Modell för delat ansvar
Denna modell för delat ansvar sÀkerstÀller att Notion och dess anvÀndare arbetar tillsammans för att skapa en sÀker och effektiv arbetsyta.
Notion Àr ett gemensamt utrymme dÀr du kan tÀnka, skriva och planera. Som ett allt-i-ett-utrymme som gör det möjligt för anvÀndare att bygga sina egna verktyg för att göra sitt bÀsta arbete, anförtror anvÀndare Notion med professionell och personlig information.
En modell för delat ansvar (SRM) Àr ett ramverk som beskriver ansvarsfördelningen mellan en tjÀnsteleverantör (t.ex. Notion) och dess anvÀndare. Den definierar tydligt vilka sÀkerhets- och driftuppgifter som hanteras av respektive part.
Detta dokument beskriver det ansvar som Notion och Notion-anvÀndare (Notion-anvÀndare) delar för att skydda och upprÀtthÄlla sÀkerheten för Notion, Notions system, Notions konton och Notions arbetsytor.
Notions SRM ger tydlighet för bÄde Notion och dess anvÀndare om vilken part som ansvarar för varje typ av sÀkerhet. Detta gör att Notion kan fokusera pÄ, och ta ansvar för, omrÄden dÀr vi bÀst kan stödja sÀkerheten i Notions system, samtidigt som det visar var Notion-anvÀndare Àr bÀttre lÀmpade att sÀkra sina konton. Sammantaget kommer detta att förbÀttra sÀkerheten och effektiviteten vid skydd av Notion-system och konton.
Dessutom frÀmjar SRM transparens i hur Notion-tjÀnster tillhandahÄlls, och vem som ansvarar för att upprÀtthÄlla Ätkomst till vilka Notion-system. Detta sÀkerstÀller ocksÄ att Notion och dess anvÀndare upprÀtthÄller efterlevnad av tillÀmpliga lokala, regionala, nationella och internationella regler.
Kort sagt: Notion ansvarar för att underhÄlla, uppgradera och skydda de system som Notion bygger pÄ, medan Notion-anvÀndare ansvarar för att skydda sina inloggningsuppgifter, hantera arbetsyteÄtkomst för medlemmar och gÀster samt följa policyn för innehÄll och anvÀndning och andra relevanta villkor.
Notions ansvar:
Notion ansvarar för att underhÄlla och uppgradera sina system, inklusive Notions servrar, programvara och företagsmaskinvara. Notion ansvarar Àven för att skydda Ätkomsten till sina kÀrnsystem och sÀkerstÀlla sÀkerheten för sin data. Det Àr ocksÄ Notions ansvar att implementera och hantera nÀtverkssÀkerhet i hela sina system.
AnvÀndaransvar:
AnvÀndare ansvarar för att skydda sina inloggningsuppgifter och begrÀnsa Ätkomsten till Notion-arbetsytor till kÀnda och betrodda samarbetspartners. AnvÀndare förvÀntas följa Notions policyer gÀllande datalagring och hantering, bland annat genom att endast lagra lÀmpligt material i Notion och underhÄlla data sÀkert i produkten. Dessutom förvÀntas anvÀndare alltid följa Notions villkor och andra relevanta policyer.
Hantering av Ätkomst och behörighet
AnvÀndare har möjlighet att implementera detaljerade behörigheter för delat innehÄll, utöver allmÀn kontoÄtkomst. AnvÀndare förvÀntas regelbundet granska och uppdatera Ätkomstbehörigheter i sina arbetsytor. AnvÀndare som vÀljer att fÄ Ätkomst till Notion med ett lösenord förvÀntas anvÀnda starka, unika lösenord för att fÄ Ätkomst till tjÀnsterna och undvika spridning av inloggningsuppgifter genom ÄteranvÀndning pÄ andra tjÀnster. AnvÀndare bör Àven uppdatera inloggningsuppgifter i enlighet med sina egna interna policyer och nÀr relevanta externa dataintrÄng upptÀcks.
Autentiseringskontroller
Vi förvÀntar oss att anvÀndare inte delar inloggningsinformation med andra anvÀndare eller intressenter. DÀr det Àr möjligt uppmanas anvÀndare starkt att implementera metoder för tvÄfaktorsautentisering för att ytterligare sÀkra sina konton. AnvÀndare förvÀntas underhÄlla individuella konton, inte delade konton. AnvÀndare kan hantera teammedlemmars Ätkomst för att ge ytterligare samarbetspartners Ätkomst till relevanta sidor och arbetsytor, och kan detaljerat hantera behörigheter för att sÀkerstÀlla att rÀtt Ätkomst beviljas varje medlem.
Ăvervakning och granskning av Ă„tkomst
AnvÀndare förvÀntas ocksÄ övervaka medlemmars aktivitet och agera lÀmpligt vid upptÀckt av misstÀnkt aktivitet, inklusive att Äterkalla obehöriga eller förÄldrade anvÀndarsessioner (tillgÀngligt via Enterprise-abonnemang). NÀr en anvÀndares teammedlem lÀmnar sitt team eller sin arbetsyta förvÀntas anvÀndare Äterkalla Ätkomsten för den medlemmen och alla tillhörande konton.
Ansvarsfull anvÀndning:
AnvÀndare förvÀntas anvÀnda Notions system ansvarsfullt och inom deras avsedda kapacitet. Detta inkluderar att undvika ÄtgÀrder som kan överbelasta eller anstrÀnga systemresurser. AnvÀndare fÄr inte försöka kringgÄ eller testa systembegrÀnsningar eller sÀkerhetsÄtgÀrder. Om anvÀndare blir medvetna om potentiella sÀkerhetssÄrbarheter eller bevittnar missbruk av systemet bör de omedelbart rapportera dessa incidenter till Notion.
Datahantering:
AnvÀndare ansvarar för att upprÀtthÄlla korrekta rutiner för datahantering, inklusive att skapa regelbundna sÀkerhetskopior av viktig information, följa faststÀllda policyer för datalagring och sÀkerstÀlla att kÀnslig information raderas i tid och pÄ ett sÀkert sÀtt nÀr den inte lÀngre behövs. AnvÀndare förvÀntas skicka in fullstÀndig och korrekt kontodata till Notion. Om en anvÀndare upptÀcker att felaktig data har skickats in förvÀntas de omedelbart korrigera den inskickade informationen.
Genom att följa denna modell för delat ansvar bidrar bÄde Notion och dess anvÀndare till en sÀker, effektiv och produktiv arbetsyta.
