Praca zdalna stała się standardem w wielu firmach, a działy kadr nie są wyjątkiem. Konfiguracja dostępu zdalnego do Insert Gratyfikant nexo wymaga jednak szczególnej uwagi z punktu widzenia bezpieczeństwa – dane płacowe i kadrowe to dane osobowe szczególnie wrażliwe, podlegające surowym wymaganiom RODO. Wdrożenie bezpiecznego dostępu zdalnego do nexo musi łączyć wygodę pracy z robustną ochroną przed nieautoryzowanym dostępem.
RDP jako metoda dostępu zdalnego
Najprostszą architekturą jest dostęp przez Pulpit zdalny (RDP) do serwera lub dedykowanej stacji roboczej w siedzibie firmy. Użytkownik zdalny łączy się przez RDP do komputera, na którym działa Gratyfikant nexo, i pracuje tak jak przy lokalnym stanowisku. Konfiguracja bezpiecznego RDP:
- Włącz uwierzytelnianie na poziomie sieci (NLA) – wymagane zanim zestawione zostanie połączenie RDP.
- Zmień domyślny port RDP (3389) na niestandardowy lub ogranicz dostęp przez VPN.
- Skonfiguruj dwuskładnikowe uwierzytelnianie (2FA/MFA) – Microsoft Authenticator, Google Authenticator lub sprzętowy token.
- Ogranicz dostęp RDP do konkretnych adresów IP lub zakresu sieci VPN przez reguły zapory.
VPN + klient nexo
Alternatywną architekturą jest połączenie przez VPN do sieci firmowej i uruchomienie lokalnie zainstalowanego klienta Gratyfikant nexo, który łączy się z nexo.Serwis w sieci firmowej. Wymaga to instalacji klienta Gratyfikant nexo na komputerze zdalnym i stabilnego połączenia VPN z przepustowością wystarczającą dla ruchu nexo.Serwis (kilka Mb/s przy typowym użytkowaniu). VPN powinien używać protokołów IKEv2 lub OpenVPN z silnym szyfrowaniem (AES-256).
nexo.Connector API – integracje zdalne
Jeśli dostęp zdalny dotyczy integracji zewnętrznego systemu (np. biura rachunkowego korzystającego z własnego oprogramowania FK), a nie bezpośredniej pracy użytkownika w nexo, preferowaną metodą jest nexo.Connector API. API nexo.Connector pozwala na pobieranie i zapisywanie danych przez HTTP REST, bez potrzeby instalacji klienta nexo na zdalnym komputerze. Dostęp do API powinien być zabezpieczony tokenem API i ograniczony przez HTTPS z ważnym certyfikatem SSL.
RODO a praca zdalna z danymi kadrowo-płacowymi
Praca zdalna z danymi pracowniczymi wymaga spełnienia wymogów RODO:
- Transmisja danych powinna być szyfrowana end-to-end (VPN, HTTPS, RDP z TLS).
- Dostęp zdalny powinien być logowany – kto, kiedy i z jakiego adresu IP uzyskał dostęp.
- Komputery zdalne powinny mieć aktywne blokowanie ekranu i szyfrowanie dysku (BitLocker).
- Pracownicy pracujący zdalnie z danymi kadrowo-płacowymi powinni podpisać stosowne klauzule o przetwarzaniu danych osobowych i zobowiązanie do poufności.
- Polityka bezpieczeństwa informacji firmy powinna obejmować zasady pracy zdalnej z danymi osobowymi.