Прямо сейчас в вашем общем хранилище есть файл с именем вроде v3_final_FINAL_FINAL.docx. Вы не знаете, кто изменил его последним. Вы не знаете, та ли это версия, которую утвердил ваш технический директор. Вы не полностью уверены в том, кто может получить доступ к нему.

Это «хаос версий»: слишком распространенная проблема для команд, масштабирующихся удаленно. Неприятно, правда? Возможно, не так уж и плохо. Потому что это не просто досадный беспорядок, а серьезная угроза безопасности.

Неконтролируемый доступ означает, что бывшие сотрудники и подрядчики сохраняют права, которые так и не были отозваны. Неотслеживаемые версии приводят к тому, что конфиденциальная информация оказывается не в тех местах и не в то время. А инструменты для совместной работы над документами, которые вы используете, незаметно и постоянно обрабатывают содержимое ваших документов для работы своих ИИ-функций и поисковой индексации.

Но все не обязательно должно быть так. Вот пошаговое руководство по использованию инструментов для совместной работы над документами без риска утечки вашего IP.

Как большинство команд неправильно организуют совместную работу над документами

Онлайн-совместная работа над документами — это важнейшая часть ведения бизнеса. Это быстро, эффективно, и не имеет значения, где находятся ваши сотрудники (главное, чтобы у них был WiFi).

Проблема в том, что многие команды на ранних этапах склонны выбирать то, что быстрее всего внедрить — Google Docs, Notion, Dropbox — и сразу же начинают использовать их, не задумываясь о создании системы вокруг них. Никакой архитектуры папок, правил доступа или протокола контроля версий.

Для быстро развивающейся команды стартапа это может казаться нормальным. Но на самом деле это не нормально, особенно для команды, чьи документы содержат IP, требующий защиты. На самом деле, кибербезопасность для стартапов должна начинаться гораздо раньше, чем вы думаете.

Возникающие проблемы обычно группируются вокруг трех вещей:

  • Хаос версий: без системы документы множатся, и нет единого достоверного источника информации. Люди работают с устаревшими файлами. Изменения теряются в общей массе. В вашем хранилище может быть пять слегка отличающихся версий одной и той же дорожной карты, и нет никакой возможности подтвердить, какая из них актуальна.
  • Расползание прав доступа: управление разрешениями отнимает много времени, поэтому файлами часто делятся со всеми подряд вместо точечного управления. Подрядчики, бывшие сотрудники и внешние партнеры накапливают доступ. Вскоре вы теряете контроль над тем, кто и что может видеть.
  • Незаметная утечка данных: обычные инструменты для совместной работы часто сканируют документы для работы поисковой индексации, подсказок ИИ и персонализированной рекламы. Ничто не хранится в безопасности в вашей облачной папке — оно прочитано роботом.

Как выглядит правильная совместная работа над документами

Прежде чем приступать к поиску инструментов для совместной работы над документами, сначала четко определитесь с тем, чего вы пытаетесь достичь.

Хорошая настройка совместной работы над документами дает вам пять преимуществ:

  1. Совместное редактирование в реальном времени: вместо того чтобы бесконечно пересылать документы через электронное письмо, несколько человек могут одновременно изменить один и тот же документ, причем изменения видны сразу же
  2. История версий: надежная запись с временными метками о том, кто, что и когда изменил, которая избавляет вас от необходимости полагаться на стикеры или ненадежную память
  3. Гранулярное управление доступом: вы можете настраивать разрешения на уровне папки, документа и пользователя (противоположность политики «доступ по ссылке для всех»)
  4. Безопасный внешний доступ: вы можете поделиться документами за пределами вашей организации, не открывая доступ ко всему остальному в вашем хранилище
  5. Настоящая конфиденциальность данных: вы уверены, что ваши данные в документах не сканируются, не собираются и не обрабатываются третьими лицами (включая вашего провайдера бизнес-облака для хранения)

С большинством популярных инструментов для совместной работы (тех, которые команды выбирают не задумываясь) вы можете получить только два из этих преимуществ. Правильная платформа может дать вам все пять.

