Безопасное планирование: почему пора отказаться от онлайн-досок
В апреле 2021 года аналитики обнаружили данные сотен российских пользователей Trello в открытом доступе. Шумиха вокруг этого новостного повода уже улеглась, но почти миллион публичных досок по-прежнему индексируются поисковыми системами.
Информация о сотрудниках и клиентах, документация и пароли — это сведения, которыми компании явно не хотели бы делиться со всеми. Но публикуя их в онлайне — в таск-трекерах, они добровольно рискуют их потерять.
Руслан Габбасов,
руководитель центра разработки Directum:
«Стоит один раз вложить в Gmail-письмо или Google-документ ссылку на доску из онлайн-сервиса управления проектами и задачами, как поисковик тут же включит её в свой индекс. Даже если установить статус приватности на доску, это тоже не гарантирует её конфиденциальности. Нужно постоянно контролировать права доступа к проекту — закрывать их для уволившихся сотрудников и выдавать замещающим на время отпуска или командировки. Иначе работа встанет».
Ситуация с Trello заставила бизнес задуматься об альтернативных вариантах онлайн-сервиса. Один из таких — доски внутри корпоративных систем. Это удобный и надёжный инструмент для планирования и эффективного взаимодействия в команде.
4 причины перейти на приватные корпоративные доски
1. Безопасность.
Крупные компании часто выстраивают бизнес-процессы, ориентируясь на собственную политику информационной безопасности. В государственных и финансовых учреждениях нередко и вовсе нет открытого доступа в интернет. Онлайн-инструменты для таких организаций не подойдут, а вот доски внутри систем, отвечающие требованиям безопасности, вполне.
Использование таких решений помогает компаниям исключить утечку данных из-за пользовательских ошибок, когда сотрудник не установил статус приватности.
Елена Лобанова,
руководитель проектов развития бизнеса Directum:
«Корпоративные инструменты планирования проектов защищены от внешнего доступа. Например, безопасность и целостность данных в облаке при использовании решения Directum „Agile-доски“ гарантируется согласно SLA. Если сотрудник организации планирует работу внутри корпоративной системы, то при увольнении эти данные не потеряются, он не сможет их удалить и обращаться к ним в будущем».
2. Удобство.
Онлайн-сервисы для создания канбан-досок — это отдельные решения, никак не связанные с договорами, документами и задачами компании. Используя на проектной работе решение «Agile-доски», можно прикреплять к тикетам объекты системы без ограничения в их размерах, создавать и отправлять задачи участнику проекта или любому другому сотруднику.
3. Контроль исполнительской дисциплины.
Доски в корпоративных системах можно использовать не только как инструмент для ведения проектной деятельности, но и как решение для личного планирования работ. Руководитель имеет доступ к информации по каждому сотруднику и может контролировать выполнение задач.
4. Работа в одной системе.
Используя онлайн-инструменты, сотрудники вынуждены переключаться между разными окнами и программами. Доски внутри корпоративной системы помогают снизить нагрузку на пользователей благодаря работе в рамках одного привычного интерфейса.
Что можно сделать сейчас? Проверьте, не доступны ли всем интернет-пользователям ваши онлайн-доски. Вбейте в поисковик site: trello.com и любое слово или фразу, которые есть в ваших задачах. Даже если вы ничего не нашли, на всякий случай проанализируйте таск-трекеры, работающие внутри корпоративных систем. Возможно, среди них уже есть готовое, отвечающее вашим требованиям и более безопасное решение.
Фото: кадр из к/ф «Побег из Шоушенка»
Комментарии 0