Kannettavan tietokoneenne näytölle ilmestyy asiakkaalta sähköposti: “Tämä sopimus on täynnä virheitä.”
Avaatte tiedoston ja huomaatte lähettäneenne heille 36 tuntia vanhan version – ennen kuin lakiosasto oli tarkistanut sen ja ennen kuin tuo tärkeä lauseke oli hyväksytty. Kukaan ei pysty sanomaan teille varmuudella, mikä versio lähti käsistänne tai miksi.
Kyseessä on versionhallinnan epäonnistuminen. Ja tietoturvapoikkeaman hetkellä – kuten tilintarkastuksessa, läheltä piti -tilanteessa, asiakasvalituksessa tai sisäisessä riidassa – se voi merkitä muutakin kuin menetettyä kauppaa. Se voi tarkoittaa säännösten noudattamatta jättämistä, jota ette voi puolustaa, riitaa, jota ette voi todistaa, tai asiakassuhdetta, joka ei palaudu.
Asiakirjojen versionhallinta auttaa teitä vastaamaan siihen, kuka muutti mitä, milloin ja mikä versio lähti käsistänne. Jos olette vastuussa siitä, miten asiakirjat – kuten sopimukset, säädöstenmukaisuutta koskevat tallenteet ja sisäiset käytännöt – liikkuvat organisaatiossanne, teidän on ymmärrettävä tästä seuraavat asiat.
Mitä asiakirjojen versionhallinta on?
Asiakirjojen versionhallinta tunnetaan myös nimellä versiohallinta tai tiedostojen versionhallinta. Se on järjestelmä, joka seuraa jokaista muutosta meneillään olevaan tiedostoon tai projektiin. Se ei korvaa sitä, mitä siellä oli aiemmin. Se säilyttää jokaisen muutoksen uutena merkintänä asiakirjan historiassa, jotta voitte nähdä jokaisen eri yhteistyökumppaneiden tekemän päätöksen ja tarvittaessa palata aiempaan versioon.
Versionhallintaa voidaan tehdä manuaalisesti – tallentamalla ja nimeämällä tiedostoja uudelleen nimillä “v1”, “v2”, “FINAL” – mutta se edellyttää, että kaikki noudattavat samaa käytäntöä johdonmukaisesti, mikä helposti johtaa aukkoihin tallenteissa.
Luotettavampi tapa on käyttää yrityksille suunnattua pilvitallennusohjelmistoa, joka tekee sen automaattisesti ja tallentaa jokaisen muutoksen lokiin taustalla ilman, että kenenkään tarvitsee muistaa sitä. Teidän ei tarvitse tallentaa ja nimetä tiedostoja manuaalisesti versionumeroilla, sillä ohjelmisto tekee sen automaattisesti tarjoten teille täydellisen muutoshistorian ilman, että kenenkään tarvitsee ylläpitää sitä.
Löydätte lisää vinkkejä oikean ohjelmiston löytämiseen alempaa tästä blogista.
Tutustukaa tarkemmin asiakirjahallinnan parhaisiin käytäntöihin.
Miksi versionhallinnalla on väliä säädöstenmukaisuuden kannalta?
Säännellyillä aloilla, kuten terveydenhuollossa, lakialalla tai rahoitusalalla, prosessien epäonnistumisilla, kuten asiakirjaongelmilla, on vakavat seuraukset: ne jättävät tallenteisiinne aukkoja, joita saatatte joutua selittelemään jonakin päivänä.
Mikä muuttui?
Kun jokin menee vikaan asiakirjassa – lauseke, jonka ei olisi pitänyt olla siellä, luku, joka ei vastaa sovittua, tai ehdot, jotka ovat ristiriidassa aiemman version kanssa – ensimmäinen kysymys on aina: mikä muuttui ja milloin?
Säännellyssä ympäristössä tämä kysymys ei ole vain sisäinen. Rahoitusalan sääntelyviranomainen saattaa haluta tietää tarkalleen, mitä asiakassopimuksessa muutettiin ja milloin. Tuomioistuin saattaa haluta nähdä, oliko lauseke mukana alkuperäisessä luonnoksessa vai lisättiinkö se myöhemmin. Säädöstenmukaisuudesta vastaava toimihenkilö saattaa joutua osoittamaan, ettei käytäntöasiakirjaa muutettu sen hyväksymisen jälkeen.
Ilman täydellistä versiohistoriaa mihinkään näistä kysymyksistä ei ole luotettavaa vastausta.
Kenellä oli pääsy?
Tieto siitä, mikä muuttui, on vain osa tallennetta. Sääntelyviranomaiset ja tilintarkastajat haluavat myös tietää, kenellä oli pääsy asiakirjaan ja missä vaiheessa.
Ulkopuolinen urakoitsija, jonka pääsyä ei mitätöity projektin päätyttyä. Tiimin jäsen, joka avasi tiedoston ilman valtuutusta. Ulkopuolinen osapuoli, joka näki luonnoksen ennen sen viimeistelyä. Mikään näistä tapahtumista ei muuta asiakirjaa – mutta ne kaikki ovat tietoturvatapahtumia, ja säädöstenmukaisuuden yhteydessä tietoturvatapahtumat on kirjattava lokiin.
Asiakkaiden PII-tietoja käsittelevä SaaS-yritys kohtaa tämän kysymyksen suoraan joka kerta, kun yritysasiakas kysyy: “Kuka on nähnyt tietomme, ja voitteko todistaa sen?” SOC 2 -tilintarkastajat kysyvät samaa. Jos ette pysty esittämään kyseistä käyttöhistoriaa, ette läpäise tarkastusta.
Mikä versio on lopullinen?
