Gå direkte til indholdet

MeetInspect holder feltarbejdet i gang selv når signalet ophører

MeetInspect

Sikkerhed

Beskyttelse af inspektionsprotokoller kræver klare kontrolforanstaltninger og omhyggelige arbejdsvaner

MeetInspect anvender adgangskontrol, krypteret netværksoverførsel og organisationsbaseret autorisation til at drive tjenesten. Ingen internettjeneste kan garantere absolut sikkerhed.

Autoriseret revisor, der gennemgår en MeetInspect-inspektionsrapport

Hvad det dækker

Sikkerhed gennem hele inspektionsforløbet

Tekniske sikkerhedsforanstaltninger fungerer bedst, når arbejdspladsadministratorerne også forvalter adgang, enheder og opbevaring på en ansvarlig måde.

01

Adgang til konto og arbejdsområde

Medlemmerne skal logge ind for at få adgang til et arbejdsområde, og rollerne adskiller ansvarsområderne for administration, kontrol og visning.

  • Roller som administrator, inspektør og bruger
  • Adgang på organisationsniveau
  • Hurtig fjernelse af medlemmer
02

Data i drift

MeetInspect benytter krypteret netværkstransport samt de tjenesteudbydere, der er nødvendige til autentificering, lagring, medier, fakturering, e-mail og produktdrift.

  • Krypteret transport
  • Tjenesteudbydere under tilsyn
  • Driftsovervågning
03

Sikkerhedsforanstaltninger ved arbejde i felten

Der kan stadig være usynkroniserede inspektionsdata på enheden, så brugerne bør sikre adgangen til enheden og aldrig logge ud eller afinstallere, mens der er overførsler i gang.

  • Enhedsbeskyttelse
  • Synlige synkroniseringskontroller
  • Sikker indberetning af hændelser

I praksis

Fælles sikkerhedsansvar

1

Administratorer

Indtast de aktuelle arbejdsadresser, tildel den mindst mulige adgang, og fjern medlemmer straks, når adgangen ikke længere er nødvendig.

2

Inspektører

Beskyt enhedens adgangsoplysninger, kontroller synkroniseringen, og indberet straks en mistet enhed eller mistænkelig adgang.

3

MeetInspect

Drift og overvågning af tjenesten, begrænsning af udbyderens adgang til det, der er nødvendigt for driften, samt håndtering af indberettede sikkerheds- eller privatlivsproblemer.

I dybden

Sikkerhedsspørgsmål, man bør stille sig i forbindelse med ethvert inspektionssystem

Inspektionsdata er mere følsomme, end det ser ud til

Det er let at undervurdere betydningen af inspektionsrapporter. De indeholder rutinemæssigt boligadresser, oplysninger om beboere, fotografier af folks hjem og indretning, kontaktoplysninger på beboere og ejere samt tidsstempler, der angiver, hvornår en ejendom har stået tom. Samlet set udgør dette et betydeligt område, hvor privatlivets fred kan blive krænket, selvom ingen af de enkelte felter i sig selv virker følsomme.

At håndtere det på den måde — ved at begrænse adgangen efter rolle, begrænse, hvad der forlader systemet, og være bevidst om opbevaring — er en afvejet fremgangsmåde snarere end en forsigtig en.

  • Begræns adgangen til inspektionsindholdet efter rolle frem for efter konvention
  • Vær omhyggelig med at afgøre, hvem der må eksportere eller dele færdigbehandlede poster
  • Tænk på, hvad fotografier fanger ved en tilfældighed – ikke kun motivet
  • Fastlæg opbevaringsfrister i stedet for at opbevare alt på ubestemt tid

Adgangskontrol følger organisationen, ikke den enkelte

Inspektionsarbejdet involverer medarbejdere, underleverandører og lejlighedsvise brugere, og adgangsrettighederne forbliver ofte gældende længere end det engagement, der begrundede dem. Den praktiske løsning er at begrænse adgangen til en bestemt organisation og en bestemt rolle og derefter gennemgå medlemskabet efter en fast tidsplan i stedet for at stole på, at man husker at fjerne adgangsrettighederne, når et medlemskab ophører.

Dette er mere effektivt end at stramme adgangsrettighederne for enkelte poster, fordi problemet i praksis ikke er for vidtgående adgangsrettigheder til poster — det er derimod konti, der ikke længere burde eksistere.

Enheder i felten

Ved feltinspektioner lagres organisatoriske data på mobile enheder, som transporteres rundt, efterlades i køretøjer og af og til går tabt. Beskyttelse på enhedsniveau — adgangskoder, kryptering og fjernsletning, hvor det er muligt — er en del af sikkerhedsstrategien i ethvert inspektionsprogram, og denne beskyttelse ligger uden for selve inspektionssoftwaren.

Den tilhørende proceskontrol går ud på at fastslå, hvad der befandt sig på enheden: hvilke inspektioner der var blevet registreret, og om de var blevet synkroniseret på det tidspunkt, hvor den forsvandt.

Ofte stillede spørgsmål

Hvorfor betragtes inspektionsdata som følsomme?
Fordi den samler boligadresser, opholdsvaner, billeder af boligens indretning, beboernes kontaktoplysninger og tidsstempler, der viser, hvornår boligerne har stået tomme. Felter, der hver for sig ikke er noget særligt, udgør tilsammen en betydelig risiko for krænkelse af privatlivets fred.
Hvad er den mest almindelige fejl i forbindelse med adgangskontrol?
Konti, der fortsætter med at eksistere, selv efter at det formål, der begrundede deres oprettelse, er ophørt, især for underleverandører og lejlighedsvise brugere. En planlagt gennemgang af medlemskabet løser dette problem mere effektivt end at stramme adgangsrettighederne for de enkelte poster.
Hvad skal der ske, hvis en feltenhed går tabt?
Ud over organisationens politik for enheder skal man fastslå, hvilke inspektionsopgaver der var gemt på enheden, og om disse opgaver var blevet synkroniseret. Inspektionsopgaver, der er registreret, men ikke synkroniseret, findes kun ét sted, hvilket gør dem til både et problem med datatab og et problem med dataeksponering.

Næste trin

Fortsæt med den korrekte inspektionsproces

Se de relevante vejledninger, eller kontakt MeetInspect for at høre mere om den inspektion, dit team skal gennemføre.