В апреле 2021 года аналитики обнаружили данные сотен российских пользователей Trello в открытом доступе. Шумиха вокруг этого новостного повода уже улеглась, но почти миллион публичных досок по-прежнему индексируются поисковыми системами.
Информация о сотрудниках и клиентах, документация и пароли — это сведения, которыми компании явно не хотели бы делиться со всеми. Но публикуя их в онлайне — в таск-трекерах, они добровольно рискуют их потерять.
Стоит один раз вложить в Gmail-письмо или Google-документ ссылку на доску из онлайн-сервиса управления проектами и задачами, как поисковик тут же включит её в свой индекс. Даже если установить статус приватности на доску, это тоже не гарантирует её конфиденциальности. Нужно постоянно контролировать права доступа к проекту — закрывать их для уволившихся сотрудников и выдавать замещающим на время отпуска или командировки. Иначе работа встанет.
Ситуация с Trello заставила бизнес задуматься об альтернативных вариантах онлайн-сервиса. Один из таких — доски внутри корпоративных систем. Это удобный и надёжный инструмент для планирования и эффективного взаимодействия в команде.
Крупные компании часто выстраивают бизнес-процессы, ориентируясь на собственную политику информационной безопасности. В государственных и финансовых учреждениях нередко и вовсе нет открытого доступа в интернет. Онлайн-инструменты для таких организаций не подойдут, а вот доски внутри систем, отвечающие требованиям безопасности, вполне.
Использование таких решений помогает компаниям исключить утечку данных из-за пользовательских ошибок, когда сотрудник не установил статус приватности.
Корпоративные инструменты планирования проектов защищены от внешнего доступа. Например, безопасность и целостность данных в облаке при использовании решения Directum «Agile-доски» гарантируется согласно SLA. Если сотрудник организации планирует работу внутри корпоративной системы, то при увольнении эти данные не потеряются, он не сможет их удалить и обращаться к ним в будущеем.
Онлайн-сервисы для создания канбан-досок — это отдельные решения, никак не связанные с договорами, документами и задачами компании. Используя на проектной работе решение «Agile-доски», можно прикреплять к тикетам объекты системы без ограничения в их размерах, создавать и отправлять задачи участнику проекта или любому другому сотруднику.
Доски в корпоративных системах можно использовать не только как инструмент для ведения проектной деятельности, но и как решение для личного планирования работ. Руководитель имеет доступ к информации по каждому сотруднику и может контролировать выполнение задач.
Используя онлайн-инструменты, сотрудники вынуждены переключаться между разными окнами и программами. Доски внутри корпоративной системы помогают снизить нагрузку на пользователей благодаря работе в рамках одного привычного интерфейса.
Что можно сделать сейчас? Проверьте, не доступны ли всем интернет-пользователям ваши онлайн-доски. Вбейте в поисковик site: trello.com и любое слово или фразу, которые есть в ваших задачах. Даже если вы ничего не нашли, на всякий случай проанализируйте таск-трекеры, работающие внутри корпоративных систем. Возможно, среди них уже есть готовое, отвечающее вашим требованиям и более безопасное решение.
Фото: кадр из к/ф «Побег из Шоушенка»
Internet Explorer устарел и не соответствует требованиям безопасности
Для корректного отображения информации используйте любой браузер из списка ниже: