Continuitatea digitală a unei organizații nonprofit după decesul unui lider
Continuitatea digitală face parte din misiune. Dacă numai fondatorul, directorul, trezorierul sau administratorul voluntar poate reînnoi domeniul, aproba plăți ori recupera e-mailul, decesul său poate bloca organizația în timp ce obligațiile continuă.
Activați autoritatea formală
Consiliul trebuie să activeze planul de succesiune, să numească un responsabil interimar și să consemneze cine ia decizii operaționale, financiare și tehnice. Cunoașterea unei parole nu reprezintă autoritate juridică. Autentificarea ca persoana decedată poate afecta auditul, confidențialitatea și contractele.
Cartografiați sistemele și dependențele
Inventariați domeniul, DNS-ul, site-ul, e-mailul, stocarea, donatorii, newsletterele, plățile, contabilitatea, rețelele sociale, dispozitivele și furnizorii. Notați titularul, administratorii, facturarea, recuperarea, MFA și suportul. Urmăriți și dependențele ascunse, precum un cod trimis unui telefon personal.
Păstrați înainte de a modifica
Mențineți reînnoirile esențiale și păstrați e-mailurile, fișierele, jurnalele, datele donatorilor și informațiile financiare înainte de ștergerea conturilor, licențelor sau dispozitivelor. Limitați accesul la scopul autorizat, deoarece cutia poștală poate conține date confidențiale.
Eliminați punctul unic de defecțiune
Fiecare platformă critică are nevoie de cel puțin doi administratori nominali, conturi proprii și privilegii minime. Google recomandă mai mulți super-administratori și conturi distincte pentru activitatea zilnică. Microsoft recomandă conturi de urgență separate, autentificare puternică, monitorizare și teste regulate.
CISA recomandă MFA pentru sistemele administrative. Codurile de recuperare și cheile de securitate nu trebuie să depindă de un singur telefon. Planul descrie autorizarea și păstrarea sigură, dar nu include parole în clar.
Protejați documentele și donațiile
Procesele-verbale, contractele, granturile și fișierele programelor trebuie să se afle în spațiul organizației. Testați restaurarea copiilor. Verificați paginile de donații, plățile recurente, conturile bancare și chitanțele înainte de modificări financiare.
Pregătiți un mesaj autorizat pentru personal, donatori, parteneri și public. Precizați cine acționează și ce adresă instituțională este monitorizată, fără detalii de securitate.
Testați planul
Trimestrial și după schimbări de personal, verificați administratorii, recuperarea, copiile, contactele și facturarea. Simulați indisponibilitatea directorului și a telefonului său. Poate consiliul recupera e-mailul, menține domeniul, verifica donațiile și publica un anunț confirmat?
Continuitatea bună distribuie autoritatea fără a pierde răspunderea. Începeți cu identitatea, e-mailul, domeniile, banii, datele donatorilor și comunicarea. Păstrați mai întâi, confirmați autoritatea și apoi modificați atent accesul.
