รูปแบบความรับผิดชอบร่วมกัน
รูปแบบความรับผิดชอบร่วมกันนี้ช่วยให้มั่นใจได้ว่า Notion และผู้ใช้จะทำงานร่วมกันเพื่อสร้างประสบการณ์พื้นที่ทำงานที่ปลอดภัยและมีประสิทธิภาพ 🤝
Notion เป็นพื้นที่เดียวที่คุณสามารถคิด เขียน และวางแผนได้ ในฐานะพื้นที่แบบครบวงจรที่ช่วยให้ผู้ใช้สร้างเครื่องมือของตนเองเพื่อทำงานให้ได้ผลลัพธ์ที่ดีที่สุด ผู้ใช้จึงมอบความไว้วางใจให้ Notion ดูแลข้อมูลระดับมืออาชีพและข้อมูลส่วนบุคคล
รูปแบบความรับผิดชอบร่วมกัน (SRM) คือกรอบการทำงานที่ระบุการแบ่งความรับผิดชอบระหว่างผู้ให้บริการ (เช่น Notion) และผู้ใช้ โดยจะกำหนดไว้อย่างชัดเจนว่างานด้านความปลอดภัยและการปฏิบัติงานใดที่แต่ละฝ่ายเป็นผู้ดูแล
เอกสารนี้ระบุถึงความรับผิดชอบที่ Notion และผู้ใช้ Notion (ผู้ใช้) มีร่วมกันในการปกป้องและรักษาความปลอดภัยของ Notion ระบบของ Notion บัญชีผู้ใช้ของ Notion และพื้นที่ทำงานของ Notion
SRM ของ Notion ช่วยให้ทั้ง Notion และผู้ใช้มีความชัดเจนว่าฝ่ายใดรับผิดชอบความปลอดภัยประเภทใด ซึ่งช่วยให้ Notion สามารถมุ่งเน้นและรับผิดชอบในส่วนที่เราสามารถสนับสนุนความปลอดภัยของระบบของ Notion ได้ดีที่สุด ในขณะเดียวกันก็แสดงให้เห็นว่าผู้ใช้ Notion มีความเหมาะสมมากกว่าในการรักษาความปลอดภัยบัญชีของตน โดยรวมแล้วสิ่งนี้จะช่วยเพิ่มความปลอดภัยและประสิทธิภาพในการปกป้องระบบและบัญชีของ Notion
นอกจากนี้ SRM ยังส่งเสริมความโปร่งใสในการให้บริการของ Notion และระบุว่าใครมีหน้าที่รับผิดชอบในการรักษาการเข้าถึงระบบใดของ Notion สิ่งนี้ยังช่วยให้มั่นใจได้ว่า Notion และผู้ใช้จะปฏิบัติตามกฎระเบียบในระดับท้องถิ่น ระดับภูมิภาค ระดับประเทศ และระดับนานาชาติที่เกี่ยวข้อง
สรุปคือ Notion มีหน้าที่รับผิดชอบในการบำรุงรักษา อัปเกรด และปกป้องระบบที่เป็นรากฐานของ Notion ในขณะที่ผู้ใช้ Notion มีหน้าที่รับผิดชอบในการปกป้องข้อมูลประจำตัวการเข้าถึงบัญชีของตน การจัดการการเข้าถึงพื้นที่ทำงานสำหรับสมาชิกและผู้ใช้ชั่วคราว และการปฏิบัติตาม นโยบายเนื้อหาและการใช้งาน และ ข้อกำหนด อื่น ๆ ที่เกี่ยวข้อง
ความรับผิดชอบของ Notion:
Notion มีหน้าที่รับผิดชอบในการบำรุงรักษาและอัปเกรดระบบของตน ซึ่งรวมถึงเซิร์ฟเวอร์ ซอฟต์แวร์ และฮาร์ดแวร์องค์กรของ Notion นอกจากนี้ Notion ยังมีหน้าที่รับผิดชอบในการปกป้องการเข้าถึงระบบหลักของตน และรับรองความปลอดภัยของข้อมูลของตน อีกทั้งยังเป็นความรับผิดชอบของ Notion ในการดำเนินการและจัดการความปลอดภัยของเครือข่ายทั่วทั้งระบบของตนอีกด้วย
ความรับผิดชอบของผู้ใช้:
ผู้ใช้มีหน้าที่รับผิดชอบในการปกป้องข้อมูลประจำตัวการเข้าสู่ระบบของตน และจำกัดการเข้าถึงพื้นที่ทำงานของ Notion ให้เฉพาะผู้ร่วมงานที่รู้จักและเชื่อถือได้เท่านั้น ผู้ใช้มีหน้าที่ ปฏิบัติตามนโยบายของ Notion เกี่ยวกับการจัดเก็บและการจัดการข้อมูล ซึ่งรวมถึงการจัดเก็บเฉพาะเนื้อหาที่เหมาะสมใน Notion และการรักษาข้อมูลภายในผลิตภัณฑ์อย่างปลอดภัย นอกจากนี้ ผู้ใช้มีหน้าที่ปฏิบัติตามข้อกำหนดและนโยบายอื่น ๆ ที่เกี่ยวข้องของ Notion ตลอดเวลา
