Vai al contenuto

MeetInspect garantisce la continuità del lavoro sul campo anche quando il segnale si interrompe

MeetInspect

Sicurezza

La protezione dei registri delle ispezioni richiede controlli chiari e abitudini accurate

MeetInspect utilizza controlli di accesso, trasmissione di rete crittografata e autorizzazioni a livello organizzativo per garantire il funzionamento del servizio. Nessun servizio Internet può garantire una sicurezza assoluta.

Revisore autorizzato che verifica un verbale di ispezione MeetInspect

Cosa comprende

La sicurezza durante l'intero ciclo di vita dell'ispezione

I controlli tecnici funzionano al meglio quando gli amministratori dell'ambiente di lavoro gestiscono in modo responsabile anche gli accessi, i dispositivi e la conservazione dei dati.

01

Accesso all'account e all'area di lavoro

Gli utenti effettuano l'autenticazione per accedere a un'area di lavoro, mentre i ruoli distinguono le responsabilità relative all'amministrazione, al controllo e alla visualizzazione.

  • Ruoli di amministratore, ispettore e visualizzatore
  • Accesso a livello di organizzazione
  • Rimozione immediata dei membri
02

Dati operativi

MeetInspect utilizza un trasporto di rete crittografato e si avvale di fornitori di servizi necessari per l'autenticazione, l'archiviazione, i contenuti multimediali, la fatturazione, la posta elettronica e il funzionamento del prodotto.

  • Trasporto crittografato
  • Fornitori di servizi soggetti a controllo
  • Monitoraggio operativo
03

Misure di sicurezza sul campo per dispositivi mobili

Sul dispositivo potrebbero rimanere dati di ispezione non sincronizzati; pertanto, gli utenti devono proteggere l'accesso al dispositivo e non disconnettersi né disinstallarlo mai mentre sono in corso operazioni di caricamento.

  • Protezione dei dispositivi
  • Controlli visibili della sincronizzazione
  • Segnalazione sicura degli incidenti

In pratica

Responsabilità condivise in materia di sicurezza

1

Amministratori

Inserire gli indirizzi di lavoro attuali, concedere solo l’accesso strettamente necessario e rimuovere tempestivamente i membri quando l’accesso non è più necessario.

2

Ispettori

Proteggi le credenziali del dispositivo, verifica la sincronizzazione e segnala immediatamente lo smarrimento del dispositivo o eventuali accessi sospetti.

3

MeetInspect

Gestire e monitorare il servizio, limitare l’accesso dei fornitori alle sole necessità operative e rispondere alle segnalazioni relative a problemi di sicurezza o privacy.

Approfondimento

Domande fondamentali da porsi riguardo a qualsiasi sistema di ispezione

I dati relativi alle ispezioni sono più sensibili di quanto sembri

È facile sottovalutare l’importanza dei registri delle ispezioni. Questi documenti contengono abitualmente indirizzi di residenza, informazioni sull’occupazione degli immobili, fotografie delle abitazioni e degli interni, recapiti dei residenti e dei proprietari, nonché indicazioni temporali che stabiliscono quando un immobile era disabitato. Nel loro insieme, tali dati costituiscono una superficie significativa di esposizione della privacy, anche se nessun singolo campo sembra di per sé sensibile.

Gestire la situazione in modo adeguato — limitando l'accesso in base al ruolo, restringendo le informazioni che escono dal sistema e adottando un approccio ponderato alla conservazione dei dati — è una scelta proporzionata piuttosto che eccessivamente cauta.

  • Limitare l'accesso ai contenuti delle ispezioni in base al ruolo anziché in base alle convenzioni
  • Stabilisci con attenzione chi può esportare o condividere i record completati
  • Considerate ciò che le fotografie catturano in modo casuale, non solo il loro soggetto
  • Stabilire dei periodi di conservazione anziché conservare tutto a tempo indeterminato

Il controllo degli accessi riguarda l’organizzazione, non il singolo individuo

Le attività di ispezione coinvolgono dipendenti, appaltatori e utenti occasionali, e spesso l’accesso rimane attivo anche dopo la conclusione dell’incarico che lo aveva giustificato. La misura di controllo più efficace consiste nel limitare l’accesso a un’organizzazione e a un ruolo specifici, per poi verificare periodicamente l’appartenenza a tali entità, anziché affidarsi alla memoria per la revoca dell’accesso al termine del rapporto.

Questo approccio è più efficace rispetto all'inasprimento delle autorizzazioni sui singoli record, poiché nella pratica il problema non risiede in autorizzazioni troppo generiche sui record, bensì in account che non dovrebbero più esistere.

Dispositivi sul campo

Le ispezioni sul campo comportano la memorizzazione dei dati aziendali su dispositivi mobili che vengono trasportati, lasciati all'interno dei veicoli e, talvolta, smarriti. La protezione a livello di dispositivo — codici di accesso, crittografia, cancellazione remota laddove l'infrastruttura lo consenta — fa parte del quadro di sicurezza di qualsiasi programma di ispezione e non rientra nel software di ispezione stesso.

Il controllo di processo corrispondente consiste nel sapere cosa fosse presente su un dispositivo: quali ispezioni fossero state registrate e se fossero state sincronizzate al momento della sua scomparsa.

Domande frequenti

Perché i dati relativi alle ispezioni sono considerati sensibili?
Poiché aggrega indirizzi residenziali, modelli di occupazione, fotografie degli interni, dati di contatto dei residenti e indicatori temporali che mostrano quando gli immobili erano disabitati. Campi che, presi singolarmente, non hanno nulla di particolare, diventano, se combinati tra loro, una superficie significativa dal punto di vista della privacy.
Qual è il problema più comune nel controllo degli accessi?
Account che rimangono attivi anche dopo la conclusione del rapporto che ne giustificava l'esistenza, in particolare nel caso di collaboratori esterni e utenti occasionali. Una revisione periodica delle iscrizioni risolve questo problema in modo più efficace rispetto all'inasprimento delle autorizzazioni sui singoli record.
Cosa dovrebbe succedere in caso di smarrimento di un dispositivo di campo?
Al di là della politica aziendale sui dispositivi, occorre stabilire quali attività di ispezione fossero presenti sul dispositivo e se tali attività fossero state sincronizzate. Le ispezioni registrate ma non sincronizzate esistono in un unico luogo, il che le rende un problema sia di perdita che di esposizione dei dati.

Prossimo passo

Procedere con il corretto flusso di lavoro di ispezione

Consulta le linee guida correlate oppure contatta MeetInspect per discutere dell'ispezione che il tuo team deve effettuare.