Siirry suoraan sisältöön

MeetInspect pitää kenttätyön sujuvana vaikka signaali lakkaisi

MeetInspect

Turvallisuus

Tarkastustietojen suojaaminen edellyttää selkeitä valvontamenettelyjä ja huolellisia toimintatapoja

MeetInspect käyttää palvelun ylläpidossa pääsyrajoituksia, salattua verkkoliikennettä ja organisaatiotason käyttöoikeuksien hallintaa. Mikään internetpalvelu ei voi taata ehdotonta turvallisuutta.

Valtuutettu tarkastaja tarkistaa MeetInspect-tarkastuspöytäkirjan

Mitä se kattaa

Turvallisuus tarkastuksen koko elinkaaren ajan

Tekniset suojatoimenpiteet toimivat parhaiten, kun työtilan ylläpitäjät huolehtivat myös pääsyoikeuksista, laitteista ja tietojen säilyttämisestä vastuullisesti.

01

Tilin ja työtilan käyttöoikeudet

Jäsenet kirjautuvat sisään päästäkseen työtilaan, ja roolit erottavat toisistaan hallinnointi-, tarkastus- ja katseluvastuut.

  • Järjestelmänvalvojan, tarkastajan ja katselijan roolit
  • Organisaatiotason käyttöoikeudet
  • Jäsenen välitön erottaminen
02

Käytössä olevat tiedot

MeetInspect käyttää salattua verkkoyhteyttä sekä palveluntarjoajia, joita tarvitaan tunnistautumiseen, tietojen tallennukseen, mediaan, laskutukseen, sähköpostiin ja tuotteen toimintaan.

  • Salattu siirto
  • Valvottujen palveluntarjoajien
  • Toiminnan seuranta
03

Liikkuvat kenttäsuojaukset

Laitteelle saattaa jäädä synkronoimattomia tarkastustietoja, joten käyttäjien tulee suojata laitteeseen pääsy eikä koskaan kirjautua ulos tai poistaa sovellusta, kun tiedostojen lähetys on vielä kesken.

  • Laitteen suojaus
  • Näkyvät synkronointitarkistukset
  • Turvallinen tapahtumien raportointi

Käytännössä

Jaetut turvallisuusvastuut

1

Järjestelmänvalvojat

Lisää nykyiset työosoitteet, myönnä vain välttämättömät käyttöoikeudet ja poista jäsenet viipymättä, kun käyttöoikeuksia ei enää tarvita.

2

Tarkastajat

Suojaa laitteen tunnistetiedot, tarkista synkronointi ja ilmoita kadonneesta laitteesta tai epäilyttävästä käyttöyrityksestä välittömästi.

3

MeetInspect

Palvelun ylläpito ja valvonta, palveluntarjoajien pääsyn rajoittaminen toiminnallisten tarpeiden mukaisesti sekä ilmoitettuihin tietoturva- tai tietosuojaongelmiin reagoiminen.

Perusteellisesti

Turvallisuuskysymyksiä, joita on syytä esittää minkä tahansa tarkastusjärjestelmän osalta

Tarkastustiedot ovat arkaluonteisempia kuin miltä ne vaikuttavat

Tarkastusraportteja on helppo aliarvioida. Ne sisältävät rutiininomaisesti kotiosoitteita, asumistietoja, valokuvia ihmisten kodeista ja sisätiloista, asukkaiden ja omistajien yhteystietoja sekä aikaleimoja, joista käy ilmi, milloin kiinteistö on ollut tyhjillään. Yhdessä nämä muodostavat merkittävän tietosuojariskialueen, vaikka yksittäiset kentät eivät näyttäisikään arkaluonteisilta.

Asianmukainen käsittely – pääsyn rajoittaminen roolin mukaan, järjestelmästä lähtevän tiedon rajoittaminen ja tietojen säilyttämisen harkittu suunnittelu – on pikemminkin oikeasuhteista kuin varovaista.

  • Rajoita pääsy tarkastussisältöön roolin perusteella eikä käytännön mukaan
  • Määritä huolellisesti, kuka voi viedä tai jakaa valmiita tietueita
  • Mieti, mitä valokuvissa tallentuu sivutuotteena, ei pelkästään niiden aihe
  • Määritä säilytysajat sen sijaan, että säilytät kaikkea loputtomiin

Pääsynvalvonta perustuu organisaatioon, ei yksilöön

Tarkastustyöhön osallistuu työntekijöitä, alihankkijoita ja satunnaisia käyttäjiä, ja käyttöoikeudet jäävät usein voimaan sen jälkeen, kun niiden myöntämisen perusteena ollut toimeksianto on päättynyt. Käytännön ratkaisuna on rajoittaa käyttöoikeudet organisaation ja roolin tasolle ja tarkistaa jäsenyydet säännöllisin väliajoin sen sijaan, että luotettaisiin siihen, että työsuhteen päättyminen muistetaan.

Tämä on tehokkaampaa kuin yksittäisten tietueiden käyttöoikeuksien tiukentaminen, sillä käytännössä ongelmana eivät ole liian laajat tietueiden käyttöoikeudet, vaan tilit, joiden ei pitäisi enää olla olemassa.

Kentällä olevat laitteet

Kenttätarkastuksissa organisaation tiedot tallennetaan mobiililaitteisiin, joita kuljetetaan mukana, jätetään ajoneuvoihin ja jotka toisinaan katoavat. Laitetason suojaus – salasanat, salaus ja etätyhjennys, mikäli laitteisto tukee sitä – on osa minkä tahansa tarkastusohjelman tietoturvakäytäntöjä, ja se on erillään itse tarkastusohjelmistosta.

Tähän liittyvä prosessin hallinta tarkoittaa sitä, että tiedetään, mitä laitteella oli: mitkä tarkastukset oli tallennettu ja olivatko ne synkronoituina laitteen katoamishetkellä.

Usein kysyttyjä kysymyksiä

Miksi tarkastustietoja pidetään arkaluonteisina?
Koska se kokoaa yhteen asuinosoitteet, asumistottumukset, sisätilakuvia, asukkaiden yhteystiedot sekä aikaleimat, joista käy ilmi, milloin asunnot ovat olleet tyhjillään. Yksittäisinä merkityksettömät tiedot muodostavat yhdessä merkittävän yksityisyyden riskialueen.
Mikä on yleisin pääsynvalvonnan virhe?
Tilit, joiden voimassaoloaika on päättynyt sen toimeksiannon jälkeen, jonka perusteella ne avattiin, etenkin alihankkijoiden ja satunnaisten käyttäjien osalta. Jäsenyyden säännöllinen tarkistaminen ratkaisee tämän ongelman tehokkaammin kuin yksittäisten tietueiden käyttöoikeuksien tiukentaminen.
Mitä pitäisi tehdä, jos kenttälaite katoaa?
Organisaation laitekäytännön lisäksi on selvitettävä, mitä tarkastustöitä laitteella oli tehty ja oliko kyseinen työ synkronoitu. Tallennetut mutta synkronoimattomat tarkastukset ovat olemassa vain yhdessä paikassa, minkä vuoksi ne muodostavat sekä tietojen menetyksen että tietojen paljastumisen riskin.

Seuraava vaihe

Jatka oikean tarkastusprosessin mukaisesti

Tutustu aiheeseen liittyviin ohjeisiin tai ota yhteyttä MeetInspectiin ja keskustele tiimisi tarvitsemasta tarkastuksesta.