Безопасное планирование: почему пора отказаться от онлайн-досок

В апреле 2021 года аналитики обнаружили данные сотен российских пользователей Trello в открытом доступе. Шумиха вокруг этой новости улеглась, но почти миллион публичных досок по-прежнему индексируются поисковыми системами.

Безопасное планирование: почему пора отказаться от онлайн-досок

Информация о сотрудниках и клиентах, документация и пароли — это сведения, которыми компании явно не хотели бы делиться со всеми. Но публикуя их в онлайне — в таск-трекерах, они добровольно рискуют их потерять.

«Стоит один раз вложить в Gmail-письмо или Google-документ ссылку на доску из онлайн-сервиса управления проектами и задачами, как поисковик тут же включит её в свой индекс. Даже если установить статус приватности на доску, это тоже не гарантирует её конфиденциальности. Нужно постоянно контролировать права доступа к проекту — закрывать их для уволившихся сотрудников и выдавать замещающим на время отпуска или командировки. Иначе работа встанет».

Руслан Габбасов,, руководитель центра разработки Directum

Ситуация с Trello заставила бизнес задуматься об альтернативных вариантах онлайн-сервиса. Один из таких — доски внутри корпоративных систем.

4 причины перейти на приватные корпоративные доски

1. Безопасность

Крупные компании часто выстраивают бизнес-процессы, ориентируясь на собственную политику информационной безопасности. В государственных и финансовых учреждениях нередко и вовсе нет открытого доступа в интернет. Онлайн-инструменты для таких организаций не подойдут, а вот доски внутри систем, отвечающие требованиям безопасности, вполне.

Использование таких решений помогает компаниям исключить утечку данных из-за пользовательских ошибок, когда сотрудник не установил статус приватности.

«Корпоративные инструменты планирования проектов защищены от внешнего доступа. Например, безопасность и целостность данных в облаке при использовании решения Directum „Agile-доски“ гарантируется согласно SLA. Если сотрудник организации планирует работу внутри корпоративной системы, то при увольнении эти данные не потеряются, он не сможет их удалить и обращаться к ним в будущем».

Елена Лобанова,, руководитель проектов развития бизнеса Directum

2. Удобство

Онлайн-сервисы для создания канбан-досок — это отдельные решения, никак не связанные с договорами, документами и задачами компании. Используя на проектной работе решение «Agile-доски», можно прикреплять к тикетам объекты системы без ограничения в их размерах, создавать и отправлять задачи участнику проекта или любому другому сотруднику.

3. Контроль исполнительской дисциплины

Доски в корпоративных системах можно использовать не только как инструмент для ведения проектной деятельности, но и как решение для личного планирования работ. Руководитель имеет доступ к информации по каждому сотруднику и может контролировать выполнение задач.

4. Работа в одной системе

Используя онлайн-инструменты, сотрудники вынуждены переключаться между разными окнами и программами. Доски внутри корпоративной системы помогают снизить нагрузку на пользователей благодаря работе в рамках одного привычного интерфейса.

Что можно сделать сейчас?

Проверьте, не доступны ли всем интернет-пользователям ваши онлайн-доски. Вбейте в поисковик site: trello.com и любое слово или фразу, которые есть в ваших задачах. Даже если вы ничего не нашли, на всякий случай проанализируйте таск-трекеры, работающие внутри корпоративных систем. Возможно, среди них уже есть готовое, отвечающее вашим требованиям и более безопасное решение.

Фото: кадр из к/ф «Побег из Шоушенка»

22
2 комментария

Комментарий недоступен