Seguretat

Dissenyat per a fluxos de treball operatius controlats

FSM.TEAM està dissenyat per a operacions d'assignació (dispatch), coordinació de conductors, recepció de clients i passos del flux de treball de cara al client que necessiten límits d'accés clars, un historial operatiu fiable i control a nivell d'espai de treball.

Principis de seguretat

L'objectiu són operacions controlades, no un llenguatge genèric de 'marcar caselles'.

Protegiu el flux de treball, no només l'inici de sessió.

La seguretat és més important quan es prenen decisions operatives reals ràpidament. FSM.TEAM està dissenyat perquè els despatxadors, els conductors, els administradors i els clients no comparteixin la mateixa àrea d'accés ni les mateixes capacitats.

Mantingueu el control a prop de l'espai de treball

Les configuracions a nivell empresarial, els límits de rol, els controls d'àrea de servei i les integracions gestionades per administradors mantenen la propietat operativa propera a les persones realment responsables del servei.

Prioritzar comportaments operatius traçables

Els fluxos de treball amb alta responsabilitat necessiten un historial d'estats visible, transicions explícites i un registre més clar de qui va canviar què, no només un conjunt de notificacions vagament connectades.

Àrees de control

On apareix la seguretat en el producte

Accés basat en rols

Separar les experiències d'administrador, oficina, conductor i client redueix l'exposició accidental i manté l'accés limitat al flux de treball adequat.

Les rutes d'inici de sessió amb OTP per correu electrònic i per telèfon s'utilitzen per ajustar-se a la manera com treballen realment els diferents equips. Això redueix la proliferació de contrasenyes mantenint la ruta d'accés explícita per a cada grup d'usuaris.
Autenticació basada en OTP

Els fluxos d'inici de sessió sense contrasenya admeten la verificació d'un sol ús per correu electrònic i per telèfon sense credencials compartides.

Els administradors, el personal d'oficina, els conductors i els enllaços de cara al client es gestionen a través de diferents superfícies perquè els usuaris no necessitin accés ampli només per completar una part del flux de treball.
Auditoria operativa

Feu el seguiment dels canvis d'estat, de l'activitat de rols i dels esdeveniments del flux de treball per donar suport a la responsabilitat en entorns de servei amb molta interacció humana.

Les àrees de servei, l'accés per ciutat i la configuració limitada a l'espai de treball ajuden els equips a limitar què pot veure i fer cada persona durant les operacions normals.
Integracions controlades

Els controls d'API externes a nivell de l'espai de treball ajuden els administradors a gestionar credencials, funcionalitats i la connectivitat en aval.

L'accés API extern es configura a nivell d'espai de treball perquè els equips puguin decidir quines capacitats remotes estan habilitades i qui és responsable dels sistemes connectats.
Seguretat operativa

Preguntes que val la pena respondre abans del desplegament

Quines vies d'inici de sessió utilitzaran els diferents equips en la pràctica.
Com entren les dades de client a la plataforma i quin sistema és la font de la veritat.
Si les funcionalitats de l'API externa s'han d'habilitar immediatament o s'han d'introduir per fases més endavant.
Quins tipus de canvis en el flux de treball requereixen supervisió explícita o auditoria.
Com s'haurien d'organitzar les àrees de servei, les ciutats i els límits de rol des del primer dia.
Per què això és important

Les operacions de camp fallen quan l'accés i la responsabilitat no estan clars

La majoria del risc operatiu no tracta d'atacs exòtics. Es tracta que la persona equivocada canviï la cosa equivocada, que els equips no entenguin l'estat actual o que les accions de cara al client es gestionin amb eines que mai no van ser dissenyades per a la responsabilitat.

FSM.TEAM intenta reduir aquest risc donant a cada rol un àmbit d'acció més reduït, mantenint els fluxos de cara al client limitats i convertint l'espai de treball en el centre del control operatiu.

Preguntes freqüents

Preguntes de seguretat que els equips plantegen habitualment

Què significa la seguretat en el context del servei de camp?

Significa que l'equip adequat veu la informació correcta en el moment oportú, els enllaços de cara al client es mantenen limitats a les tasques dels clients i els canvis operatius continuen sent comprensibles quan les coses es mouen ràpidament.

Aquesta és una pàgina de reclamacions de compliment?

No. Aquesta pàgina serveix per explicar el model de control pràctic del producte: autenticació, definició de l'abast dels rols, govern de l'espai de treball i traçabilitat operativa.

Quan hauríem de parlar amb l'equip sobre la seguretat?

Parleu amb l'equip quan el vostre desplegament depengui del disseny de rols, dels límits d'integració, de les comunicacions amb els clients o de qualsevol flux de treball on la responsabilitat i l'accés segur siguin importants des del punt de vista operatiu.