ISMS Copilot Docs

Jak zabezpieczyć swoje konto ISMS Copilot

Zabezpieczenie konta ISMS Copilot chroni Twoje poufne dane zgodności, informacje o klientach oraz historię rozmów. Ten przewodnik pokazuje, jak to zrobić…

Przegląd

Zabezpieczenie konta ISMS Copilot chroni Twoje poufne dane dotyczące zgodności, informacje o klientach oraz historię rozmów. Ten przewodnik pokaże Ci, jak wybrać odpowiednią metodę uwierzytelniania, skonfigurować ustawienia bezpieczeństwa oraz stosować najlepsze praktyki, aby utrzymać bezpieczeństwo konta.

Dla kogo jest ten przewodnik

Ten artykuł jest przeznaczony dla:

  • Nowych użytkowników konfigurujących swoje konto ISMS Copilot
  • Świadomych zagrożeń profesjonalistów przetwarzających poufne dane
  • Konsultantów ds. zgodności zarządzających wieloma projektami klientów
  • Każdego, kto chce poprawić bezpieczeństwo swojego konta

Zanim zaczniesz

Co będzie potrzebne

  • Aktywny adres e-mail do powiadomień o koncie
  • Dostęp do menedżera haseł (zalecane)
  • Opcjonalnie: konto Google lub Microsoft do uwierzytelniania OAuth

Dla maksymalnego bezpieczeństwa używaj menedżera haseł, takiego jak 1Password, Bitwarden lub LastPass, aby generować i przechowywać unikalne hasła dla każdej usługi, z której korzystasz.

Wybór metody uwierzytelniania

ISMS Copilot oferuje trzy metody uwierzytelniania. Wybierz tę, która najlepiej odpowiada Twoim wymaganiom bezpieczeństwa:

Opcja 1: E-mail i hasło (dobry poziom bezpieczeństwa)

Najlepsze dla:

  • Użytkowników preferujących tradycyjne uwierzytelnianie
  • Organizacji, które nie korzystają z Google ani Microsoft
  • Użytkowników, którzy chcą mieć pełną kontrolę nad swoimi danymi uwierzytelniającymi

Poziom bezpieczeństwa: Dobry (jeśli używasz silnego, unikalnego hasła)

Jak skonfigurować:

  1. Przejdź na stronę logowania ISMS Copilot
  2. Kliknij Zarejestruj się
  3. Wprowadź swój adres e-mail
  4. Utwórz silne hasło spełniające wszystkie wymagania:
  • Minimum 8 znaków
  • Co najmniej jedna wielka litera (A-Z)
  • Co najmniej jedna mała litera (a-z)
  • Co najmniej jedna cyfra (0-9)
  • Co najmniej jeden znak specjalny (!@#$%^&*()_+-=[]{}|;':\"<>?,./`)
  1. Zaznacz pole: Akceptuję warunki korzystania z usługi oraz umowę o przetwarzaniu danych
  2. Kliknij Utwórz konto

Oczekiwany rezultat: "Sukces! Sprawdź swoją skrzynkę e-mail, aby potwierdzić konto."

Nigdy nie używaj tego samego hasła w różnych usługach. Jeśli jedna usługa zostanie naruszona, atakujący mogą uzyskać dostęp do wszystkich Twoich kont używających tego samego hasła. Zawsze używaj unikalnego hasła dla ISMS Copilot.

Opcja 2: Google OAuth (lepszy poziom bezpieczeństwa)

Najlepsze dla:

  • Użytkowników kont Google Workspace lub Gmail
  • Organizacji już korzystających z Google do uwierzytelniania
  • Użytkowników, którzy chcą włączyć dwuetapową weryfikację Google

Poziom bezpieczeństwa: Lepszy (szczególnie, jeśli włączona jest dwuetapowa weryfikacja Google)

Jak skonfigurować:

  1. Przejdź na stronę logowania ISMS Copilot
  2. Kliknij Kontynuuj z Google
  3. Wybierz swoje konto Google
  4. Przejrzyj żądanie uprawnień
  5. Kliknij Zezwól, aby udzielić dostępu

Oczekiwany rezultat: Zostaniesz automatycznie zalogowany i przekierowany na stronę główną ISMS Copilot.

