Digital kvarlåtenskapsplanering för distansarbetare
På samma hemmakontor finns ofta en företagsdator, en privat telefon för autentisering, personliga filer och kundplattformar. Vid dödsfall eller oförmåga ser familjen en enda arbetsplats, trots att varje del har olika ägare och regler.
Börja med fyra grupper: privat, arbetsgivarägt, kundägt eller blandat. Placeringen avgör inte ägandet. En dator i hemmet kan tillhöra företaget och en privat telefon kan innehålla en hanterad arbetsprofil.
Kontakter i stället för inloggningar
Notera chef, HR, IT-support och viktiga kundkontakter. Lägg till instruktioner för återlämning av utrustning och kontaktvägar för lön, förmåner och utestående betalningar. Skriv tydligt att familjen inte ska logga in i arbets-e-post, chatt, VPN, kodarkiv eller kundsystem med dina uppgifter.
Ett fungerande lösenord ger ingen behörighet. Det kan öppna privat kommunikation, företagshemligheter eller skyddade kunddata. Den säkra vägen är att meddela organisationen så att den kan skydda systemen och hantera överlämningen.
Separera data före en kris
Använd separata webbläsarprofiler, e-postadresser, mappar och molnlagring där det är möjligt. Förvara inte den enda kopian av ett privat dokument på en hanterad enhet som företaget kan låsa eller radera. Lämna inte heller den enda arbetskopian i en privat mapp som familjen kan ta bort.
För BYOD bör du dokumentera policyn, IT-kontakten, den hanterade profilen och privata mappar som ska bevaras. NIST rekommenderar distansarbetare att följa organisationens regler, skydda enheter och hemnätverk, använda organisationens VPN och hålla programvara uppdaterad.
Inventera den privata kontinuiteten
Ta med privat e-post, telefonnummer, lösenordshanterare, autentisering, enheter, säkerhetskopior, molnlagring, domäner, fakturor, avtal, skattehandlingar och inkomstplattformar. Ange syfte, ägare, återställningsväg, ansvarig person och önskat resultat: bevara, överföra, säga upp, exportera eller radera.
Inventeringen ska inte vara en oskyddad lösenordslista. Den ska hänvisa till en skyddad lösenordshanterare, förseglade instruktioner eller leverantörens officiella verktyg.
Planera autentisering och efterlevnadsverktyg
Skilj privata autentiseringsappar och säkerhetsnycklar från dem som organisationen har utfärdat. Arbetsnycklar ska lämnas tillbaka; privata konton behöver en behörig återställningsväg.
Google beskriver hur Hantering av inaktivt konto kan meddela valda personer eller dela vissa data efter en inställd tid. Apple låter användaren utse en efterlevnadskontakt men kräver åtkomstnyckel och dödsbevis. Eftersom verktygen har gränser kompletterar de inventeringen i stället för att ersätta den.
Kontinuitet för frilansare
Frilansare bör lägga till domäner, webbhotell, fakturering, betalningar, avtal, kodarkiv, nyhetsbrev och leverantörer. Utse någon som kan samordna brådskande uppgifter, men anta inte att en privat anteckning ger juridisk behörighet över konton, avtal eller immateriella rättigheter.
Prioritera domäner som löper ut, öppna beställningar, schemalagda kampanjer, säkerhetsvarningar och obetalda fakturor.
Slutsats
En bra plan ger inte familjen en huvudnyckel till hemmakontoret. Den gör det möjligt att bevara privata data, skydda värdefulla tillgångar och kontakta behöriga personer. Börja med ägandekartan och uppdatera planen när jobb, kund, enhet eller autentiseringsmetod ändras.
