Právě teď se na vašem sdíleném disku nachází soubor s názvem jako v3_final_FINAL_FINAL.docx. Nevíte, kdo jej naposledy upravil. Nevíte, zda se jedná o verzi, kterou schválil váš technický ředitel (CTO). A nejste si zcela jistí, kdo k němu má přístup.
Jedná se o „chaos ve verzích“: až příliš běžný problém u týmů, které rostou na dálku. Nepříjemné, že? Možná ale ne dost nepříjemné. Nejde totiž jen o otravný nepořádek: jedná se o vážné bezpečnostní riziko.
Nekontrolovaný přístup znamená, že si bývalí zaměstnanci a externí dodavatelé ponechávají oprávnění, která nebyla nikdy odvolána. Nesledované verze znamenají, že citlivé informace končí na nesprávných místech v nesprávný čas. A nástroje pro spolupráci na dokumentech, které používáte, potichu a neustále zpracovávají obsah vašich dokumentů za účelem pohánění svých funkcí AI a indexování vyhledávání.
Takhle to ale být nemusí. Zde je podrobný návod, jak používat nástroje pro spolupráci na dokumentech, aniž byste se vystavovali riziku úniku IP.
V čem většina týmů při spolupráci na dokumentech chybuje
Online spolupráce na dokumentech je nezbytnou součástí podnikání. Je rychlá, efektivní a nezáleží na tom, kde se vaši zaměstnanci nacházejí (pokud mají připojení k wifi).
Problém je v tom, že mnoho začínajících týmů má tendenci sáhnout po tom, co se implementuje nejrychleji – po Google Docs, Notion nebo Dropboxu – a okamžitě je začnou používat, aniž by se zastavily a vybudovaly kolem nich nějaký systém. Žádná architektura složek, pravidla přístupu ani protokol pro řízení verzí.
Pro rychle se rozvíjející start-upový tým to může vypadat v pořádku. Ale ve skutečnosti to v pořádku není, zvláště pro tým, jehož dokumenty obsahují IP, kterou stojí za to chránit. Ve skutečnosti by měla kybernetická bezpečnost pro start-upy začít mnohem dříve, než si myslíte.
Výsledné problémy se obvykle točí kolem tří věcí:
- Chaos ve verzích: Pokud není zaveden žádný systém, dokumenty se množí a neexistuje žádný jediný zdroj pravdy, o který by se dalo opřít. Lidé pracují se zastaralými soubory. Změny se v tom všem ztrácejí. Na vašem disku je pět mírně odlišných verzí stejného plánu (roadmapy), aniž by bylo možné potvrdit, která z nich je aktuální.
- Nekontrolovaný nárůst přístupů: Správa oprávnění je časově náročná, takže soubory jsou sdíleny plošně, místo aby byly spravovány adresně. Externí dodavatelé, bývalí zaměstnanci a externí spolupracovníci hromadí přístupová oprávnění. Brzy tak ztratíte přehled o tom, kdo co vidí.
- Bez povšimnutí vystavená data: Běžné nástroje pro spolupráci pro spotřebitele obvykle skenují dokumenty za účelem pohánění indexování vyhledávání, návrhů AI a personalizované reklamy. Nic nezůstává bezpečně uloženo ve vaší cloudové složce – vše čte robot.
Jak vypadá dobrá spolupráce na dokumentech
Ještě než se vůbec začnete dívat na nástroje pro spolupráci na dokumentech, ujasněte si nejprve, čeho chcete dosáhnout.
Dobré nastavení spolupráce na dokumentech vám přinese pět věcí:
- Společné úpravy v reálném čase: Místo zdlouhavého posílání dokumentů e-mailem sem a tam může tentýž dokument upravovat několik lidí současně, přičemž změny jsou viditelné okamžitě
- Historie verzí: Spolehlivý záznam s časovým razítkem o tom, kdo, co a kdy změnil, díky němuž se nemusíte spoléhat na samolepicí lístky nebo méně spolehlivou paměť
- Podrobné řízení přístupu: Oprávnění můžete nastavit na úrovni složky, dokumentu a uživatele (opak zásady „přístup pro kohokoli s odkazem“)
- Bezpečné externí sdílení: Dokumenty můžete sdílet mimo svou organizaci, aniž byste otevřeli bránu ke všemu ostatnímu na svém disku
- Skutečné soukromí dat: Máte jistotu, že vaše data v dokumentech nejsou skenována, těžena ani zpracovávána třetí stranou (což zahrnuje i poskytovatele vašeho firemního cloudového úložiště)
U většiny nejoblíbenějších nástrojů pro spolupráci (nástrojů, po kterých týmy sahají bez přemýšlení) získáte možná dvě z nich. Správná platforma vám však může poskytnout všech pět.