Korzystając z Google OAuth, ISMS Copilot nigdy nie widzi ani nie przechowuje Twojego hasła Google. Uwierzytelnianie jest w całości obsługiwane przez Google, a Ty możesz w każdej chwili cofnąć dostęp w ustawieniach swojego konta Google.

Opcja 3: Microsoft/Azure OAuth (lepszy poziom bezpieczeństwa)

Najlepsze dla:

  • Użytkowników kont Microsoft 365 lub Microsoft Entra ID (Azure AD)
  • Organizacji korporacyjnych korzystających z uwierzytelniania Microsoft
  • Użytkowników, którzy chcą wykorzystać wieloskładnikowe uwierzytelnianie Microsoft

Poziom bezpieczeństwa: Lepszy (szczególnie, jeśli włączone jest wieloskładnikowe uwierzytelnianie Microsoft)

Czego ISMS Copilot będzie wymagać

Logując się za pomocą Microsoft, ISMS Copilot żąda tylko trzech standardowych zakresów logowania:

  • openid — tożsamość logowania
  • email — służbowy adres e-mail
  • profile — imię i nazwisko oraz podstawowe informacje o profilu

ISMS Copilot nie żąda dostępu do skrzynek pocztowych, plików, kalendarzy ani żadnych innych danych Microsoft 365.

Jak skonfigurować — standardowe dzierżawy

  1. Przejdź na stronę logowania ISMS Copilot
  2. Kliknij Kontynuuj z Microsoft
  3. Wprowadź swój e-mail i hasło Microsoft
  4. Ukończ wszelkie wyzwania MFA, jeśli są włączone
  5. Przejrzyj żądanie uprawnień i kliknij Akceptuj, aby udzielić dostępu

Jak skonfigurować — dzierżawy korporacyjne, w których wyłączono zgodę użytkowników

Niektóre dzierżawy Microsoft Entra wyłączają zgodę użytkowników końcowych na OAuth jako politykę bezpieczeństwa. Jeśli Twoi użytkownicy nie widzą ekranu zgody (lub kliknięcie Akceptuj nic nie daje), administrator w Twojej organizacji musi jednorazowo udzielić zgody na całą dzierżawę. Jest to jednorazowa akcja, która pozwala całej Twojej dzierżawie korzystać z ISMS Copilot.

Administrator dzierżawy Microsoft Entra w Twojej organizacji otwiera ten adres URL, logując się jako administrator, przegląda uprawnienia i zatwierdza:

https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}

Po zatwierdzeniu każdy użytkownik w Twojej dzierżawie, który ma w inny sposób dostęp do ISMS Copilot, będzie mógł użyć opcji Kontynuuj z Microsoft bez widoku indywidualnej zgody.

Jeśli potrzebujesz tego adresu URL wypełnionego dla Twojej dzierżawy, skontaktuj się z support@ismscopilot.com.

Oficjalna dokumentacja Microsoft dotycząca przepływu zgody administratora: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent

Uwaga dla administratorów IT: Podczas przeglądania zgody możesz zobaczyć ostrzeżenie "wydawca nie zweryfikowany". ISMS Copilot jest w trakcie procesu uzyskania statusu zweryfikowanego wydawcy w programie Microsoft. Rzeczywiste uprawnienia, które są przyznawane, pozostają ograniczone do openid, email i profile, niezależnie od statusu weryfikacji wydawcy.

Porównanie zabezpieczeń

MetodaPoziom bezpieczeństwaWsparcie MFANajlepszy przypadek użycia
Email i hasłoDobryNie (natywnie)Tradycyjne preferencje uwierzytelniania
Google OAuthLepszyTak (przez Google)Użytkownicy Google Workspace
Microsoft OAuthLepszyTak (przez Microsoft)Użytkownicy Microsoft 365 / Azure AD

Włączanie uwierzytelniania wieloskładnikowego (MFA)

ISMS Copilot nie posiada natywnego MFA, ale możesz dodać tę warstwę zabezpieczeń poprzez dostawców OAuth.

