Přejít na obsah

MeetInspect zajišťuje plynulý průběh terénní práce i když signál přestane

MeetInspect

Bezpečnost

Ochrana záznamů z kontrol vyžaduje jasné kontrolní mechanismy a pečlivé postupy

Služba MeetInspect využívá k zajištění provozu služby řízení přístupu, šifrovaný síťový přenos a autorizaci v rámci organizace. Žádná internetová služba nemůže zaručit absolutní bezpečnost.

Oprávněný kontrolor prověřující inspekční záznam MeetInspect

Co zahrnuje

Bezpečnost v průběhu celého cyklu inspekce

Technická opatření fungují nejlépe, pokud správci pracovního prostředí zároveň zodpovědně spravují přístup, zařízení a dobu uchovávání dat.

01

Přístup k účtu a pracovnímu prostoru

Členové se pro přístup do pracovního prostoru přihlašují a role rozlišují povinnosti v oblasti správy, kontroly a prohlížení.

  • Role správce, inspektora a prohlížeče
  • Přístup na úrovni organizace
  • Okamžité vyloučení člena
02

Provozní údaje

Služba MeetInspect využívá šifrovaný síťový přenos a poskytovatele služeb nezbytných pro ověřování, ukládání dat, multimédia, fakturaci, e-mailovou komunikaci a provoz produktu.

  • Šifrovaný přenos
  • Poskytovatelé regulovaných služeb
  • Provozní monitorování
03

Ochranná opatření pro práci v terénu s mobilními zařízeními

Na zařízení mohou zůstat nesynchronizovaná data z inspekcí, proto by uživatelé měli zabezpečit přístup k zařízení a nikdy se neodhlašovat ani neodinstalovávat aplikaci, dokud probíhá nahrávání dat.

  • Ochrana zařízení
  • Zobrazitelné kontroly synchronizace
  • Bezpečné hlášení incidentů

V praxi

Sdílené bezpečnostní povinnosti

1

Správci

Přidejte současné pracovní adresy, udělejte pouze nezbytný přístup a členy neprodleně odeberte, jakmile již přístup není potřebný.

2

Inspektoři

Chraňte přihlašovací údaje zařízení, ověřujte synchronizaci a v případě ztráty zařízení nebo podezřelého přístupu to ihned nahlaste.

3

MeetInspect

Provozovat a monitorovat službu, omezovat přístup poskytovatelů pouze na provozní potřeby a reagovat na nahlášené bezpečnostní problémy či obavy týkající se ochrany osobních údajů.

Podrobněji

Bezpečnostní otázky, které je třeba si položit u každého kontrolního systému

Údaje z kontrol jsou citlivější, než se na první pohled zdá

Záznamy z inspekcí se snadno podceňují. Obvykle obsahují adresy bydliště, informace o obsazenosti, fotografie domů a interiérů, kontaktní údaje obyvatel a vlastníků a časová razítka dokládající, kdy byla nemovitost prázdná. V souhrnu se jedná o významnou plochu pro narušení soukromí, i když žádné jednotlivé pole na první pohled nevypadá jako citlivé.

Přiměřené zacházení s těmito údaji – omezení přístupu podle rolí, omezení toho, co opouští systém, a promyšlené uchovávání údajů – je spíše přiměřené než opatrné.

  • Omezte přístup k obsahu inspekce podle role, nikoli podle konvence
  • Pečlivě zvažte, kdo může exportovat nebo sdílet vyplněné záznamy
  • Zamyslete se nad tím, co fotografie zachycují náhodně, nejen nad jejich hlavním motivem
  • Stanovte lhůty pro uchovávání dokumentů, místo abyste vše uchovávali na dobu neurčitou

Řízení přístupu se řídí podle organizace, nikoli podle jednotlivce

Do kontrolních činností jsou zapojeni zaměstnanci, dodavatelé i příležitostní uživatelé, přičemž přístupová oprávnění často přetrvávají i po skončení vztahu, který byl důvodem pro jejich udělení. Praktickým řešením je omezit přístup na úroveň organizace a role a následně pravidelně prověřovat členství v daných skupinách, místo aby se spoléhalo na to, že se na ukončení spolupráce nezapomene.

Tento přístup je účinnější než zpřísňování oprávnění u jednotlivých záznamů, protože v praxi není zdrojem problémů příliš široké oprávnění k záznamům, ale účty, které by již neměly existovat.

Zařízení v terénu

Při terénních inspekcích se organizační data ukládají na mobilní zařízení, která se přenášejí, zůstávají v vozidlech a občas se ztratí. Ochrana na úrovni zařízení – přístupové kódy, šifrování, vzdálené vymazání dat (pokud to daná infrastruktura podporuje) – je součástí bezpečnostního rámce každého inspekčního programu a spadá mimo samotný inspekční software.

Součástí řízení tohoto procesu je zjistit, jaké údaje se na zařízení nacházely: jaké kontroly byly zaznamenány a zda byly v okamžiku jeho ztráty synchronizovány.

Často kladené otázky

Proč jsou údaje z inspekcí považovány za citlivé?
Protože shromažďuje adresy bytů, informace o obsazenosti, fotografie interiérů, kontaktní údaje obyvatel a časová razítka ukazující, kdy byly nemovitosti neobydlené. Jednotlivá pole, která sama o sobě nejsou nijak výjimečná, se v kombinaci stávají významným zdrojem informací, které mohou ohrozit soukromí.
Jaká je nejčastější chyba v oblasti řízení přístupu?
Účty, které přetrvávají i po skončení vztahu, kvůli kterému byly zřízeny, zejména v případě dodavatelů a příležitostných uživatelů. Pravidelné přezkoumávání členství řeší tento problém účinněji než zpřísňování oprávnění u jednotlivých záznamů.
Co by se mělo stát v případě ztráty polního zařízení?
Kromě zásad organizace týkajících se zařízení je třeba zjistit, jaké inspekční práce na něm byly provedeny a zda se tyto práce synchronizovaly. Zaznamenané, ale nesynchronizované inspekce existují pouze na jednom místě, což z nich činí problém jak z hlediska ztráty dat, tak z hlediska jejich zneužití.

Další krok

Pokračujte podle správného postupu při kontrole

Projděte si související pokyny nebo se obraťte na společnost MeetInspect ohledně inspekce, kterou váš tým potřebuje provést.