מידע מקצועי
הרשאות לפרילנסרים וקבלני משנה: מה הם צריכים לראות?

מנהל המכירות של חברה שמשווקת ומתקינה מערכות סולאריות לעסקים עובד עם סוכנים עצמאיים בשטח. הם לא עובדי החברה, הם מקבלים עמלה על עסקה שנסגרת, וכל אחד מהם מכסה אזור אחר. ביום שבו הוקמה המערכת נפתח לכל אחד מהם משתמש רגיל, בדיוק כמו לאנשי המכירות הפנימיים, כי זה היה הדבר המהיר לעשות באותו בוקר וכי נראה היה שאין סיבה להסתבך.
אחרי שנה אחד הסוכנים הודיע שהוא מפסיק. כמה שבועות אחר כך התחילו להגיע דיווחים מלקוחות שקיבלו טלפון מחברה מתחרה, עם פרטים שגורם חיצוני לא היה אמור להחזיק: מתי בדיוק פגה האחריות אצלם, מה הוצע להם בפעם הקודמת ואיזה הנחה קיבלו. אף אחד לא פרץ לשום מקום. הסוכן ייצא רשימה בזמן שהייתה לו גישה, כמו שכל משתמש רגיל במערכת יכול לעשות בשתי לחיצות. ההרשאה שקיבל בהקמה הייתה רחבה ממה שהעבודה שלו דרשה, ואף אחד לא חזר לצמצם אותה.
הכלל שעובד הוא לא לתת לגורם חיצוני את אותו סוג משתמש שמקבל עובד. פרילנסר או קבלן משנה צריך לראות את הרשומות שהוא עובד עליהן, בתקופה שבה הוא עובד עליהן, בלי ייצוא, בלי דוחות חתוכים ובלי חיפוש חופשי במאגר. הצמצום הזה לא מבטא חשד באדם שמולכם, הוא מבטא עובדה פשוטה: רוב המידע במערכת פשוט לא נחוץ למה שביקשתם ממנו לעשות.
מה באמת צריך לראות פרילנסר שעובד איתנו?
המבחן היחיד שמחזיק בשטח הוא לעבור על המשימה שהגורם החיצוני מבצע ולשאול על כל מסך אם בלעדיו הוא ייתקע. קופירייטרית שכותבת עמוד מוצר צריכה את הבריף ואת החומרים, לא את צינור המכירות. מנהלת חשבונות במשרד חוץ צריכה חשבוניות ומסמכי תשלום, לא את ההערות שנרשמו בשיחת המכירה. סוכן עצמאי צריך את הלידים שהוקצו לו, לא את היסטוריית התמחור של לקוחות באזור של חבר שלו.
- עובר תמיד: הרשומות שהוקצו אליו בשמו, פרטי איש הקשר שנחוצים לעבודה עצמה, והמשימות שנפתחו עליו.
- בדרך כלל מיותר: חיפוש חופשי בכל המאגר, מסכי רשימה שמציגים גם לקוחות שאינם שלו, וכל דשבורד שמסכם את פעילות הארגון.
- כמעט תמיד לא: ייצוא לאקסל, שדות של עלות ורווחיות, והיסטוריית הצעות מחיר של לקוחות אחרים.
- תלוי במקרה: קבצים מצורפים לרשומה. חוזה חתום או תדפיס בנק שנסרק לתוך הכרטיס הם מידע רגיש שלרוב אין לו קשר למה שהקבלן מבצע.
השורה השלישית היא זו שנופלת בפועל. ייצוא הוא ההרשאה שהופכת גישה זמנית למאגר שנשאר אצל מישהו לתמיד, והיא כמעט תמיד מסומנת כברירת מחדל בכל תבנית משתמש רגילה.
הרשאות לקבלני משנה: למה משתמש מלא הוא ברירת מחדל גרועה?
משתמש מלא נבנה בשביל מי שעובד בתוך הארגון ורואה את התמונה כולה. הוא מגיע עם חיפוש, עם דוחות ועם ייצוא, ולכן פתיחת משתמש כזה לגורם חיצוני נותנת לו את כל המאגר ולא את העבודה שלו. זה לא נפתר בשיחה ובאמון, כי גם אדם ישר לגמרי עובר לפעמים לעבוד אצל מי שמתחרה בכם, ואת מה שהוא לקח בדרך אין איך להחזיר.
יש לזה גם צד שאינו קשור לסיכון. משתמשים חיצוניים שנפתחו ונשארו פתוחים הם אחת הסיבות הנפוצות לכך שחשבון גדל בשקט, וזה בדיוק מה שמתגלה באודיט רישיונות שבודק מי באמת פעיל. במקביל, מי שפותח גישה למאגר הלקוחות לגורם חיצוני נכנס לתחום שיש לו גם היבט רגולטורי, ושווה להכיר אותו לפני שמחלקים משתמשים ולא אחרי. בנושא הזה כתבנו בהרחבה על מה שתיקון 13 לחוק הגנת הפרטיות דורש מארגונים.
איך מגדירים הרשאות לפי רשומה ולא לפי תפקיד?
הרשאה שמבוססת על תפקיד עונה על השאלה מי אתה. הרשאה שמבוססת על רשומה עונה על השאלה מה הוקצה לך, וזו השאלה הנכונה כשמדובר בגורם חיצוני. בפועל זה אומר שהגישה נגזרת משדה אחד: מי מטפל ברשומה. אם הרשומה משויכת לקבלן, הוא רואה אותה. אם הועברה למישהו אחר, היא נעלמת ממנו באותו רגע, בלי שאף אחד יזכור לעשות משהו ידני.
לרבים מהמקרים אין צורך אפילו בזה. פרילנסר שמבצע עבודה נקודתית יכול לעבוד מול טופס או פורטל מצומצם שמציג לו את הפרטים שנחוצים לו ומחזיר את הדיווח פנימה, בלי שהוא נכנס לממשק המערכת בכלל. השיקולים בין צמצום לפתיחה מפורטים אצלנו בפוסט על תכנון הרשאות שלא חוסמות עבודה ולא חושפות מידע מיותר, והם תקפים במיוחד כאן, כי גורם חיצוני לא יבוא להתלונן. הוא פשוט יחזור לעבוד בוואטסאפ.
מה עושים ביום שקבלן המשנה מסיים את העבודה?
זה החלק שנשכח כמעט בכל ארגון, כי אין רגע שמכריח לטפל בו. עובד שמסיים עובר תהליך: מחזיר מחשב, נועל כרטיס, חותם. פרילנסר פשוט מפסיק לענות, והמשתמש שלו ממשיך להתקיים. הפתרון הפרקטי הוא שדה תאריך סיום התקשרות על הרשומה של הגורם החיצוני, עם התראה כמה ימים לפני, בדיוק כמו שמנהלים תוקף של אישור או ביטוח. ההתראה מגיעה למי שאחראי, והגישה נסגרת בתאריך ולא כשמישהו נזכר.
שני דברים חשוב לא לעשות באותו יום. אל תמחקו את המשתמש, כי ההיסטוריה שנרשמה בשמו היא חלק מהתיעוד ומי שיקרא את הכרטיס בעוד חצי שנה צריך להבין מי עשה מה. ואל תשאירו רשומות פעילות משויכות למי שאיננו, אחרת נפתח מצב שבו ליד חי מוקצה לאדם שלא יטפל בו יותר. השיוך עובר, המשתמש מושתק, והתיעוד נשאר. את מה שכן כדאי להחזיק על הגורמים החיצוניים עצמם פירטנו בפוסט על ניהול ספקים וקבלני משנה במערכת.
מתי הרשאות לפרילנסרים הן הפתרון הלא נכון?
לפעמים התשובה הכי טובה היא לא לתת גישה בכלל. חברות וארגונים שעובדים עם מעצב אחד קבוע, שמקבל בריף פעם בחודש ומחזיר קבצים, לא ירוויחו דבר מהגדרת פרופיל הרשאות חדש. אותו דבר נכון כשההתקשרות נמשכת שבועיים. בזמן שלוקח לבנות תבנית משתמש, לבדוק אותה ולהדריך עליה, העבודה עצמה נגמרה, והמערכת נשארת עם פרופיל שאף אחד לא יודע למה הוא קיים.
הכיוון ההפוך מסוכן לא פחות. הרשאה שצומצמה עד שהיא לא מאפשרת לעבוד מייצרת בדיוק את מה שניסיתם למנוע: הקבלן מבקש את הפרטים בהודעה, מישהו שולח לו אותם, והמידע יוצא מהמערכת בערוץ שאף אחד לא רואה ולא מתעד. בסופו של דבר זה מזיק יותר מגישה מדודה מבפנים, וגם מקשה על כל מה שקשור לאבטחת המידע במערכת, כי אי אפשר להגן על מה שממילא זולג לצ׳אטים פרטיים.
הדרך השקטה לצאת מזה היא להתחיל ממה שהגורם החיצוני מקבל היום בהודעה ולתת בדיוק את זה, במקום מסודר ועם תאריך תפוגה. לא פחות, כדי שלא יחזור לוואטסאפ, ולא יותר, כדי שלא ייקח איתו את המאגר ביום שיסיים.
מוכנים לעשות סדר בארגון?
נשמע על הארגון, נבין מה חשוב לכם, ונגיד בכנות מה נכון להטמיע. האפיון הראשוני ללא התחייבות.