Dla użytkowników Google OAuth

  1. Przejdź do https://myaccount.google.com/security
  2. Znajdź sekcję Weryfikacja dwuetapowa
  3. Kliknij Rozpocznij
  4. Wybierz metodę weryfikacji:
  • Aplikacja Google Authenticator (najbezpieczniejsza)
  • Wiadomość SMS (mniej bezpieczna, ale wygodna)
  • Rozmowa telefoniczna
  • Klucz bezpieczeństwa (token sprzętowy - najwyższy poziom bezpieczeństwa)
  1. Postępuj zgodnie z instrukcjami konfiguracji Google
  2. Zapisz kody zapasowe w bezpiecznym miejscu

Oczekiwany rezultat: Za każdym razem, gdy logujesz się do ISMS Copilot za pomocą Google, będziesz musiał podać drugi czynnik.

Dla użytkowników Microsoft OAuth

  1. Przejdź do https://account.microsoft.com/security
  2. Kliknij Zaawansowane opcje zabezpieczeń
  3. Znajdź Weryfikację dwuetapową
  4. Kliknij Skonfiguruj weryfikację dwuetapową
  5. Wybierz metodę weryfikacji:
  • Aplikacja Microsoft Authenticator (najbezpieczniejsza)
  • Wiadomość SMS
  • Rozmowa telefoniczna
  • Klucz bezpieczeństwa (FIDO2) (najwyższy poziom bezpieczeństwa)
  1. Postępuj zgodnie z instrukcjami konfiguracji Microsoft
  2. Zapisz kody odzyskiwania w bezpiecznym miejscu

Oczekiwany rezultat: Za każdym razem, gdy logujesz się do ISMS Copilot za pomocą Microsoft, będziesz musiał podać drugi czynnik.

Włączenie MFA u dostawcy OAuth dodaje krytyczną warstwę zabezpieczeń do Twojego konta w ISMS Copilot. Nawet jeśli ktoś ukradnie Twoje hasło, nie uzyska dostępu do konta bez drugiego czynnika.

Najlepsze praktyki dotyczące bezpieczeństwa haseł

Tworzenie silnego hasła

Jeśli korzystasz z uwierzytelniania za pomocą emaila i hasła, postępuj zgodnie z poniższymi wytycznymi:

Rób:

  • Używaj co najmniej 12-16 znaków (im dłuższe, tym lepsze)
  • Używaj menedżera haseł do generowania losowych haseł
  • Stwórz unikalne hasło dla ISMS Copilot (nigdy nie używaj ponownie)
  • Uwzględniaj wielkie i małe litery, cyfry oraz znaki specjalne
  • Używaj fraz hasłowych: "Compliance!Audit@2024#ISO27001" (łatwe do zapamiętania, trudne do złamania)

Nie rób:

  • Używaj danych osobowych (imię, data urodzenia, nazwa firmy)
  • Używaj popularnych słów lub wzorców ("Password123!")
  • Używaj ponownie haseł z innych usług
  • Dziel się hasłem z kolegami
  • Zapisuj hasła na karteczkach lub w niezaszyfrowanych plikach

Popularne wzorce haseł, takie jak "Password123!" czy "Welcome2024!", są pierwszymi kombinacjami, które próbują atakujący. Takie hasła mogą zostać złamane w kilka sekund przy użyciu automatycznych narzędzi.

Proces resetowania hasła

Jeśli zapomnisz hasła lub podejrzewasz, że zostało ono skompromitowane:

  1. Przejdź na stronę logowania ISMS Copilot
  2. Kliknij Nie pamiętasz hasła?
  3. Wprowadź swój zarejestrowany adres email
  4. Kliknij Wyślij link resetujący
  5. Sprawdź swoją skrzynkę pocztową pod kątem wiadomości z resetowaniem hasła
  6. Kliknij link resetujący w wiadomości (ważny przez 24 godziny)
  7. Wprowadź nowe silne hasło
  8. Kliknij Zresetuj hasło

Oczekiwany rezultat: "Hasło zostało pomyślnie zresetowane. Możesz teraz zalogować się przy użyciu nowego hasła."

