Обзор систем обеспечения безопасности
Обеспечение безопасности аккаунта TikTok for Business
Обеспечение безопасности Business Center
Очень важно защитить свой TikTok Business Center, поскольку он дает полный контроль над вашей компанией в TikTok, в том числе позволяет изменять или удалять сведения о компании, а также добавлять пользователей в список участников или удалять их из него. Администраторы могут менять всех участников и ресурсы, а также управлять ими, поэтому нужно внимательно следить за тем, кто именно получает доступ с правами администратора к вашему Business Center.
Тщательно контролируйте, кто может получить доступ к вашему Business Center с правами администратора.
Ограничьте доступ к администрированию. Уменьшите число администраторов как в самом Business Center, так и в каждом рекламном аккаунте. Во избежание проблем с доступом рекомендуется, чтобы в Business Center было не менее двух администраторов.
Проверяйте администраторов. Убеждайтесь в подлинности каждого пользователя-администратора Business Center и в его подконтрольности клиенту (например, с помощью адреса электронной почты, номера телефона, приложения-аутентификатора, привязанного аккаунта Google, привязанного аккаунта TikTok).
Приглашайте только сотрудников компании. Приглашайте в Business Center в качестве участников только людей, которые работают в вашей компании.
Внедрите политику, требующую от пользователей-администраторов использования надежных и уникальных паролей.
Надежные пароли. Требуйте, чтобы все пользователи-администраторы использовали надежные, трудно подбираемые пароли, которые не используются на других сайтах или в приложениях, а также не передаются другим сотрудникам. Надежным считается пароль длиной не менее 6–20 символов, состоящий из цифр, букв и специальных знаков.
Уникальные пароли. Используйте отдельный пароль для каждого важного аккаунта и регулярно меняйте его.
Предусмотрите дополнительные меры безопасности для защиты вашего Business Center.
Двухэтапная верификация. Усильте защиту, попросив всех участников включить двухэтапную верификацию. Подробнее о двухэтапной верификации для Business Center.
Список разрешенных доменов электронной почты. Активируйте список разрешенных доменов электронной почты, чтобы предоставлять доступ только пользователям с адресами из определенных доменов. Подробнее о создании списка разрешенных доменов электронной почты в Business Center.
Бдительность в отношении HTTP. Будьте осторожны в отношении HTTP, подозрительных писем и звонков.
Регулярно проверяйте и отслеживайте, кто имеет доступ к вашему Business Center и какие действия там совершает.
Проверка доступа. Регулярно проверяйте, у кого есть доступ к вашему TikTok Business Center.
Проверка несанкционированных изменений. Отслеживайте любые изменения в Business Center, вносимые без разрешения.
Удаление неактивных пользователей. В целях обеспечения безопасности удаляйте пользователей, которые больше не активны.
Минимальные права доступа. Предоставляйте каждому пользователю минимальный набор прав доступа, необходимый для выполнения должностных обязанностей. Узнайте, как настраивать роли в Business Center.
Проверка связанных аккаунтов. Проверяйте все аккаунты, связанные с Business Center и Creator Marketplace.
Используйте для защиты своего Business Center меры безопасности, встроенные в TikTok.
Предупреждения при приглашении. В TikTok for Business предусмотрены механизмы защиты, которые могут предупреждать вас, требовать дополнительной верификации или напрямую блокировать действия в случае приглашения других участников и рекламных аккаунтов, а также назначения пользователям прав администратора.
Подтверждение приглашений. Проверяйте действительность каждого приглашения в Business Center и то, что оно отправлено уполномоченным лицом.
Проверка участников и партнеров. Проверяйте действительность каждого участника и партнера Business Center; сразу же удаляйте недействительных пользователей и партнеров Business Center.
Если ваш аккаунт взломали, мы временно его заморозим в целях защиты и предотвращения дальнейших попыток несанкционированного доступа. После выполнения расследования мы сообщим вам о его результатах и объясним, какие действия можно предпринять, чтобы вернуть доступ к аккаунту, а также получить компенсацию любых несанкционированных расходов. До этого момента настоятельно рекомендуем предпринять все необходимые меры для защиты аккаунта.
Клиенты с управляемыми аккаунтами. Если вы подозреваете, что кто-то получил доступ к вашему аккаунту без разрешения, немедленно обратитесь к своему менеджеру по работе с клиентами.
Клиенты с аккаунтами без управления. Если вы подозреваете, что кто-то получил доступ к вашему аккаунту без разрешения, немедленно обратитесь в службу поддержки клиентов.
Дополнительную информацию по защите аккаунтов можно найти в наших рекомендациях по обеспечению безопасности аккаунта TikTok for Business.