Zum Inhalt springen

MeetInspect sorgt für reibungslose Abläufe bei der Außendienstarbeit selbst wenn das Signal ausbleibt

MeetInspect

Sicherheit

Der Schutz von Inspektionsaufzeichnungen erfordert klare Kontrollmaßnahmen und sorgfältige Arbeitsabläufe

MeetInspect nutzt Zugriffskontrollen, verschlüsselte Netzwerkübertragung und eine organisationsweite Autorisierung für den Betrieb des Dienstes. Kein Internetdienst kann absolute Sicherheit garantieren.

Zugelassener Prüfer bei der Überprüfung eines MeetInspect-Prüfprotokolls

Was ist abgedeckt?

Sicherheit über den gesamten Inspektionszyklus hinweg

Technische Kontrollmaßnahmen sind am wirksamsten, wenn die Administratoren der Arbeitsbereiche auch den Zugriff, die Geräte und die Aufbewahrungsfristen verantwortungsbewusst verwalten.

01

Zugriff auf Konto und Arbeitsbereich

Mitglieder müssen sich authentifizieren, um auf einen Arbeitsbereich zugreifen zu können, und die Rollen trennen die Zuständigkeiten für Verwaltung, Überprüfung und Anzeige voneinander.

  • Rollen „Admin“, „Inspector“ und „Viewer“
  • Zugriff auf Organisationsebene
  • Sofortiger Ausschluss eines Mitglieds
02

Daten im Betrieb

MeetInspect nutzt verschlüsselte Netzwerkverbindungen sowie Dienstleister, die für die Authentifizierung, Speicherung, Medien, Abrechnung, E-Mail und den Produktbetrieb erforderlich sind.

  • Verschlüsselte Übertragung
  • Beaufsichtigte Dienstleister
  • Betriebsüberwachung
03

Mobile Schutzvorrichtungen für den Außeneinsatz

Da möglicherweise noch nicht synchronisierte Inspektionsdaten auf dem Gerät verbleiben, sollten Nutzer den Zugriff auf das Gerät schützen und sich niemals abmelden oder die App deinstallieren, solange noch Uploads ausstehen.

  • Geräteschutz
  • Sichtbare Synchronisationsprüfungen
  • Sichere Meldung von Vorfällen

In der Praxis

Gemeinsame Sicherheitsverantwortung

1

Administratoren

Laden Sie aktuelle Arbeitsadressen ein, gewähren Sie nur die unbedingt erforderlichen Zugriffsrechte und entfernen Sie Mitglieder umgehend, sobald der Zugriff nicht mehr erforderlich ist.

2

Inspektoren

Schützen Sie die Anmeldedaten Ihres Geräts, überprüfen Sie die Synchronisierung und melden Sie ein verlorenes Gerät oder verdächtige Zugriffe unverzüglich.

3

MeetInspect

Den Dienst betreiben und überwachen, den Zugriff von Anbietern auf das für den Betrieb erforderliche Maß beschränken und auf gemeldete Sicherheits- oder Datenschutzbedenken reagieren.

Ausführlich

Sicherheitsfragen, die man bei jedem Inspektionssystem stellen sollte

Prüfdaten sind sensibler, als es auf den ersten Blick scheint

Inspektionsprotokolle werden leicht unterschätzt. Sie enthalten in der Regel Wohnadressen, Angaben zur Belegung, Fotos von Wohnhäusern und Innenräumen, Kontaktdaten von Bewohnern und Eigentümern sowie Zeitstempel, aus denen hervorgeht, wann eine Immobilie leer stand. Zusammengenommen stellt dies eine erhebliche Gefahr für die Privatsphäre dar, auch wenn kein einzelnes Feld auf den ersten Blick sensibel erscheint.

Ein entsprechender Umgang damit – die Beschränkung des Zugriffs nach Rollen, die Begrenzung der Daten, die das System verlassen, und ein bewusster Umgang mit der Aufbewahrung – ist eher verhältnismäßig als übervorsichtig.

  • Den Zugriff auf Inspektionsinhalte nach Rolle statt nach Konvention einschränken
  • Legen Sie sorgfältig fest, wer fertige Datensätze exportieren oder weitergeben darf
  • Denken Sie darüber nach, was Fotos ganz nebenbei einfangen – nicht nur ihr Motiv
  • Legen Sie Aufbewahrungsfristen fest, anstatt alles auf unbestimmte Zeit aufzubewahren

Die Zugriffskontrolle richtet sich nach der Organisation, nicht nach der einzelnen Person

An Inspektionsarbeiten sind Mitarbeiter, Auftragnehmer und gelegentliche Nutzer beteiligt, und der Zugriff bleibt häufig länger bestehen, als es das ursprüngliche Anliegen rechtfertigt. Eine praktikable Kontrollmaßnahme besteht darin, den Zugriff auf eine Organisation und eine Rolle zu beschränken und anschließend die Zugehörigkeit nach einem festgelegten Zeitplan zu überprüfen, anstatt sich darauf zu verlassen, dass das Beenden der Zugehörigkeit nicht vergessen wird.

Dies ist effektiver als die Verschärfung der Berechtigungen für einzelne Datensätze, da das Problem in der Praxis nicht in zu weit gefassten Datensatzberechtigungen liegt, sondern darin, dass es Konten gibt, die eigentlich nicht mehr existieren sollten.

Geräte im Einsatz

Bei Inspektionen vor Ort werden Unternehmensdaten auf mobile Geräte übertragen, die mitgeführt, in Fahrzeugen zurückgelassen und gelegentlich verloren gehen. Der Schutz auf Geräteebene – Passwörter, Verschlüsselung, Fernlöschung, sofern dies von der Infrastruktur unterstützt wird – ist Teil der Sicherheitsmaßnahmen jedes Inspektionsprogramms und erfolgt unabhängig von der Inspektionssoftware selbst.

Die entsprechende Prozesssteuerung besteht darin, zu wissen, was sich auf einem Gerät befand: Welche Prüfungen wurden erfasst und ob diese zum Zeitpunkt des Verlusts synchronisiert waren.

Häufig gestellte Fragen

Warum gelten Inspektionsdaten als sensibel?
Denn darin werden Wohnadressen, Belegungsmuster, Innenaufnahmen, Kontaktdaten der Bewohner sowie Zeitstempel, aus denen hervorgeht, wann die Immobilien unbewohnt waren, zusammengefasst. Felder, die für sich genommen unauffällig sind, werden in Kombination zu einer bedeutenden Datenschutzrisikofläche.
Was ist der häufigste Fehler bei der Zugriffskontrolle?
Konten, die über die Dauer des Auftrags hinaus bestehen bleiben, der ihre Einrichtung begründet hat – insbesondere bei Auftragnehmern und Gelegenheitsnutzern. Eine planmäßige Überprüfung der Mitgliedschaft ist hierfür ein wirksameres Mittel als die Verschärfung der Zugriffsrechte für einzelne Datensätze.
Was soll passieren, wenn ein Feldgerät verloren geht?
Über die Geräterichtlinie der Organisation hinaus sollte ermittelt werden, welche Inspektionsarbeiten darauf gespeichert waren und ob diese Arbeiten synchronisiert wurden. Erfasste, aber nicht synchronisierte Inspektionen existieren nur an einer Stelle, was sie sowohl zu einem Problem des Datenverlusts als auch der Datenpreisgabe macht.

Nächster Schritt

Mit dem richtigen Prüfablauf fortfahren

Sehen Sie sich die entsprechenden Leitfäden an oder sprechen Sie mit MeetInspect über die Inspektion, die Ihr Team durchführen muss.