Dostarczanie wiadomości email dotyczących resetowania i weryfikacji haseł zostało znacznie ulepszone. Powinieneś otrzymać wiadomość w ciągu kilku minut. Jeśli jej nie widzisz, sprawdź folder spam/śmieci.

Konfiguracja przechowywania danych

Kontroluj, jak długo przechowywane są Twoje dane konwersacji, aby zrównoważyć potrzeby bezpieczeństwa i zgodności.

Ustawianie okresu przechowywania

  1. Kliknij ikonę menu użytkownika (prawy górny róg)
  2. Wybierz Ustawienia
  3. W polu Okres przechowywania danych wybierz:
  • Krótki okres przechowywania (1-30 dni): Dla wysoce poufnej pracy tymczasowej
  • Średni okres przechowywania (90-365 dni): Dla większości projektów zgodnościowych
  • Długi okres przechowywania (1-7 lat): Dla projektów wymagających długoterminowych zapisów
  • Przechowuj na zawsze: Dla stałej bazy wiedzy organizacyjnej
  1. Kliknij Zapisz ustawienia

Oczekiwany rezultat: Okno dialogowe ustawień zamyka się, a okres przechowywania zostaje zapisany.

Dane starsze niż wybrany okres przechowywania są automatycznie usuwane każdego dnia. Usunięcie jest trwałe i nieodwracalne. Ustawiaj okresy przechowywania ostrożnie, biorąc pod uwagę wymogi zgodności i prawne.

Zalecenia dotyczące przechowywania według przypadku użycia

Przypadek użyciaZalecany okres przechowywaniaUzasadnienie
Tymczasowe projekty konsultingowe90-180 dniPrzechowywanie danych przez okres realizacji projektu plus bufor
Roczne audyty zgodności365-730 dniPrzechowywanie dowodów do czasu kolejnego audytu
Praca o wysokim stopniu poufności30-60 dniMinimalizacja okna ekspozycji dla poufnych danych
Baza wiedzy organizacyjnejPrzechowuj na zawszeBudowanie wiedzy instytucjonalnej na przestrzeni czasu
Wdrażanie ISO 270012-3 lataObejmuje początkową certyfikację oraz pierwszą recertyfikację

Bezpieczeństwo sesji

Jak działają sesje

Gdy logujesz się do ISMS Copilot:

  • Generowany jest bezpieczny token JWT (JSON Web Token)
  • Token jest przechowywany w pamięci sesji przeglądarki
  • Każde żądanie do ISMS Copilot zawiera ten token
  • Tokeny wygasają automatycznie po okresie braku aktywności
  • Zamknięcie przeglądarki czyści pamięć sesji

Bezpieczne wylogowywanie

  1. Kliknij ikonę menu użytkownika (prawy górny róg)
  2. Wybierz Wyloguj z menu rozwijanego
  3. Zostaniesz przekierowany na stronę logowania

Oczekiwany rezultat: Twój token sesji zostaje wyczyszczony i musisz zalogować się ponownie, aby uzyskać dostęp do ISMS Copilot.

Zawsze wylogowuj się, korzystając ze wspólnych lub publicznych komputerów. Każdy, kto uzyska dostęp do komputera po Tobie, może uzyskać dostęp do Twojego konta w ISMS Copilot, jeśli pozostaniesz zalogowany.

Najlepsze praktyki dotyczące sesji

  • Nie pozostawiaj otwartego ISMS Copilot bez nadzoru na komputerach współdzielonych
  • Zamknij przeglądarkę po zakończeniu pracy w publicznych sieciach WiFi
  • Okresowo czyść pamięć podręczną przeglądarki
  • Używaj trybu prywatnego/incognito podczas dostępu z urządzeń współdzielonych

Bezpieczeństwo przestrzeni roboczych

Dlaczego przestrzenie robocze mają znaczenie dla bezpieczeństwa

Przestrzenie robocze zapewniają izolację danych dla różnych projektów lub klientów:

  • Każda przestrzeń robocza ma oddzielną historię rozmów
  • Przesłane pliki są powiązane z określonymi przestrzeniami roboczymi
  • Niestandardowe instrukcje pozostają w obrębie każdej przestrzeni roboczej
  • Usunięcie przestrzeni roboczej usuwa wszystkie powiązane dane

