Sauga

Sukurta kontroliuojamoms operacinėms darbo eigoms

FSM.TEAM sukurta dispečerinėms operacijoms, vairuotojų koordinavimui, klientų priėmimui ir klientams matomoms darbo eigos fazėms, kurioms reikia aiškių prieigos ribų, patikimos operacinės istorijos ir darbo erdvės lygmens valdymo.

Saugumo principai

Tikslas – valdomos operacijos, o ne bendro pobūdžio formalios atitikties formuluotės

Apsaugokite darbo eigą, ne tik prisijungimą

Saugumas ypač svarbus, kai realūs operaciniai sprendimai priimami greitai. FSM.TEAM suprojektuota taip, kad dispečeriai, vairuotojai, administratoriai ir klientai nesidalintų ta pačia prieigos sritimi ar galimybėmis.

Išlaikykite valdymą darbo erdvės ribose

Verslo lygio nustatymai, vaidmenų ribos, paslaugų zonų valdymas ir administratorių prižiūrimos integracijos užtikrina, kad operacinė atsakomybė būtų ten, kur yra žmonės, iš tiesų atsakingi už paslaugą.

Teikti pirmenybę atsekamam operaciniam elgesiui

Didelės atsakomybės reikalaujančios darbo eigos turi turėti matomą būsenų istoriją, aiškias perėjimo taisykles ir aiškesnį įrašą, kas ką pakeitė — o ne tik laisvai susietą pranešimų rinkinį.

Valdymo sritys

Kur produkte matomas saugumas

Vaidmenimis pagrįsta prieiga

Atskirtos administratoriaus, biuro, vairuotojo ir kliento patirtys sumažina atsitiktinį atskleidimą ir palaiko prieigos ribojimą tik prie tinkamo darbo proceso.

Prisijungimui naudojami el. pašto vienkartiniai kodai (OTP) ir telefono vienkartiniai kodai (OTP), kad atitiktų skirtingų komandų realų darbo būdą. Tai sumažina slaptažodžių dauginimąsi ir tuo pačiu aiškiai nurodo prieigos kelią kiekvienai vartotojų grupei.
Autentifikacija, pagrįsta OTP (vienkartiniais kodais)

Be slaptažodžių prisijungimo srautai palaiko vienkartinį patvirtinimą el. paštu ir telefonu be bendrų prisijungimo kredencialų.

Administratoriai, biuro darbuotojai, vairuotojai ir su klientu susijusios nuorodos tvarkomi per skirtingas sąsajas, todėl vartotojams nereikia plačių teisių vien tam, kad atliktų vieną darbo eigos dalį.
Operacinis audituojamumas

Sekite būsenos pokyčius, vaidmenų veiklą ir darbo eigos įvykius, kad palaikytumėte atsakomybę intensyvaus kontakto paslaugų aplinkose.

Paslaugų sritys, miesto prieiga ir darbo aplinkai priskirta konfigūracija padeda komandoms apriboti, ką kiekvienas asmuo gali matyti ir atlikti įprastų operacijų metu.
Valdomos integracijos

Darbo srities lygmens išorinės API valdymo priemonės padeda administratoriams valdyti kredencialus, funkcijas ir tolesnę integraciją.

Išorinė prieiga prie API konfigūruojama darbo erdvės lygyje, todėl komandos gali nuspręsti, kokios nuotolinės galimybės įjungtos ir kas atsakingas už prijungtas sistemas.
Operacinis saugumas

Klausimai, į kuriuos verta atsakyti prieš diegiant

Kokius prisijungimo kelius skirtingos komandos naudos praktikoje.
Kaip klientų duomenys patenka į platformą ir kuri sistema yra tiesos šaltiniu.
Ar išorinės API funkcijos turėtų būti įjungtos iškart, ar įdiegtos palaipsniui vėliau.
Kokiems darbo eigos pakeitimams reikia aiškios priežiūros arba audito galimybės.
Kaip paslaugų zonos, miestai ir vaidmenų ribos turėtų būti suorganizuoti nuo pat pirmos dienos.
Kodėl tai svarbu

Lauko operacijos žlunga, kai prieiga ir atsakomybė neaiškios

Dauguma operacinės rizikos nėra susijusi su egzotiniais išpuoliais. Ji kyla, kai neteisingas asmuo pakeičia neteisingą dalyką, komandos neįvertina dabartinės būsenos arba klientams skirtus veiksmus vykdo įrankiai, kurie niekada nebuvo sukurti atsakomybei užtikrinti.

FSM.TEAM siekia sumažinti šią riziką suteikdama kiekvienam vaidmeniui siauresnę sąsają, ribodama klientams matomus srautus ir padarydama pačią darbo erdvę operacinio valdymo centru.

DUK

Dažnai užduodami saugumo klausimai

Ką reiškia saugumas lauko paslaugų kontekste?

Tai reiškia, kad tinkama komanda mato tinkamą informaciją tinkamu momentu, nuorodos klientams lieka apribotos klientų užduotims, o operaciniai pakeitimai išlieka suprantami net kai veiksmai vyksta greitai.

Ar tai puslapis, kuriame pateikiami atitikties teiginiai?

Ne. Šis puslapis skirtas paaiškinti produkto praktinį valdymo modelį: autentifikavimą, vaidmenų aprėptį, darbo aplinkos valdymą ir operacinį atsekamumą.

Kada turėtume su komanda aptarti saugumą?

Pasitarkite su komanda, kai diegimas priklauso nuo vaidmenų dizaino, integracijos ribų, klientų komunikacijos ar bet kurio darbo proceso, kuriame atsakomybė ir saugi prieiga yra operaciškai svarbūs.