Но что бы вы ни использовали, вам все равно понадобится система, чтобы они работали.

Как настроить совместную работу над документами для вашей команды: пошаговая структура

Шаг 1. Аудит того, что у вас есть

Нельзя построить чистую и безопасную систему совместной работы над документами на базе хаотичной и небезопасной. Поэтому начните с честного аудита того, что у вас уже есть.

Составьте список всех инструментов, в которых сейчас хранятся ваши документы (Google Drive, Notion, Dropbox, вложения в электронные письма, Slack). Затем выясните, кто может получить доступ к этим инструментам, кто контролирует доступ к ним и что происходит с документом после того, как он покинул вашу систему.

Проверьте свои хранилища на наличие «проблемных файлов», требующих особого внимания: документов, существующих в нескольких версиях без четкого владельца, папок, которыми поделились с людьми, которым больше не нужен доступ, и коммерчески конфиденциальных файлов (например, дорожных карт, финансовых моделей, технических спецификаций), находящихся в инструментах со слабым или отсутствующим контролем доступа.

Шаг 2. Разработайте понятную (и не слишком сложную) архитектуру папок

Что бы вы ни делали дальше, не переносите данные с мыслью навести порядок позже. Это лишь усугубит хаос: перенос того же беспорядка в новое и менее знакомое местоположение.

Вместо этого сделайте вдох… а затем разработайте структуру папок. В качестве руководства предлагаем простую масштабируемую архитектуру папок, которая подойдет большинству стартапов:

  • Компания: протоколы заседаний совета директоров, соглашения акционеров, материалы по привлечению средств, юридические контракты
  • Продукт: дорожные карты, спецификации функций, файлы дизайна, исследования
  • Разработка: техническая документация, архитектурные решения, руководства по внутренним инструментам, технические спецификации
  • Операционная деятельность: кадровая политика, финансы, контракты с поставщиками
  • Клиенты: по одной подпапке на каждого клиента, содержащей все, что связано с этим взаимодействием.

Помните: делайте структуру простой и неглубокой. Сложные структуры файлов обычно игнорируются — люди просто сбрасывают файлы на верхний уровень, и воцаряется хаос. Общее правило: не более трех уровней вложенности. Если вы ловите себя на создании четвертого, структуру необходимо упростить.

Шаг 3. Сопоставьте уровни доступа с конфиденциальностью данных

Не всем нужен доступ ко всему. Защита бизнес-данных начинается с настройки трех уровней доступа до того, как вы пригласите свою команду.

  • Для всей компании: неконфиденциальные операционные документы, такие как справочники команды, протоколы общих собраний, руководства по процессам
  • Доступ на уровне команды: работа отдела, которая доступна только соответствующей команде
  • Ограниченный доступ: все, что представляет собой коммерческую тайну, защищено законом или подпадает под конфиденциальность клиентов. Это самый важный уровень для защиты: если (скажем) документы по привлечению средств, дорожные карты, технические спецификации, данные клиентов или контракты увидит посторонний или ими поделится не тот человек, это повлечет за собой конкурентные или юридические риски

Наше приложение Workspace управляет всем этим с единой панели управления администратора. Вы можете контролировать участников, разрешения и доступ к приложению в одном месте, насколько бы ни выросла ваша команда.

Шаг 4. Установите четыре золотых правила контроля версий

Теперь, когда архитектура папок настроена, вам нужно установить четыре простых правила, чтобы вы больше никогда не увидели в этих папках файл с именем v3_final_FINAL_FINAL2_FINAL3.docx. Разве это не будет лучше для всех?

Эти четыре правила применимы ко всем членам вашей команды (убедитесь, что они о них знают):

  • Все рабочие документы находятся в одном месте: никаких локальных копий и вложений в электронные письма
  • Никаких номеров версий в именах файлов: ваш инструмент должен предоставлять полноценную историю версий и отслеживать каждое изменение. Делитесь документами по ссылке, а не во вложении, чтобы избежать путаницы. Если вам нужно отправить статический экспортированный файл, укажите дату в сопроводительном письме, а не в имени файла.
  • История версий — единственный достоверный источник информации: если вы хотите узнать, кто, что и когда изменил, просто загляните в историю версий.
  • Не удалять, а архивировать: перемещайте устаревшие документы в папку архива с четким ярлыком. Вы же не хотите удалить документ, который может понадобиться вам (или регулятору) позже.

