Digital kontinuitet i en ideell organisation efter en ledares död
Digital kontinuitet är en del av uppdraget. Om endast grundaren, chefen, kassören eller en frivillig administratör kan förnya domänen, godkänna betalningar eller återställa e-post kan ett dödsfall stoppa organisationen medan skyldigheterna består.
Aktivera formell behörighet
Styrelsen ska aktivera successionsplanen, utse en tillfälligt ansvarig och dokumentera vem som får fatta operativa, ekonomiska och tekniska beslut. Att känna till ett lösenord innebär inte juridisk behörighet. Att logga in som den avlidne kan skada revisionsspår, integritet och avtal.
Kartlägg system och beroenden
Inventera domän, DNS, webbplats, e-post, lagring, givare, nyhetsbrev, betalningar, bokföring, sociala medier, enheter och leverantörer. Ange ägare, administratörer, fakturering, återställning, MFA och support. Följ också dolda beroenden, exempelvis en återställningskod som skickas till en privat telefon.
Bevara innan något ändras
Håll viktiga förnyelser aktiva och bevara e-post, filer, loggar, givardata och ekonomisk information innan konton, licenser eller enheter tas bort. Begränsa åtkomsten till det godkända ändamålet eftersom brevlådan kan innehålla känsliga uppgifter.
Ta bort den enda felpunkten
Varje kritisk plattform behöver minst två namngivna administratörer med egna konton och minsta nödvändiga behörighet. Google rekommenderar flera superadministratörer och separata vardagskonton. Microsoft rekommenderar särskilda nödkonton med stark autentisering, övervakning och regelbundna tester.
CISA rekommenderar MFA för administrativa system. Återställningskoder och säkerhetsnycklar får inte bero på en enda telefon. Planen beskriver godkännande och säker förvaring men innehåller inga lösenord i klartext.
Skydda dokument och donationer
Protokoll, avtal, bidrag och programfiler ska ligga i organisationens lagring. Testa att säkerhetskopior kan återställas. Kontrollera donationssidor, återkommande betalningar, bankdestinationer och kvitton innan ekonomiska uppgifter ändras.
Förbered ett godkänt meddelande till personal, givare, partner och allmänhet. Ange vem som agerar och vilken organisationskontakt som bevakas utan att avslöja säkerhetsdetaljer.
Testa planen
Kontrollera administratörer, återställning, säkerhetskopior, kontaktuppgifter och fakturering varje kvartal och efter personalbyten. Simulera att chefen och telefonen saknas. Kan styrelsen återställa e-post, behålla domänen, verifiera donationer och publicera en bekräftad uppdatering?
God kontinuitet fördelar behörighet utan att förlora ansvar. Börja med identitet, e-post, domäner, pengar, givardata och kommunikation. Bevara först, bekräfta behörighet och ändra därefter åtkomst varsamt.