Ať už ale použijete cokoli, k jejich fungování budete stále potřebovat systém.
Jak nastavit spolupráci na dokumentech pro váš tým: podrobný plán
Krok 1: Proveďte audit toho, co máte
Nemůžete vybudovat přehledný a bezpečný systém pro spolupráci na dokumentech na základech neuspořádaného a nezabezpečeného systému. Začněte proto upřímným auditem toho, co již máte.
Spište si každý nástroj, kde se vaše dokumenty aktuálně nacházejí (Google Drive, Notion, Dropbox, e-mailové přílohy, Slack). Poté zjistěte, kdo má k těmto nástrojům přístup, kdo k nim přístup spravuje a co se s dokumentem stane, jakmile opustí váš systém.
Prohledejte své disky a najděte „problémové soubory“, které budou vyžadovat zvláštní pozornost: dokumenty, které existují ve více verzích bez jasného vlastníka, složky sdílené s lidmi, kteří již přístup nepotřebují, a komerčně citlivé soubory (např. plány, finanční modely, technické specifikace) uložené v nástrojích se slabým nebo neexistujícím řízením přístupu.
Krok 2: Navrhněte architekturu složek, která dává smysl (a není příliš složitá)
Ať už jako další krok uděláte cokoli, nemigrujte nejprve s tím, že si v datech uděláte pořádek až později. To by chaos pouze znásobilo: přesunuli byste stejný nepořádek do nového a méně známého umístění.
Místo toho se nadechněte… a navrhněte strukturu složek. Pro vaši představu uvádíme jednoduchou a škálovatelnou architekturu složek, která bude vyhovovat většině start-upů:
- Společnost: zápisy ze zasedání představenstva, akcionářské dohody, materiály pro fundraising, právní smlouvy
- Produkt: plány, specifikace funkcí, soubory s návrhy, výzkum
- Vývoj: technická dokumentace, rozhodnutí o architektuře, průvodci interními nástroji, technické specifikace
- Provoz: zásady HR, finance, dodavatelské smlouvy
- Klienti: jedna podsložka pro každého klienta, která obsahuje vše, co s tímto vztahem souvisí.
Pamatujte: udržujte věci jednoduché a ne příliš hluboké. Složité struktury souborů bývají ignorovány – lidé ukládají soubory do nejvyšší úrovně a nastává chaos. Obecné pravidlo zní: maximálně tři úrovně vnoření. Pokud zjistíte, že tvoříte čtvrtou, je třeba strukturu zjednodušit.
Krok 3: Přizpůsobte úrovně přístupu citlivosti dat
Ne každý potřebuje přístup ke všemu. Ochrana firemních dat začíná nastavením tří úrovní přístupu ještě předtím, než pozvete svůj tým.
- Celofiremní: necitlivé provozní dokumenty, jako jsou týmové příručky, poznámky z obecných schůzek, procesní průvodci
- Přístup na úrovni týmu: práce oddělení, která je přístupná pouze příslušnému týmu
- Omezený přístup: cokoli komerčně citlivého, zákonem chráněného nebo podléhajícího mlčenlivosti vůči klientům. Jedná se o nejdůležitější úroveň zabezpečení: pokud by se (například) dokumenty o fundraisingu, plány, technické specifikace, údaje o zákaznících nebo smlouvy s klienty dostaly do rukou nepovolané osoby nebo by s ní byly sdíleny, znamenalo by to konkurenční nevýhodu nebo právní odpovědnost
Naše aplikace Workspace to vše řeší z jediného ovládacího panelu správce. Můžete tak spravovat členy, oprávnění a přístup k aplikacím na jednom místě, bez ohledu na to, jak velký váš tým je.
Krok 4: Stanovte čtyři zlatá pravidla správy verzí
Nyní, když máte vytvořenou architekturu složek, musíte zavést čtyři jednoduchá pravidla, abyste v žádné z těchto složek už nikdy neviděli soubor s názvem jako v3_final_FINAL_FINAL2_FINAL3.docx. A nebude to pro všechny příjemnější?
Tato čtyři pravidla platí pro každého ve vašem týmu (ujistěte se, že o nich ví):
- Všechny živé dokumenty existují na jednom místě: Žádné místní kopie, žádné e-mailové přílohy
- Žádná čísla verzí v názvech souborů: Váš nástroj by měl poskytovat plnohodnotnou historii verzí a sledovat každou změnu. Abyste se vyhnuli zmatkům, sdílejte dokumenty spíše prostřednictvím odkazu než jako přílohu. Pokud potřebujete sdílet statický export, uveďte datum v průvodní poznámce, nikoli v názvu souboru.
- Historie verzí je jediným zdrojem pravdy: Pokud chcete vědět, kdo co a kdy změnil, stačí se podívat do historie verzí.
