Vai al contenuto principale

Comprendere il livello di rischio e la prioritizzazione

Questo articolo spiega come Sonar calcola il livello di rischio associato alla condivisione dei file e come le priorità vengono assegnate a dipendenti e amministratori.

1️⃣ Come viene calcolato il livello di rischio di un partner?

Il rischio viene valutato automaticamente da Sonar combinando diversi criteri:

  • Volume di file condivisi con un partner esterno.

  • Sensibilità dei contenuti : informazioni finanziarie, dati personali (PII), contratti, password, ecc.

  • Affidabilità del partner : alcuni dati di conformità (per es. ISO 27001, SOC 2) riducono il rischio percepito, mentre un partner senza certificazione può essere considerato più esposto.

Esempio: condividere 3 file poco sensibili con un fornitore certificato ISO 27001 è considerato basso rischio. Al contrario, condividere un organigramma completo o dati salariali con un freelance non certificato rappresenta un rischio elevato.

👍 Buono a sapersi:

Il livello di rischio è un indicatore dinamico: evolve automaticamente a ogni aggiunta o revoca di file. Questo vi permette di concentrare sempre i vostri sforzi sulle aree più sensibili.

2️⃣ Come vengono definite le priorità?

Per evitare di sovraccaricare i vostri team tecnici, Sonar responsabilizza direttamente i collaboratori tramite Albert. Ogni collaboratore riceve soltanto le richieste relative ai partner o ai file pubblici di cui è responsabile, con una consegna semplice: convalidare o revocare l'accesso.

👉 Le richieste vengono raggruppate a inizio mese

Le attività non vengono inviate man mano: vengono raccolte e indirizzate al collaboratore a inizio mese, per non interromperlo continuamente. Corrispondono a un'attività della sua Cyber Mission del mese

👉 Il trattamento avviene in blocco

Il collaboratore è invitato a rivedere tutto ciò che supera la soglia di rilevamento, presentato sotto forma di elenco. Resta una via d'uscita: dopo due pagine (20 elementi per pagina), può rinviare il resto al mese successivo.

👍 Buono a sapersi: siete voi a gestire il volume, tramite le condizioni di rilevamento di ciascuna regola. Restringere una soglia riduce direttamente il numero di richieste inviate ai vostri collaboratori; allargarla lo aumenta. Vedete Le regole Sonar.

👉 Mantenete il controllo

  • Potete segnalare un caso come urgente (« Richiedere una gestione prioritaria ») affinché venga trattato per primo.

  • Potete anche confermare o revocare voi stessi una condivisione.

3️⃣ Il concetto di “responsabile”

Per ciascun partner, Sonar designa automaticamente un responsabile combinando due criteri:

  • il volume di documenti condivisi con quel partner per dipendente,

  • la posizione gerarchica del dipendente nell'organizzazione (così come individuata nel workspace o tramite Active Directory).

Questo “owner” è proposto per impostazione predefinita ma può essere modificato manualmente per attribuire la responsabilità al collaboratore più pertinente.

Hai ricevuto la risposta alla tua domanda?