Kdo, co a kdy – odpověď, kterou musíte umět doložit
Activity log a auditní modul zaznamenávají, kdo k jakému souboru přistoupil, kdo jej upravil, smazal nebo sdílel, a kdy se to stalo. V případě bezpečnostního incidentu, sporu se zaměstnancem nebo kontroly ze strany úřadu je to rozdíl mezi tím umět přesně doložit průběh událostí, nebo jen odhadovat, co se pravděpodobně stalo.
Audit log jako standardní součást, ne drahý doplněk
U řady cloudových platforem jsou podrobnější auditní záznamy dostupné až v enterprise tarifech s výrazně vyšší cenou za uživatele. V Nextcloudu je základní activity log součástí běžného provozu a lze jej podle potřeby firmy rozšířit o detailnější auditní modul pro compliance účely.
Talk a běžné SaaS platformy
| Kritérium | Nextcloud Talk | Běžná SaaS platforma |
|---|---|---|
| Kde jsou data | Na infrastruktuře pod vaší kontrolou | U poskytovatele služby |
| Cena | Bez poplatku za uživatele | Obvykle za uživatele a měsíc |
| Soubory a kalendáře | Přímo v Nextcloudu | Obvykle přes doplňky nebo další služby |
| Provoz | Vlastní server nebo lokální poskytovatel | Určuje poskytovatel služby |
V praxi
Po nahlášení podezřelé aktivity na účtu administrátor dohledá v activity logu přesný sled událostí – z jakého zařízení a kdy došlo k přihlášení a jaké soubory byly v danou chvíli otevřeny nebo staženy.