Mine otse sisu juurde

MeetInspect hoiab välitöö sujuvana isegi siis, kui signaal katkeb

MeetInspect

Turvalisus

Kontrolliprotokollide kaitsmine nõuab selgeid kontrollimeetmeid ja hoolikat käitumist

MeetInspect kasutab teenuse osutamiseks juurdepääsukontrolli, krüpteeritud võrguülekannet ja organisatsioonisisest volitust. Ükski internetiteenus ei suuda tagada absoluutset turvalisust.

Volitatud kontrollija kontrollib MeetInspecti kontrolliprotokolli

Mida see hõlmab

Turvalisus kogu kontrollitsükli vältel

Tehnilised kontrollimeetmed toimivad kõige paremini siis, kui töökeskkonna administraatorid haldavad vastutustundlikult ka juurdepääsu, seadmeid ja andmete säilitamist.

01

Juurdepääs kontole ja töökeskkonnale

Liikmed peavad end töökeskkonnale juurdepääsuks sisse logima ning rollid eraldavad haldus-, kontrolli- ja vaatamisülesanded.

  • Haldaja, inspektor ja vaataja rollid
  • Organisatsioonipõhine juurdepääs
  • Liikme viivitamatu väljaarvamine
02

Kasutusel olevad andmed

MeetInspect kasutab krüpteeritud võrguühendust ning teenusepakkujaid, kes on vajalikud autentimise, andmete salvestamise, meedia, arvelduse, e-posti ja toote toimimise tagamiseks.

  • Krüpteeritud andmeedastus
  • Järelevalve all olevad teenusepakkujad
  • Tegevuse järelevalve
03

Mobiilsed välitööde ohutusmeetmed

Seadmesse võivad jääda sünkroniseerimata kontrollandmed, seega peaksid kasutajad tagama seadme juurdepääsu turvalisuse ning mitte kunagi välja logima ega rakendust eemaldama, kui andmete üleslaadimine on pooleli.

  • Seadme kaitse
  • Nähtavad sünkroniseerimiskontrollid
  • Ohutu juhtumite teatamine

Praktikas

Ühised julgeolekukohustused

1

Haldurid

Lisage töötajate praegused tööaadressid, andke neile minimaalne vajalik juurdepääs ja eemaldage liikmed viivitamatult, kui juurdepääsu enam vaja ei ole.

2

Inspektorid

Kaitse seadme kasutajatunnuseid, kontrolli sünkroniseerimist ning teata viivitamatult kadunud seadmest või kahtlasest juurdepääsust.

3

MeetInspect

Teenuse haldamine ja jälgimine, teenusepakkujate juurdepääsu piiramine vastavalt operatiivsetele vajadustele ning teatatud turva- või privaatsusprobleemidele reageerimine.

Põhjalikult

Iga kontrollisüsteemi puhul esitatavad olulised küsimused

Kontrolliandmed on tundlikumad, kui esmapilgul tundub

Kontrolliprotokolle on kerge alahinnata. Need sisaldavad tavaliselt elukoha aadresse, andmeid elanike kohta, fotosid inimeste kodudest ja sisekujundusest, elanike ja omanike kontaktandmeid ning ajamärke, mis näitavad, millal kinnisvara oli tühjaks jäänud. Kokkuvõttes moodustab see märkimisväärse privaatsusriski, isegi kui ükski üksik väli eraldi ei tundu tundlik.

Sellega asjakohaselt tegelemine – juurdepääsu piiramine rollide kaupa, süsteemist väljamineva teabe piiramine ja andmete säilitamise läbimõeldud lähenemine – on pigem proportsionaalne kui liiga ettevaatlik.

  • Piirata juurdepääsu kontrollitavale sisule pigem rolli alusel kui tavade järgi
  • Mõelge hoolikalt läbi, kes võib valmis kirjeid eksportida või jagada
  • Mõelge sellele, mida fotod juhuslikult jäädvustavad, mitte ainult nende motiivi
  • Määrake kindlaks säilitamisajad, selle asemel et kõike lõpmatult hoida

Juurdepääsu kontrollimine toimub organisatsiooni, mitte üksikisiku tasandil

Järelevalvetöösse on kaasatud töötajad, alltöövõtjad ja juhuslikud kasutajad, ning juurdepääsuõigus säilib sageli kauem kui selle andmise aluseks olnud tegevus. Praktiline kontrollimeetod seisneb selles, et piiritleda juurdepääsuõigus organisatsiooni ja ametikoha tasandil ning seejärel vaadata liikmeskonda kindla ajakava järgi läbi, selle asemel et loota, et töölt lahkumist meeles peetakse.

See on tõhusam kui üksikute kirjetele juurdepääsuõiguste piiramine, sest praktikas ei seisne probleem mitte liiga laialdastes kirjeõigustes, vaid kontodes, mida enam ei peaks olemas olema.

Välitingimustes kasutatavad seadmed

Kohapealne kontroll toob organisatsiooni andmed mobiilseadmetesse, mida kaasas kantakse, mis jäetakse sõidukitesse ja mis aeg-ajalt kaotsi lähevad. Seadmetasandiline kaitse – paroolid, krüpteerimine, kaugpuhastus (kui seadmepark seda toetab) – on osa iga kontrolliprogrammi turvalisusest ning see toimub väljaspool kontrollitarkvara ennast.

Sellega seotud protsessikontroll seisneb selles, et teada saada, mis seadmel oli: millised kontrollid olid salvestatud ja kas need olid kadumise hetkel sünkroniseeritud.

Korduma kippuvad küsimused

Miks peetakse kontrolliandmeid tundlikeks?
Sest see koondab elukoha aadresse, elamispindade kasutamise mustreid, sisemisi fotosid, elanike kontaktandmeid ja ajamärke, mis näitavad, millal kinnisvara oli tühjaks jäänud. Üksikult tähelepanuta jäävad väljad muutuvad kombineerituna oluliseks privaatsusriskiks.
Milline on kõige levinum juurdepääsukontrolli viga?
Kontod, mis jäävad alles ka pärast seda, kui nende loomise põhjus on kadunud, eriti alltöövõtjate ja juhukasutajate puhul. Seda probleemi saab tõhusamalt lahendada liikmesuse korrapärase läbivaatamisega kui üksikute andmete juurdepääsuõiguste karmistamisega.
Mida tuleks teha, kui väliseade kaob ära?
Lisaks organisatsiooni seadmepoliitikale tuleb kindlaks teha, millised kontrollitööd seadmes olid ja kas need tööd olid sünkroniseeritud. Salvestatud, kuid sünkroniseerimata kontrollitööd asuvad vaid ühes kohas, mistõttu on tegemist nii andmete kaotuse kui ka andmete avalikustamise probleemiga.

Järgmine samm

Jätka õige kontrolliprotsessi järgimisega

Tutvuge asjakohaste juhistega või võtke ühendust MeetInspectiga, et arutada, millist kontrolli teie meeskond peab läbi viima.