečného prostredia postupujte podľa nasledujúcich odporúčaní:
Správa hesiel a dvojúrovňového overovania
•Vytvárajte silné heslá– pri vytváraní používateľských účtov sa riaďte príslušnými zásadami v ESET Cloud Office Security. Použite veľké a malé písmená, čísla a symboly.
•Zapnite dvojúrovňové overovanie – povoľte dvojúrovňové overovanie, ak je dostupné pre váš účet. V prípade krádeže hesla poskytuje dodatočnú vrstvu ochrany.
•Nezdieľajte prihlasovacie údaje – každý používateľ musí mať vlastný účet. Nezdieľajte prihlasovacie údaje medzi zamestnancami.
Správa povolení
•Princíp najnižších povolení – používateľom udeľte len také povolenia, aké potrebujú na vykonávanie svojej práce.
•Pravidelné kontroly – každých 90 dní skontrolujte zoznam používateľov. Odstráňte prístup zamestnancom, ktorí odišli zo spoločnosti alebo prešli na inú pozíciu.
Zabezpečenie pripojenia
•Ochrana koncových zariadení – na všetkých počítačoch, ktoré sa pripájajú k ESET Cloud Office Security, používajte antimalvérový softvér (napríklad ESET Endpoint Security) alebo riešenie EDR (napríklad ESET Inspect).
•Pravidelne aktualizujte softvér – uistite sa, že váš webový prehliadač a operačný systém majú nainštalované najnovšie bezpečnostné záplaty.
•Vyhýbajte sa verejným sieťam Wi‑Fi – do ESET Cloud Office Security pristupujte len prostredníctvom zabezpečeného šifrovaného internetového pripojenia (napríklad cez firemnú sieť VPN).
Vzdelávanie používateľov
Žiadny antimalvérový systém nedokáže úplne eliminovať riziko spôsobené infiltráciami a útokmi, ale dodržiavaním osvedčených postupov môžete malvérové útoky výrazne minimalizovať.
Nahlasovanie bezpečnostných problémov
Bezpečnostná politika pre ESET Cloud Office Security je dostupná tu. Komplexná bezpečnostná politika je k dispozícii na https://legal.eset.com/security.
Ak narazíte na bezpečnostnú zraniteľnosť alebo máte podozrenie na neoprávnené prihlásenie, oznámte nám to.