การจัดการการเข้าถึงและการอนุญาต
ผู้ใช้สามารถกำหนดสิทธิ์แบบละเอียดสำหรับเนื้อหาที่แชร์ได้ นอกเหนือจากการเข้าถึงบัญชีทั่วไป ผู้ใช้มีหน้าที่ตรวจสอบและอัปเดตสิทธิ์การเข้าถึงในพื้นที่ทำงานของตนอย่างสม่ำเสมอ ผู้ใช้ที่เลือกเข้าถึง Notion ด้วยรหัสผ่านมีหน้าที่ใช้รหัสผ่านที่คาดเดายากและไม่ซ้ำใครในการเข้าถึงบริการ และหลีกเลี่ยงการใช้ข้อมูลประจำตัวซ้ำในบริการอื่น นอกจากนี้ ผู้ใช้มีหน้าที่ปรับปรุงข้อมูลประจำตัวการเข้าสู่ระบบตามนโยบายภายในของตนเองและตามความเหมาะสมเมื่อมีการตรวจพบการรั่วไหลของข้อมูลประจำตัวการเข้าสู่ระบบจากภายนอก
การควบคุมการตรวจสอบสิทธิ์
เราคาดหวังให้ผู้ใช้ไม่แชร์ข้อมูลประจำตัวการเข้าสู่ระบบกับผู้ใช้รายอื่นหรือบุคคลที่เกี่ยวข้อง ในกรณีที่เป็นไปได้ เราขอแนะนำให้ผู้ใช้ใช้วิธีการยืนยันตัวตนแบบสองปัจจัยเพื่อเพิ่มความปลอดภัยให้กับบัญชีของตน ผู้ใช้มีหน้าที่ใช้บัญชีส่วนบุคคล ไม่ใช่บัญชีร่วม ผู้ใช้สามารถจัดการการเข้าถึงของสมาชิกในทีมเพื่ออนุญาตให้ผู้ร่วมงานเพิ่มเติมเข้าถึงหน้าและพื้นที่ทำงานที่เกี่ยวข้องได้ และสามารถจัดการสิทธิ์แบบละเอียดเพื่อให้แน่ใจว่ามีการให้สิทธิ์การเข้าถึงที่เหมาะสมแก่สมาชิกแต่ละคน
การตรวจสอบและทบทวนการเข้าถึง
ผู้ใช้มีหน้าที่ตรวจสอบกิจกรรมของสมาชิกและดำเนินการอย่างเหมาะสมเมื่อพบกิจกรรมที่น่าสงสัย ซึ่งรวมถึงการเพิกถอนเซสชันของผู้ใช้ที่ไม่ได้รับอนุญาตหรือที่ล้าสมัย (มีให้ใช้งานผ่านแพ็คเกจ Enterprise) เมื่อสมาชิกในทีมของผู้ใช้กำลังจะออกจากทีมหรือพื้นที่ทำงาน ผู้ใช้มีหน้าที่เพิกถอนการเข้าถึงสำหรับสมาชิกรายนั้นและบัญชีที่เกี่ยวข้องทั้งหมด
การใช้งานอย่างมีความรับผิดชอบ:
ผู้ใช้จะต้องใช้ระบบของ Notion อย่างมีความรับผิดชอบและภายในขีดความสามารถที่ตั้งใจไว้ ซึ่งรวมถึงการหลีกเลี่ยงการกระทำที่อาจทำให้ทรัพยากรของระบบทำงานหนักเกินไปหรือเกิดความเสียหาย ผู้ใช้จะต้องไม่พยายามหลีกเลี่ยงหรือทดสอบข้อจำกัดของระบบหรือมาตรการรักษาความปลอดภัย หากผู้ใช้ทราบถึงช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นหรือพบเห็นการใช้ระบบในทางที่ผิด ควรรายงานเหตุการณ์เหล่านี้ให้ Notion ทราบโดยทันที
การจัดการข้อมูล:
ผู้ใช้มีหน้าที่รับผิดชอบในการรักษาแนวทางการจัดการข้อมูลที่เหมาะสม ซึ่งรวมถึงการสำรองข้อมูลสำคัญอย่างสม่ำเสมอ การปฏิบัติตามนโยบายการเก็บรักษาข้อมูลที่กำหนดไว้ และการตรวจสอบให้แน่ใจว่ามีการลบข้อมูลที่ละเอียดอ่อนอย่างปลอดภัยและทันท่วงทีเมื่อไม่จำเป็นต้องใช้อีกต่อไป ผู้ใช้จะต้องส่งข้อมูลบัญชีที่ครบถ้วนและถูกต้องให้กับ Notion หากผู้ใช้พบว่ามีการส่งข้อมูลที่ไม่ถูกต้อง ผู้ใช้จะต้องแก้ไขข้อมูลที่ส่งไปนั้นโดยทันที.
การปฏิบัติตามรูปแบบความรับผิดชอบร่วมกันนี้ ทั้ง Notion และผู้ใช้มีส่วนช่วยสร้างสภาพแวดล้อมพื้นที่ทำงานที่ปลอดภัย มีประสิทธิภาพ และมีประสิทธิผล
