Privilegierter Zugriff bei Cloud de Confiance by S3NS
Cloud de Confiance by S3NS -Systeme werden mit dem Fokus auf den Schutz Ihrer Inhalte durch Kontrollen und Monitoring entwickelt. Ihre auf Cloud de Confiance by S3NSgespeicherten Inhalte gehören vollständig Ihnen. Gelegentlich müssen S3NS -Mitarbeiter auf Ihre Inhalte zugreifen. Dies geschieht jedoch nie ohne einen gültigen geschäftlichen Grund.
Warum S3NS Mitarbeiter Zugriff auf Kundendaten anfordern
Der häufigste Grund, warum S3NS -Mitarbeiter Zugriff auf Kundendaten anfordern, ist die Bearbeitung eines Kundensupporttickets. Wenn Sie eine Kundensupportanfrage erstellen, müssen S3NS -Mitarbeiter möglicherweise Zugriff auf Ihre Daten anfordern. Access Transparency soll Kunden Einblick in diese Zugriffe geben.
Was ist privilegierter Zugriff?
Der Zugriff vonS3NS -Mitarbeitern auf Ihre Daten zur Erfüllung einer Verpflichtung zur Bereitstellung eines vertraglich vereinbarten Dienstes wird als privilegierter Zugriff bezeichnet. Der Zugriff auf Ihre Daten in Cloud de Confiance by S3NS hat in der Regel folgende Gründe:
- Sie greifen auf Ihre eigenen Daten zu.
- Ein von Ihnen verwendeter Dienst greift in Ihrem Namen auf Daten zu.
Wenn S3NS Mitarbeiter als privilegierte Administratoren agieren, können sie auf Ihre Daten zugreifen, wenn sie einen vertraglich vereinbarten Dienst bereitstellen.
Grundprinzipien der Berechtigungsverwaltung
Die Strategie zur Verwaltung des privilegierten Zugriffs vonCloud de Confiance by S3NSschränkt streng ein, was ein einzelner S3NS -Mitarbeiter mit Ihren Daten sehen und tun kann. Die Philosophie des privilegierten Zugriffs vonCloud de Confiance by S3NSbasiert auf den folgenden Grundsätzen:
Geringste Berechtigung: Der Zugriff auf Kundendaten wird standardmäßig für alleS3NS -Mitarbeiter verweigert. Wenn Zugriff gewährt wird, ist er vorübergehend und nicht größer als das, was unbedingt erforderlich ist, um den vertraglich vereinbarten Dienst bereitzustellen.
Einzelzugriff auf Daten einschränken: Der Einzelzugriff auf Kundendaten ohne Beteiligung einer anderen Person ist für alleS3NS -Mitarbeiter äußerst schwierig.
Jeder Zugriff muss begründet werden: Standardmäßig haben S3NS Mitarbeiter keinen Zugriff auf Kundendaten. S3NS Mitarbeiter können nur mit einer aktiven,gültigen geschäftlichen Begründung auf Ihre Daten zugreifen. S3NSMitarbeiter können nicht auf Kundendaten zugreifen, wenn die Begründung geschlossen ist oder die S3NS Person kein direkt verknüpfter Mitarbeiter ist. Eine Liste der gültigen betrieblichen Begründungen finden Sie unter Begründungscodes.
Monitoring und Benachrichtigungen: Es gibt Prozesse für Monitoring und Reaktion, um Verstöße gegen diese Grundsätze zu erkennen, zu priorisieren und zu beheben.
Nächste Schritte
- Eine Liste der geschäftlichen Begründungen, für die S3NS Mitarbeiter den Zugriff auf Kundendaten anfordern können, finden Sie unter Begründungscodes.