Modell der geteilten Verantwortung
In einer cloudbasierten SaaS-Lösung wie MyDesk liegt die Sicherheit in der gemeinsamen Verantwortung von MyDesk und dem Kunden. MyDesk ist für die Sicherheit der Plattform, Infrastruktur und Anwendung verantwortlich. Der Kunde ist für die Sicherheit seiner Nutzung der Plattform verantwortlich.
Kundenverantwortung für die Benutzerverwaltung
Der Kunde ist für die Verwaltung des Benutzerzugriffs auf MyDesk verantwortlich, einschließlich:
- Benutzerkonten erstellen und löschen
- Richtige Rollen und Rechte zuweisen
- Deprovisionierung des Zugriffs nach Rücktritt
- Regelmäßige Überprüfung der Benutzerzugriffe
- Meldung verdächtiger Aktivitäten
Identitätsrichtlinien und MFA
Der Kunde ist für die Konfiguration und Durchsetzung geeigneter Identitätsrichtlinien in seinem Microsoft Entra ID-Mandanten verantwortlich, einschließlich MFA-Anforderungen, Richtlinien für bedingten Zugriff und Kennwortrichtlinien.
Konfiguration und Einstellungen
Der Kunde ist für die ordnungsgemäße Konfiguration von MyDesk gemäß seinen Sicherheitsanforderungen verantwortlich, einschließlich Zugriffsebenen, Benachrichtigungseinstellungen und Integrationskonfigurationen.
Meldung von Sicherheitsvorfällen
Der Kunde wird aufgefordert, verdächtige Aktivitäten, potenzielle Sicherheitsverstöße und andere sicherheitsrelevante Bedenken so schnell wie möglich dem MyDesk-Sicherheitsteam zu melden.
Kundenverantwortung
- Benutzerverwaltung
- Zugangsüberprüfung
- MFA-Konfiguration
- Richtlinien für bedingten Zugriff
- Deprovisionierung bei Rücktritt
- Meldung von Vorfällen