Ресурсы, связанные с политикой в отношении рекламы
Обзор систем обеспечения безопасности
Обеспечение безопасности аккаунта TikTok for Business
Обеспечение безопасности Business Center
Очень важно защитить свой TikTok Business Center, поскольку он дает полный контроль над вашей компанией в TikTok, в том числе позволяет изменять или удалять сведения о компании, а также добавлять пользователей в список участников или удалять их из него. Администраторы могут менять всех участников и ресурсы, а также управлять ими, поэтому нужно внимательно следить за тем, кто именно получает доступ с правами администратора к вашему Business Center.
Тщательно контролируйте, кто может получить доступ к вашему Business Center с правами администратора.
Ограничьте доступ к администрированию. Уменьшите число администраторов как в самом Business Center, так и в каждом рекламном аккаунте. Во избежание проблем с доступом рекомендуется, чтобы в Business Center было не менее двух администраторов.
Проверяйте администраторов. Убеждайтесь в подлинности каждого пользователя-администратора Business Center и в его подконтрольности клиенту (например, с помощью адреса электронной почты, номера телефона, приложения-аутентификатора, привязанного аккаунта Google, привязанного аккаунта TikTok).
Приглашайте только сотрудников компании. Приглашайте в Business Center в качестве участников только людей, которые работают в вашей компании.
Внедрите политику, требующую от пользователей-администраторов использования надежных и уникальных паролей.
Надежные пароли. Требуйте, чтобы все пользователи-администраторы использовали надежные, трудно подбираемые пароли, которые не используются на других сайтах или в приложениях, а также не передаются другим сотрудникам. Надежным считается пароль длиной не менее 6–20 символов, состоящий из цифр, букв и специальных знаков.
Уникальные пароли. Используйте отдельный пароль для каждого важного аккаунта и регулярно меняйте его.
Предусмотрите дополнительные меры безопасности для защиты вашего Business Center.
Двухэтапная верификация. Усильте защиту, попросив всех участников включить двухэтапную верификацию. Подробнее о двухэтапной верификации для Business Center.
Список разрешенных доменов электронной почты. Активируйте список разрешенных доменов электронной почты, чтобы предоставлять доступ только пользователям с адресами из определенных доменов. Подробнее о создании списка разрешенных доменов электронной почты в Business Center.
Бдительность в отношении HTTP. Будьте осторожны в отношении HTTP, подозрительных писем и звонков.
Регулярно проверяйте и отслеживайте, кто имеет доступ к вашему Business Center и какие действия там совершает.
Проверка доступа. Регулярно проверяйте, у кого есть доступ к вашему TikTok Business Center.
Проверка несанкционированных изменений. Отслеживайте любые изменения в Business Center, вносимые без разрешения.
Удаление неактивных пользователей. В целях обеспечения безопасности удаляйте пользователей, которые больше не активны.
Минимальные права доступа. Предоставляйте каждому пользователю минимальный набор прав доступа, необходимый для выполнения должностных обязанностей. Узнайте, как настраивать роли в Business Center.
Проверка связанных аккаунтов. Проверяйте все аккаунты, связанные с Business Center и Creator Marketplace.
Используйте для защиты своего Business Center меры безопасности, встроенные в TikTok.
Предупреждения при приглашении. В TikTok for Business предусмотрены механизмы защиты, которые могут предупреждать вас, требовать дополнительной верификации или напрямую блокировать действия в случае приглашения других участников и рекламных аккаунтов, а также назначения пользователям прав администратора.
Подтверждение приглашений. Проверяйте действительность каждого приглашения в Business Center и то, что оно отправлено уполномоченным лицом.
Проверка участников и партнеров. Проверяйте действительность каждого участника и партнера Business Center; сразу же удаляйте недействительных пользователей и партнеров Business Center.
Если ваш аккаунт взломали, мы временно его заморозим в целях защиты и предотвращения дальнейших попыток несанкционированного доступа. После выполнения расследования мы сообщим вам о его результатах и объясним, какие действия можно предпринять, чтобы вернуть доступ к аккаунту, а также получить компенсацию любых несанкционированных расходов. До этого момента настоятельно рекомендуем предпринять все необходимые меры для защиты аккаунта.
Клиенты с управляемыми аккаунтами. Если вы подозреваете, что кто-то получил доступ к вашему аккаунту без разрешения, немедленно обратитесь к своему менеджеру по работе с клиентами.
Клиенты с аккаунтами без управления. Если вы подозреваете, что кто-то получил доступ к вашему аккаунту без разрешения, немедленно обратитесь в службу поддержки клиентов.
Дополнительную информацию по защите аккаунтов можно найти в наших рекомендациях по обеспечению безопасности аккаунта TikTok for Business.