Bezpieczne praktyki dotyczące przestrzeni roboczych

Dla konsultantów ds. zgodności:

  1. Twórz jedną przestrzeń roboczą na klienta
  2. Nazywaj przestrzenie robocze w sposób jasny, ale unikaj umieszczania w nazwie poufnych identyfikatorów klienta
  3. Ustaw okresy przechowywania specyficzne dla przestrzeni roboczej, zgodne z umowami z klientami
  4. Usuwaj przestrzenie robocze po zakończeniu projektów

Dla organizacji:

  1. Twórz przestrzenie robocze według projektu, działu lub ram
  2. Ogranicz dostęp do poufnych informacji w przestrzeniach roboczych
  3. Dokumentuj strukturę przestrzeni roboczych w swoim rejestrze danych
  4. Regularnie archiwizuj lub usuwaj zakończone projekty

Używaj opisowych, ale niezawierających poufnych informacji nazw przestrzeni roboczych. Zamiast "Acme Corp - Audyt Finansowy 2024", użyj "Klient A - Projekt ISO 27001", aby zmniejszyć ryzyko ujawnienia, jeśli ekran jest widoczny dla innych.

Usuwanie przestrzeni roboczej

  1. Przejdź do strony Przestrzenie robocze
  2. Znajdź przestrzeń roboczą, którą chcesz usunąć
  3. Kliknij przycisk Usuń na karcie przestrzeni roboczej
  4. Pojawi się okno dialogowe z potwierdzeniem: "Czy na pewno?"
  5. Kliknij Usuń, aby potwierdzić

Oczekiwany rezultat: Przestrzeń robocza oraz wszystkie jej rozmowy, pliki i niestandardowe instrukcje zostają trwale usunięte.

Usunięcie przestrzeni roboczej jest natychmiastowe i trwałe. Wyeksportuj wszystkie ważne dane przed usunięciem przestrzeni roboczej. Tej czynności nie można cofnąć.

Ustawienia bezpieczeństwa przeglądarki

Zalecana konfiguracja przeglądarki

Aktualizuj przeglądarkę:

  • Włącz automatyczne aktualizacje przeglądarki
  • Używaj aktualnych wersji Chrome, Firefox, Safari lub Edge
  • Unikaj przestarzałych przeglądarek (Internet Explorer, stare wersje Safari)

Ustawienia prywatności:

  • Włącz opcję "Nie śledź" w ustawieniach przeglądarki
  • Blokuj ciasteczka stron trzecich
  • Okresowo czyść dane przeglądania
  • Używaj trybu tylko HTTPS, jeśli jest dostępny

Rozszerzenia i dodatki:

  • Instaluj tylko zaufane rozszerzenia przeglądarki
  • Dokładnie sprawdzaj uprawnienia rozszerzeń
  • Wyłącz lub usuwaj nieużywane rozszerzenia
  • Bądź ostrożny z rozszerzeniami modyfikującymi strony internetowe

Bezpieczeństwo sieci

Bezpieczne sieci dla ISMS Copilot

Zalecane sieci:

  • Bezpieczna sieć WiFi Twojej organizacji
  • Twoja domowa sieć WiFi (z szyfrowaniem WPA3 lub WPA2)
  • Połączenie danych mobilnych (4G/5G)
  • Zaufane połączenie VPN

Sieci, których należy unikać:

  • Publiczne sieci WiFi w kawiarniach, na lotniskach lub w hotelach (chyba że używasz VPN)
  • Otwarte sieci bez haseł
  • Sieci o podejrzanych lub nieznanych nazwach
  • Komputery publiczne w kawiarenkach internetowych lub bibliotekach

Publiczne sieci WiFi mogą być monitorowane przez atakujących. Chociaż ISMS Copilot używa szyfrowania HTTPS, unikaj dostępu do poufnych danych dotyczących zgodności w publicznych sieciach, chyba że korzystasz z zaufanego VPN.