Шаг 5. Определите свой протокол внешнего доступа

Внешний доступ — это область, где контроль доступа нарушается чаще всего. Подрядчик получает ссылку на всю папку проекта, а не только на то, что к нему относится (без срока действия этого доступа). Потенциальный инвестор сохраняет доступ к вашим данным по привлечению средств еще долго после того, как решил не инвестировать. Вне вашего периметра мир полон опасностей.

Чтобы минимизировать эту опасность, установите протокол, прежде чем делиться чем-либо с внешними пользователями. Три правила:

  • Предоставляйте минимальный доступ только к конкретным документам или папкам (а не ко всем рабочим пространствам или хранилищам)
  • Устанавливайте срок действия для всех ссылок
  • Отзывайте доступ в конце проекта в качестве стандартного этапа офбординга

Правильные инструменты повышения продуктивности и совместной работы автоматически обеспечивают соблюдение подобных правил. Proton Drive по умолчанию устанавливает срок действия для ссылок, которыми вы поделились, поэтому доступ истекает сам, и никому не нужно помнить о том, что его нужно отозвать.

Шаг 6. Выберите платформу, которая сможет обеспечить соблюдение ваших требований безопасности

Большинство команд оценивают платформы для совместной работы исключительно по удобству использования. Удобство, конечно, имеет значение. Но безопасность не должна оставаться на втором плане.

Интеллектуальная собственность на сегодняшний день является самым дорогостоящим типом данных при утечке данных (по данным IBM(новое окно), стоимость составляет 178 долларов за одну раскрытую запись). Если ваши документы содержат IP, требующий защиты, ваша платформа для совместной работы должна быть безопасной по умолчанию, а не благодаря настройке конфигурации.

При выборе инструмента для совместной работы вам необходимо знать:

  • Может ли провайдер получить доступ к содержимому ваших документов?
  • Где хранятся ваши данные и какие юрисдикции к ним применимы? Обладают ли ваши данные суверенитетом?
  • Является ли шифрование сквозным или только при передаче?
  • Являются ли элементы управления администратора достаточно централизованными и гранулярными для обеспечения соблюдения политики доступа?

Вот сравнение четырех онлайн-инструментов для совместной работы над документами:

Google DocsNotionMicrosoft 365Proton Docs
Совместное редактирование в реальном времени
История версийОграничено
Сквозное шифрование
Хранение с нулевым разглашением
Централизованные элементы управления администратораЧастичноОграничено
Нет обработки данных для ИИ/рекламы
Юрисдикция с приоритетом конфиденциальности*

*Штаб-квартиры Google Docs, Notion и Confluence находятся в США, и они подчиняются юрисдикции США, включая закон CLOUD Act. Штаб-квартира Proton находится в Швейцарии, вне юрисдикции США и ЕС.

Для команд, работающих с конфиденциальным IP, Proton Docs позволяет выполнять совместное редактирование в реальном времени без риска раскрытия данных.

Это часть Proton Workspace, безопасного пакета для совместной работы, который добавляет зашифрованное бизнес-облако для хранения данных, защищенные видеоконференции и централизованные элементы управления администратора к совместной работе над документами. Все это создано на основе сквозного шифрования и защищено строгими законами Швейцарии о конфиденциальности.

Встречайте ваш эффективный и безопасный стек для совместной работы

Чтобы иметь реальный контроль над своими документами — и быть спокойными за их безопасность, — вам необходимы как правильная система, так и подходящая платформа.

Мы показали вам, как построить правильную систему. Платформа для обеспечения ее работы — Proton Workspace.

Более 100 000 организаций (включая государственные учреждения, медицинские организации и юридические фирмы) доверяют Proton защиту своих самых конфиденциальных данных. Ваши документы заслуживают такого же уровня защиты.