Insert Gratyfikant nexo – konfiguracja pracy zdalnej

Insert Gratyfikant nexo – konfiguracja pracy zdalnej

Praca zdalna stała się standardem w wielu firmach, a działy kadr nie są wyjątkiem. Konfiguracja dostępu zdalnego do Insert Gratyfikant nexo wymaga jednak szczególnej uwagi z punktu widzenia bezpieczeństwa – dane płacowe i kadrowe to dane osobowe szczególnie wrażliwe, podlegające surowym wymaganiom RODO. Wdrożenie bezpiecznego dostępu zdalnego do nexo musi łączyć wygodę pracy z robustną ochroną przed nieautoryzowanym dostępem.

RDP jako metoda dostępu zdalnego

Najprostszą architekturą jest dostęp przez Pulpit zdalny (RDP) do serwera lub dedykowanej stacji roboczej w siedzibie firmy. Użytkownik zdalny łączy się przez RDP do komputera, na którym działa Gratyfikant nexo, i pracuje tak jak przy lokalnym stanowisku. Konfiguracja bezpiecznego RDP:

  • Włącz uwierzytelnianie na poziomie sieci (NLA) – wymagane zanim zestawione zostanie połączenie RDP.
  • Zmień domyślny port RDP (3389) na niestandardowy lub ogranicz dostęp przez VPN.
  • Skonfiguruj dwuskładnikowe uwierzytelnianie (2FA/MFA) – Microsoft Authenticator, Google Authenticator lub sprzętowy token.
  • Ogranicz dostęp RDP do konkretnych adresów IP lub zakresu sieci VPN przez reguły zapory.

VPN + klient nexo

Alternatywną architekturą jest połączenie przez VPN do sieci firmowej i uruchomienie lokalnie zainstalowanego klienta Gratyfikant nexo, który łączy się z nexo.Serwis w sieci firmowej. Wymaga to instalacji klienta Gratyfikant nexo na komputerze zdalnym i stabilnego połączenia VPN z przepustowością wystarczającą dla ruchu nexo.Serwis (kilka Mb/s przy typowym użytkowaniu). VPN powinien używać protokołów IKEv2 lub OpenVPN z silnym szyfrowaniem (AES-256).

nexo.Connector API – integracje zdalne

Jeśli dostęp zdalny dotyczy integracji zewnętrznego systemu (np. biura rachunkowego korzystającego z własnego oprogramowania FK), a nie bezpośredniej pracy użytkownika w nexo, preferowaną metodą jest nexo.Connector API. API nexo.Connector pozwala na pobieranie i zapisywanie danych przez HTTP REST, bez potrzeby instalacji klienta nexo na zdalnym komputerze. Dostęp do API powinien być zabezpieczony tokenem API i ograniczony przez HTTPS z ważnym certyfikatem SSL.

RODO a praca zdalna z danymi kadrowo-płacowymi

Praca zdalna z danymi pracowniczymi wymaga spełnienia wymogów RODO:

  • Transmisja danych powinna być szyfrowana end-to-end (VPN, HTTPS, RDP z TLS).
  • Dostęp zdalny powinien być logowany – kto, kiedy i z jakiego adresu IP uzyskał dostęp.
  • Komputery zdalne powinny mieć aktywne blokowanie ekranu i szyfrowanie dysku (BitLocker).
  • Pracownicy pracujący zdalnie z danymi kadrowo-płacowymi powinni podpisać stosowne klauzule o przetwarzaniu danych osobowych i zobowiązanie do poufności.
  • Polityka bezpieczeństwa informacji firmy powinna obejmować zasady pracy zdalnej z danymi osobowymi.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna