Profil KGW często prowadzi kilka osób: prezes, sekretarz, osoba od zdjęć i ktoś pomagający przy wydarzeniach. To normalne. Nie trzeba jednak udostępniać wszystkim jednego loginu i hasła. Meta pozwala nadawać dostęp do strony osobom, które logują się własnymi kontami.

Dostęp pełny tylko dla zaufanych osób

Osoba z pełną kontrolą może wykonywać najważniejsze czynności administracyjne, w tym zarządzać dostępami. Takie uprawnienia powinny mieć maksymalnie 2–3 osoby rzeczywiście odpowiedzialne za ciągłość działania profilu.

Pozostałym wystarczy zakres zadaniowy

Osoba przygotowująca posty nie musi mieć prawa do usuwania administratorów. Ktoś odpowiadający za wiadomości nie potrzebuje dostępu do ustawień. Zasada minimalnych uprawnień ogranicza skutki pomyłki albo przejęcia konta jednej osoby.

Wprowadź prosty rejestr dostępów

W dokumentacji koła warto mieć krótką listę: imię i nazwisko, rodzaj dostępu, data nadania, osoba zatwierdzająca. Przy zmianie zarządu lista staje się częścią przekazania obowiązków.

Co zrobić przy odejściu osoby z koła?

Dostęp należy odebrać od razu po zakończeniu roli, a nie dopiero gdy pojawi się problem. Warto również sprawdzić dostęp do powiązanego Instagrama, Canvy, poczty i dysku współdzielonego.

Zadbaj o bezpieczeństwo kont prywatnych

Bezpieczeństwo strony jest tak silne jak bezpieczeństwo kont osób, które nią zarządzają. Każdy administrator powinien używać unikalnego hasła, blokady telefonu i dostępnych mechanizmów dodatkowego zabezpieczenia logowania.

Raz na kwartał wykonajcie przegląd

Sprawdźcie, kto nadal ma dostęp i czy jest on potrzebny. W małych organizacjach łatwo zapomnieć o osobie, która pomagała tylko przy jednym wydarzeniu rok wcześniej.

Procedura przy zmianie zarządu

Przekazanie Facebooka powinno znaleźć się na tej samej liście co przekazanie rachunku bankowego, dokumentów i pieczątki. Nowe osoby otrzymują dostęp, stare tracą go po zakończeniu obowiązków, a zarząd sprawdza powiązane narzędzia: Instagram, Meta Business Suite, Canva, Dysk Google i pocztę.

Co robić po podejrzanym logowaniu?

Jeżeli administrator zauważy nietypową aktywność, powinien zmienić hasło do własnego konta, sprawdzić aktywne sesje, zabezpieczenia i listę osób mających dostęp do strony. Pozostali administratorzy powinni zweryfikować, czy na stronie nie dodano obcego konta lub nie zmieniono danych kontaktowych.

Nie przechowuj haseł w komunikatorze

Hasło wysłane kiedyś w grupie na Messengerze może pozostać tam latami. Każda usługa powinna mieć własne hasło, a dane dostępowe do kont organizacyjnych warto przechowywać w menedżerze haseł albo innym bezpiecznym rozwiązaniu zaakceptowanym przez zarząd.

Minimalna polityka bezpieczeństwa KGW

Wystarczy jedna strona dokumentu: kto ma pełny dostęp, kto ma dostęp zadaniowy, kto zatwierdza zmiany, co robimy przy odejściu osoby oraz gdzie zgłaszamy podejrzaną aktywność. Taka prosta procedura jest znacznie lepsza niż działanie wyłącznie z pamięci.