Praca zdalna stała się stałym elementem organizacji pracy dla działów kadr i płac. Dostęp do programu Insert Gratyfikant GT z domu lub z innej lokalizacji wymaga odpowiedniej konfiguracji – bezpiecznego połączenia z serwerem firmowym, właściwego uwierzytelnienia i ochrony poufnych danych kadrowo-płacowych podczas transmisji. Dane pracownicze to dane osobowe szczególnej kategorii w rozumieniu RODO, więc dostęp zdalny musi być realizowany w sposób chroniący je przed nieuprawnionym dostępem.
Nasz serwis konfiguruje bezpieczny dostęp zdalny do Gratyfikant GT, łącząc wymagania techniczne z obowiązkami wynikającymi z RODO i przepisów o ochronie danych pracowniczych.
Metody dostępu zdalnego do Gratyfikant GT
Metoda 1: Pulpit zdalny (RDP) na serwer
Najprostsza i najczęściej stosowana metoda. Użytkownik łączy się przez Remote Desktop Protocol (RDP) z serwerem lub komputerem firmowym, na którym jest zainstalowany Gratyfikant GT. Program działa w całości na serwerze – przez internet przesyłany jest tylko obraz ekranu, klawiatury i myszy.
Konfiguracja:
- Włączamy Pulpit zdalny na komputerze docelowym (Właściwości komputera → Pulpit zdalny)
- Konfigurujemy router do przekazywania portu RDP (3389) lub używamy VPN
- Wymuszamy NLA (Network Level Authentication) dla bezpieczeństwa
- Silne hasła i, jeśli możliwe, uwierzytelnienie dwuskładnikowe (2FA przez Microsoft Authenticator lub Google Authenticator)
Metoda 2: VPN + klient Gratyfikant GT na stacji zdalnej
Użytkownik łączy się z siecią firmową przez tunel VPN (OpenVPN, WireGuard, Windows SSTP). Następnie uruchamia lokalnie zainstalowanego klienta Gratyfikant GT, który przez VPN łączy się z serwerem Firebird w firmie (port 3050). Metoda wymaga stabilnego łącza internetowego i dobrze skonfigurowanego serwera VPN.
Metoda 3: Chmurowy terminal serwer (Azure Virtual Desktop, RDS)
Dla firm z wieloma pracownikami zdalnymi – wirtualizacja środowiska pracy na serwerach chmurowych. Gratyfikant GT zainstalowany na wirtualnej maszynie chmurowej jest dostępny przez przeglądarkę lub dedykowanego klienta RDS. Wymaga odpowiedniej licencji Windows Server i RDS CAL.
Bezpieczeństwo dostępu zdalnego – wymagania RODO
Przetwarzanie danych kadrowych (danych osobowych pracowników) w trybie zdalnym wymaga:
- Szyfrowania połączenia (SSL/TLS dla RDP, szyfrownie tunelu VPN)
- Uwierzytelnienia dwuskładnikowego (2FA)
- Zakazu korzystania z niezabezpieczonych sieci Wi-Fi podczas pracy z danymi pracowniczymi
- Polityki clean desk i zakazu dostępu do danych przez współdomowników
- Rejestrowania sesji zdalnych (logi dostępu) przez wymagany okres
Praktyczne wskazówki dla użytkowników zdalnych Gratyfikant GT
- Połączenie RDP lepiej działać przez Ethernet niż Wi-Fi – mniejsze opóźnienia przy pracy z bazą danych
- Przy wolnym łączu zmniejszamy rozdzielczość pulpitu zdalnego (1024x768 zamiast Full HD)
- Unikamy drukowania z sesji zdalnej na drukarki lokalne (wolne i zawodne) – zamiast tego zapisujemy wydruki do PDF