Korzystanie z VPN

Jeśli musisz uzyskać dostęp do ISMS Copilot w publicznych sieciach:

  1. Użyj renomowanej usługi VPN (NordVPN, ExpressVPN, ProtonVPN)
  2. Połącz się z VPN przed otwarciem ISMS Copilot
  3. Sprawdź, czy połączenie VPN jest aktywne (sprawdź ikonę VPN)
  4. Uzyskaj dostęp do ISMS Copilot normalnie
  5. Wyloguj się i rozłącz VPN po zakończeniu

Rozpoznawanie zagrożeń bezpieczeństwa

Ataki phishingowe

Oznaki phishingowych wiadomości e-mail:

  • Adres e-mail nadawcy nie pasuje do domeny @ismscopilot.com
  • Język sugerujący pilność i wymuszający natychmiastowe działanie
  • Podejrzane linki (najedź kursorem, aby podejrzeć URL przed kliknięciem)
  • Prośby o podanie hasła lub informacji płatniczych
  • Błędy gramatyczne lub ortograficzne
  • Ogólne powitania ("Drogi Użytkowniku" zamiast Twojego imienia)

ISMS Copilot NIGDY nie poprosi Cię o podanie hasła przez e-mail, telefon lub czat. Każda taka prośba to próba phishingu. Natychmiast ją zgłoś i nie odpowiadaj.

Co zrobić, jeśli podejrzewasz phishing

  1. Nie klikaj żadnych linków w podejrzanej wiadomości e-mail
  2. Nie pobieraj żadnych załączników
  3. Nie odpowiadaj na wiadomość e-mail
  4. Przekaż wiadomość e-mail do wsparcia ISMS Copilot
  5. Usuń wiadomość e-mail z skrzynki odbiorczej
  6. Jeśli kliknąłeś link, natychmiast zmień hasło

Monitorowanie konta

Regularne kontrole bezpieczeństwa

Wykonuj te kontrole co miesiąc:

  1. Przeglądaj swoje przestrzenie robocze: Sprawdź, czy nie ma nieznanych przestrzeni roboczych lub rozmów
  2. Przeprowadź audyt historii rozmów: Poszukaj wiadomości, których nie wysłałeś
  3. Sprawdź ustawienia konta: Upewnij się, że adres e-mail i okres przechowywania nie uległy zmianie
  4. Przejrzyj informacje o płatnościach: Użytkownicy premium powinni sprawdzić status subskrypcji

Oznaki nieautoryzowanego dostępu

Skontaktuj się z pomocą techniczną natychmiast, jeśli zauważysz:

  • Przestrzenie robocze, których nie utworzyłeś
  • Rozmowy lub wiadomości, których nie rozpoznajesz
  • Zmiany w ustawieniach konta, których nie dokonałeś
  • Nieoczekiwane e-maile dotyczące resetowania hasła
  • Powiadomienia o logowaniu z nieznanych lokalizacji (jeśli są wdrożone)

Reakcja na incydenty

Jeśli Twoje konto zostało naruszone

  1. Natychmiast zmień hasło
    • Użyj procesu resetowania hasła
    • Utwórz nowe, unikalne hasło
  2. Przejrzyj aktywność konta
    • Sprawdź wszystkie przestrzenie robocze pod kątem nieautoryzowanych zmian
    • Przejrzyj historię rozmów
    • Sprawdź przesłane pliki
  3. Skontaktuj się z pomocą techniczną ISMS Copilot
    • Zgłoś incydent bezpieczeństwa
    • Poproś o dzienniki audytu, jeśli są dostępne
    • Postępuj zgodnie z wytycznymi pomocy technicznej dotyczącymi naprawy
  4. Powiadom zainteresowane strony
    • Jeśli dane klientów mogły zostać naruszone, powiadom klientów
    • Udokumentuj incydent w swoich rejestrach zgodności
    • Postępuj zgodnie z procedurami reakcji na incydenty w Twojej organizacji

Jeśli odkryjesz naruszenie danych obejmujące informacje o klientach, możesz mieć prawne obowiązki ich zgłoszenia zgodnie z RODO lub innymi przepisami. Natychmiast skonsultuj się ze swoim zespołem prawnym lub ds. zgodności.