Sopimusriidassa, viranomaisille tehtävässä ilmoituksessa tai sisäisessä tutkinnassa tähän kysymykseen voi olla vain yksi vastaus.
Jos samasta asiakirjasta on useita versioita jaetuilla levyillä, sähköpostiketjuissa ja ladatuissa kopioissa, kukaan ei voi varmuudella sanoa, mikä niistä on virallinen. Epäselvyys on riski.
Kunnollinen versionhallintajärjestelmä määrittää yhden aikaleimatun tallenteen lopulliseksi – ja säilyttää koko historian kaikesta sitä edeltävästä, jotta vastaus tähän kysymykseen ei koskaan ole epäselvä.
7 tapaa ylläpitää versionhallintaa yrityksessänne
- Työskennelkää aina jaetuissa tiedostoissa – jos joku työskentelee paikallisen kopion parissa, säädöstenmukaisuustallenteeseen jää aukko
- Olkaa kirjautuneena sisään muokatessanne – anonyymejä muokauksia ei voida kohdistaa keneenkään, ja kohdistettavuus on juuri sitä, mitä tilintarkastajat vaativat
- Älkää koskaan muokatko järjestelmän ulkopuolella – ladattuun kopioon tai sähköpostin liitteeseen tehdyt muutokset eivät näy versiohistoriassa. Jos muutos ei tapahtunut jaetussa asiakirjassa, sitä ei ole virallisessa tallenteessa
- Jakakaa pääsy vain sitä tarvitseville – jokainen tarpeeton yhteistyökumppani on lokiin kirjaamaton tietoturvariski
- Mitätöikää pääsy, kun se ei ole enää tarpeen – tarpeettomaksi käynyt pääsy on riski, ei vain huolimattomuusvirhe
- Määrittäkää ja suojatkaa lopullinen versio – kun asiakirja on hyväksytty, sen tulisi olla selvästi tunnistettavissa lopulliseksi ja suojattu uusilta muokkauksilta. Hyväksynnän jälkeisiä muutoksia täynnä oleva versiohistoria ei ole puhdas säädöstenmukaisuustallenne
- Älkää koskaan poistako asiakirjaa aloittaaksenne alusta – tiedoston poistaminen tuhoaa sen säädöstenmukaisuustallenteen pysyvästi
Mitä ottaa huomioon asiakirjatyökalua valittaessa
Yrityskäytössä seuraavat asiat ovat tärkeitä:
- Automaattinen versiointi: Versiohistorian ei pitäisi vaatia manuaalista työtä. Jos tiimin jäsenten on itse seurattava versioita, he todennäköisesti hämmentyvät ja tämä aiheuttaa kitkaa. He tarvitsevat reaaliaikaisen yhteiskäyttöisen asiakirjan, joka tallentaa muokkaukset automaattisesti.
- Pitkä säilytysaika: 30 päivän muokkausloki ei riitä tarkastuksiin tai riitatilanteisiin. Yritysten asiakirjojen versionhallinnan tulisi säilyttää tallenteet kuukausia – tai jopa vuosia – ja varmistaa, että kaikki säädöstenmukaisuustarkistukset pysyvät voimassa.
- Turvalliset palautusvaihtoehdot: Aiemman version palauttamisen ei pitäisi korvata tai poistaa sen jälkeen tehtyjä muutoksia. Etsikää työkaluja, joilla voitte tehdä kopion aiemmasta versiosta tai palauttaa sen kokonaan säilyttäen samalla koko historian muuttumattomana. Tämä on ratkaisevan tärkeää asiakastietojen suojaamiseksi ja tiimien pitämiseksi samalla tasolla.
- Kohdistaminen ja valvonta: Aikaleimat eivät riitä. Jokainen muutos on voitava yhdistää tiettyyn henkilöön. Se tekee tiedostojen versiohallinnasta hyödyllistä vastuullisuuden kannalta. Käyttöoikeuksia tai linkkien vanhentumisominaisuuksia ei myöskään pitäisi hallita erillisillä työkaluilla. Versionhallinnan ja tiimien turvallisen tiedostonjaon tulisi olla osa samaa työnkulkua.
- Päästä päähän -salaus: Versiohistoria voi sisältää arkaluonteisia tietoja. Jos palveluntarjoajalla on pääsy kaikkiin luonnosversioihin, myös he voivat nähdä tietonne. Etsikää työkaluja, jotka tarjoavat täydellisen päästä päähän -salauksen turvallisuuden lisäämiseksi.
Suojatkaa asiakirjanne alusta alkaen
Me Protonilla loimme yhteiskäyttöisille asiakirjoille ja turvallisille laskentataulukoille tarkoitetut yhdistetyt ohjelmistot Proton Docsin ja Proton Sheetsin, jotta voimme tarjota etätiimeille täydellisen hallinnan asiakirjoihinsa automaattisen versioinnin sekä jokaisen tiedoston ja version kattavan päästä päähän -salauksen avulla. Näin asiakirjahistorianne pysyy turvassa oletusarvoisesti.
Versionhallinta on tasan niin luotettavaa kuin sen taustalla olevat työkalut. Proton Drive tallentaa versiohistorianne automaattisesti ilman manuaalisia tarkistuspisteitä. Se säilyttää asiakirjahistorian jopa 10 vuotta – mikä riittää täyttämään useimmat tietojen säilytysvaatimukset – ja mahdollistaa turvallisen palaamisen mihin tahansa tarvitsemaanne versioon.
Aloittakaa luomalla maksuton Proton-tili tai tutustukaa yrityksille suunnattuun pilvitallennustilaamme eli Drive for Business -palveluun.






