Pereiti prie turinio

„MeetInspect“ užtikrina sklandų darbą lauke net ir tada, kai signalas nustoja skambėti

MeetInspect

Saugumas

Norint užtikrinti tikrinimo įrašų saugumą, būtinos aiškios kontrolės priemonės ir kruopštūs įpročiai

„MeetInspect“ paslaugai teikti naudoja prieigos kontrolės priemones, šifruotą duomenų perdavimą tinkle ir organizacijos lygmens autorizaciją. Nė viena interneto paslauga negali garantuoti absoliutaus saugumo.

Įgaliotas vertintojas, tikrinantis „MeetInspect“ patikrinimo protokolą

Ką apima

Saugumas per visą tikrinimo ciklą

Techninės kontrolės priemonės veikia geriausiai, kai darbo vietos administratoriai taip pat atsakingai tvarko prieigą, įrenginius ir duomenų saugojimo laikotarpį.

01

Prieiga prie paskyros ir darbo erdvės

Nariai turi prisijungti, kad galėtų naudotis darbo erdve, o vaidmenys atskiria administravimo, tikrinimo ir peržiūros pareigas.

  • Administratoriaus, inspektoriaus ir peržiūrėtojo vaidmenys
  • Prieiga organizacijos mastu
  • Greitas nario pašalinimas
02

Duomenys veikimo metu

„MeetInspect“ naudoja šifruotą tinklo perdavimą ir paslaugų teikėjus, reikalingus autentifikavimui, duomenų saugojimui, medijos failams, atsiskaitymui, elektroniniam paštui ir produkto veikimui.

  • Šifruotas perdavimas
  • Kontroluojami paslaugų teikėjai
  • Veiklos stebėsena
03

Mobiliosios lauko apsaugos priemonės

Įrenginyje gali likti nesinchronizuoti tikrinimo duomenys, todėl vartotojai turėtų užtikrinti saugią prieigą prie įrenginio ir jokiu būdu neišsiregistruoti ar nepašalinti programos, kol vyksta duomenų įkėlimas.

  • Įrenginio apsauga
  • Matomi sinchronizavimo patikrinimai
  • Saugus pranešimas apie incidentus

Praktikoje

Bendros atsakomybės už saugumą

1

Administratoriai

Įtraukite dabartinius darbo adresus, suteikite mažiausią būtiną prieigos lygį ir nedelsdami pašalinkite narius, kai prieiga nebebus reikalinga.

2

Inspektoriai

Apsaugokite įrenginio prisijungimo duomenis, patikrinkite sinchronizavimą ir nedelsdami praneškite apie prarastą įrenginį arba įtartiną prisijungimą.

3

MeetInspect

Užtikrinti paslaugos veikimą ir ją stebėti, riboti paslaugų teikėjų prieigą tik tiek, kiek to reikia veiklai, bei reaguoti į pranešimus apie saugumo ar privatumo problemas.

Išsamiai

Saugumo klausimai, kuriuos verta užduoti apie bet kurią tikrinimo sistemą

Patikrinimo duomenys yra jautresni, nei atrodo iš pirmo žvilgsnio

Patikrinimų įrašų reikšmę lengva nuvertinti. Juose paprastai pateikiami gyvenamųjų namų adresai, informacija apie gyventojus, žmonių namų ir interjero nuotraukos, gyventojų bei savininkų kontaktiniai duomenys, taip pat laiko žymos, nurodančios, kada nekilnojamasis turtas buvo tuščias. Visa tai kartu sudaro reikšmingą privatumo pažeidimo šaltinį, net jei nė vienas atskiras laukelis atskirai neatrodo jautrus.

Atitinkamas požiūris į tai – prieigos ribojimas pagal vaidmenį, duomenų, kurie gali būti perduodami iš sistemos, apimties ribojimas ir apgalvotas duomenų saugojimas – yra proporcingas, o ne pernelyg atsargus.

  • Apriboti prieigą prie tikrinimo turinio pagal vaidmenį, o ne pagal susitarimą
  • Atsakingai nuspręskite, kas gali eksportuoti arba dalytis užpildytais įrašais
  • Pagalvokite, ką nuotraukos užfiksuoja atsitiktinai, o ne tik jų objektą
  • Nustatykite saugojimo terminus, o ne saugokite viską neribotą laiką

Prieigos kontrolė taikoma organizacijai, o ne konkrečiam asmeniui

Patikrinimo darbe dalyvauja darbuotojai, rangovai ir retkarčiais paslaugas naudojantys asmenys, o prieigos teisės dažnai išlieka ilgiau nei trunka užduotis, dėl kurios jos buvo suteiktos. Praktinė kontrolės priemonė – apriboti prieigą iki organizacijos ir pareigybės lygio, o vėliau reguliariai peržiūrėti narių sąrašą, o ne tikėtis, kad bus prisiminta nutraukti prieigos teises.

Tai veiksmingiau nei griežtinti atskirų įrašų teisių nustatymus, nes praktikoje dažniausiai problema kyla ne dėl pernelyg plačių įrašų teisių, o dėl paskyrų, kurių jau neturėtų būti.

Įrenginiai lauke

Atliekant patikrinimus vietoje, organizacijos duomenys patenka į mobiliuosius įrenginius, kurie keliauja, paliekami transporto priemonėse ir kartais dingsta. Apsauga įrenginio lygmeniu – prieigos kodai, šifravimas, nuotolinis duomenų ištrynimas (jei tai palaiko įrenginio gamintojas) – yra bet kurios patikrinimų programos saugumo strategijos dalis ir nepriklauso pačiai patikrinimų programinei įrangai.

Atitinkamas proceso valdymas reiškia žinoti, kas buvo įrenginyje: kokios patikros buvo užregistruotos ir ar jos buvo sinchronizuotos tuo metu, kai įrenginys dingo.

Dažnai užduodami klausimai

Kodėl tikrinimo duomenys laikomi konfidencialiais?
Kadangi joje kaupiami gyvenamųjų adresai, apgyvendinimo modeliai, interjero nuotraukos, gyventojų kontaktiniai duomenys ir laiko žymos, rodančios, kada būstai buvo negyvenami. Atskirai paėmus, šie laukai nėra ypatingi, tačiau kartu sudaro reikšmingą privatumo pažeidimo šaltinį.
Koks yra dažniausias prieigos kontrolės gedimas?
Paskyros, kurios išlieka ir po to, kai baigiasi jas pateisinęs bendradarbiavimas, ypač rangovų ir retkarčiais paslauga besinaudojančių asmenų atveju. Planuojamas narystės peržiūrėjimas šią problemą sprendžia veiksmingiau nei atskirų įrašų teisių sugriežtinimas.
Kas turėtų nutikti, jei būtų prarastas lauko įrenginys?
Atsižvelgiant į organizacijos įrenginių politiką, reikia nustatyti, kokie tikrinimo darbai buvo atlikti tame įrenginyje ir ar tie darbai buvo sinchronizuoti. Užregistruoti, bet nesinchronizuoti tikrinimai saugomi tik vienoje vietoje, todėl kyla tiek duomenų praradimo, tiek duomenų atskleidimo problema.

Kitas žingsnis

Tęskite, laikydamiesi tinkamos patikros tvarkos

Susipažinkite su atitinkamomis rekomendacijomis arba pasitarkite su „MeetInspect“ dėl patikrinimo, kurį turi atlikti jūsų komanda.