Lista kontrolna zabezpieczeń

Wstępna konfiguracja

  • ✓ Wybierz metodę uwierzytelniania (zalecany OAuth z MFA)
  • ✓ Utwórz silne, unikalne hasło (jeśli używasz uwierzytelniania e-mail)
  • ✓ Zweryfikuj adres e-mail
  • ✓ Włącz MFA u dostawcy OAuth
  • ✓ Ustaw odpowiedni okres przechowywania danych
  • ✓ Zapoznaj się i zaakceptuj politykę prywatności

Ciągłe zabezpieczenia

  • ✓ Wylogowuj się na współdzielonych komputerach
  • ✓ Unikaj publicznych sieci WiFi bez VPN
  • ✓ Aktualizuj przeglądarkę
  • ✓ Przeglądaj aktywność konta co miesiąc
  • ✓ Usuwaj zakończone przestrzenie robocze
  • ✓ Aktualizuj hasła co kwartał (uwierzytelnianie e-mail)
  • ✓ Bądź czujny na próby phishingu

Ograniczenia

Funkcje obecnie niedostępne

  • Natywne uwierzytelnianie wieloskładnikowe (zamiast tego używaj dostawców OAuth)
  • Panel zarządzania sesjami (nie można przeglądać aktywnych sesji)
  • Powiadomienia o logowaniu z nowych urządzeń lub lokalizacji
  • Białe listy adresów IP
  • Wsparcie dla kluczy bezpieczeństwa (FIDO2/WebAuthn)
  • Logowanie jednokrotne (SSO/SAML) dla przedsiębiorstw

Co dalej

Uzyskiwanie pomocy

Jeśli potrzebujesz pomocy w zakresie bezpieczeństwa:

  • Skontaktuj się z pomocą techniczną przez menu Centrum Pomocy
  • W przypadku podejrzenia incydentów bezpieczeństwa, oznacz swoją wiadomość jako pilną
  • Aby zresetować hasło, użyj linku „Nie pamiętasz hasła?”
  • Sprawdź Stronę Statusu w przypadku problemów z usługą

Na tej stronie

PrzeglądDla kogo jest ten przewodnikZanim zacznieszCo będzie potrzebneWybór metody uwierzytelnianiaOpcja 1: E-mail i hasło (dobry poziom bezpieczeństwa)Opcja 2: Google OAuth (lepszy poziom bezpieczeństwa)Opcja 3: Microsoft/Azure OAuth (lepszy poziom bezpieczeństwa)Czego ISMS Copilot będzie wymagaćJak skonfigurować — standardowe dzierżawyJak skonfigurować — dzierżawy korporacyjne, w których wyłączono zgodę użytkownikówPorównanie zabezpieczeńWłączanie uwierzytelniania wieloskładnikowego (MFA)Dla użytkowników Google OAuthDla użytkowników Microsoft OAuthNajlepsze praktyki dotyczące bezpieczeństwa hasełTworzenie silnego hasłaProces resetowania hasłaKonfiguracja przechowywania danychUstawianie okresu przechowywaniaZalecenia dotyczące przechowywania według przypadku użyciaBezpieczeństwo sesjiJak działają sesjeBezpieczne wylogowywanieNajlepsze praktyki dotyczące sesjiBezpieczeństwo przestrzeni roboczychDlaczego przestrzenie robocze mają znaczenie dla bezpieczeństwaBezpieczne praktyki dotyczące przestrzeni roboczychUsuwanie przestrzeni roboczejUstawienia bezpieczeństwa przeglądarkiZalecana konfiguracja przeglądarkiBezpieczeństwo sieciBezpieczne sieci dla ISMS CopilotKorzystanie z VPNRozpoznawanie zagrożeń bezpieczeństwaAtaki phishingoweCo zrobić, jeśli podejrzewasz phishingMonitorowanie kontaRegularne kontrole bezpieczeństwaOznaki nieautoryzowanego dostępuReakcja na incydentyJeśli Twoje konto zostało naruszoneLista kontrolna zabezpieczeńWstępna konfiguracjaCiągłe zabezpieczeniaOgraniczeniaFunkcje obecnie niedostępneCo dalejUzyskiwanie pomocy