- Nesmažte – archivujte: Přesuňte nahrazené dokumenty do jasně označené složky archivu. Nechcete přece smazat dokument, který byste vy (nebo regulační orgán) mohli později potřebovat.
Krok 5: Definujte svůj protokol pro externí sdílení
Externí sdílení je oblastí, kde řízení přístupu selhává nejčastěji. Externí dodavatel získá odkaz na celou složku projektu namísto pouhých relevantních informací (navíc bez data vypršení platnosti tohoto přístupu). Potenciální investor si ponechá přístup do datové místnosti pro fundraising dlouho poté, co se rozhodl neinvestovat. Svět za hranicemi vaší firmy je nebezpečný.
Chcete-li toto nebezpečí minimalizovat, stanovte si před jakýmkoli externím sdílením jasný protokol. Tři pravidla:
- Udělovat minimální přístup pouze ke konkrétním dokumentům nebo složkám (nikoli k celým pracovním prostorům nebo diskům)
- Nastavovat data vypršení platnosti u všech odkazů
- Odvolat přístup po skončení projektu v rámci standardního kroku offboardingu
Správné nástroje pro produktivitu a spolupráci tato pravidla vynucují automaticky za vás. Proton Drive ve výchozím nastavení určuje data vypršení platnosti u sdílených odkazů, takže přístup vyprší, aniž by kdokoli musel pamatovat na jeho odvolání.
Krok 6: Vyberte platformu, která dokáže vynutit vaše požadavky na zabezpečení
Většina týmů hodnotí platformy pro spolupráci pouze na základě jejich použitelnosti. Na použitelnosti samozřejmě záleží, ale bezpečnost nesmí být až na druhém místě.
Duševní vlastnictví je v současné době nejdražším typem dat, o který lze při úniku dat přijít (podle společnosti IBM(nové okno) činí náklady 178 USD za jeden kompromitovaný záznam). Pokud vaše dokumenty obsahují IP, kterou stojí za to chránit, musí být vaše platforma pro spolupráci zabezpečená již ve výchozím nastavení, nikoli až po konfiguraci.
Při výběru nástroje pro spolupráci potřebujete vědět:
- Může poskytovatel přistupovat k obsahu vašich dokumentů?
- Kde jsou vaše data uložena a jaká jurisdikce se na ně vztahuje? Jsou vaše data suverénní?
- Je šifrování koncové, nebo probíhá pouze během přenosu?
- Jsou ovládací prvky správce centralizované a dostatečně podrobné pro vynucení zásad přístupu?
Zde je srovnání čtyř online nástrojů pro spolupráci na dokumentech:
| Google Docs | Notion | Microsoft 365 | Proton Docs | |
| Společné úpravy v reálném čase | ✓ | ✓ | ✓ | ✓ |
| Historie verzí | ✓ | Omezeno | ✓ | ✓ |
| Koncové šifrování | ✗ | ✗ | ✗ | ✓ |
| Úložiště s nulovými znalostmi | ✗ | ✗ | ✗ | ✓ |
| Centralizované ovládací prvky správce | Částečné | Omezeno | ✓ | ✓ |
| Žádné zpracování dat pro AI/reklamy | ✗ | ✗ | ✗ | ✓ |
| Jurisdikce s důrazem na ochranu soukromí* | ✗ | ✗ | ✗ | ✓ |
*Služby Google Docs, Notion a Confluence mají sídlo v USA a podléhají americké jurisdikci, včetně zákona CLOUD Act. Společnost Proton má sídlo ve Švýcarsku, mimo jurisdikci USA a EU.
Týmům, které pracují s citlivou IP, umožňuje nástroj Proton Docs provádět společné úpravy v reálném čase bez rizika vystavení dat.
Je součástí sady Proton Workspace, zabezpečeného balíku nástrojů pro spolupráci, který doplňuje spolupráci na dokumentech o šifrované firemní cloudové úložiště, zabezpečené videokonference a centralizované ovládací prvky správce. To vše je postaveno na koncovém šifrování a chráněno přísnými švýcarskými zákony na ochranu soukromí.
Seznamte se se svým efektivním a bezpečným ekosystémem pro spolupráci
Abyste měli nad svými dokumenty skutečnou kontrolu – a klid na duši, pokud jde o jejich bezpečnost – musíte mít zaveden správný systém a správnou platformu.
Ukázali jsme vám, jak vybudovat správný systém. Platformou, která jej pomůže vynutit, je Proton Workspace.
Více než 100 000 organizací (včetně vládních úřadů, poskytovatelů zdravotní péče a právnických firem) důvěřuje společnosti Proton při zabezpečení svých nejcitlivějších dat. Vaše dokumenty si zaslouží stejný standard ochrany.






