Pāriet uz saturu

„MeetInspect“ nodrošina nepārtrauktu darbu uz vietas pat tad, ja signāls apstājas

MeetInspect

Drošība

Lai nodrošinātu pārbaužu protokolu drošību, ir nepieciešamas skaidras kontroles procedūras un rūpīga rīcība

Lai nodrošinātu pakalpojuma darbību, „MeetInspect“ izmanto piekļuves kontroli, šifrētu datu pārraidi tīklā un organizācijas līmeņa autorizāciju. Neviens interneta pakalpojums nevar garantēt absolūtu drošību.

Pilnvarots pārbaudītājs, kas pārbauda „MeetInspect“ pārbaudes protokolu

Ko tas aptver

Drošība visā pārbaudes ciklā

Tehniskie kontroles pasākumi darbojas vislabāk, ja darba vides administratori atbildīgi pārvalda arī piekļuvi, ierīces un datu glabāšanu.

01

Piekļuve kontam un darba videi

Lietotāji veic autentifikāciju, lai piekļūtu darba videi, un lomas nodala administrēšanas, pārbaudes un apskates pienākumus.

  • Lomas: „Administrators”, „Inspektors” un „Skatītājs”
  • Piekļuve organizācijas līmenī
  • Tūlītēja dalībnieka izslēgšana
02

Dati darbības laikā

„MeetInspect“ izmanto šifrētu tīkla pārraidi un pakalpojumu sniedzējus, kas nepieciešami autentifikācijai, datu uzglabāšanai, multivides failu apstrādei, rēķinu izrakstīšanai, e-pasta sūtīšanai un produkta darbībai.

  • Šifrēta datu pārraide
  • Kontrolētie pakalpojumu sniedzēji
  • Darbības uzraudzība
03

Mobilās lauka aizsardzības sistēmas

Ierīcē var palikt nesinhronizēti pārbaudes dati, tāpēc lietotājiem jānodrošina ierīces piekļuves aizsardzība un nekādā gadījumā nedrīkst iziet no sistēmas vai atinstalēt programmu, kamēr augšupielāde vēl nav pabeigta.

  • Ierīces aizsardzība
  • Redzamās sinhronizācijas pārbaudes
  • Droša incidentu ziņošana

Praksē

Kopīgas atbildības jomas drošības jomā

1

Administratori

Uzaiciniet darbiniekus, norādot viņu pašreizējās darba adreses, piešķiriet minimālo nepieciešamo piekļuves tiesību līmeni un nekavējoties izslēdziet dalībniekus, ja piekļuve vairs nav nepieciešama.

2

Inspektori

Aizsargājiet ierīces piekļuves datus, pārbaudiet sinhronizāciju un nekavējoties ziņojiet par pazaudētu ierīci vai aizdomīgu piekļuvi.

3

MeetInspect

Nodrošināt pakalpojuma darbību un uzraudzību, ierobežot pakalpojuma sniedzēja piekļuvi atbilstoši darbības vajadzībām, kā arī reaģēt uz ziņotajām drošības vai privātuma problēmām.

Padziļināti

Drošības jautājumi, kas jāuzdod par jebkuru pārbaudes sistēmu

Pārbaudes dati ir jutīgāki, nekā šķiet

Pārbaudes protokolus ir viegli novērtēt par zemu. Tie parasti satur dzīvesvietu adreses, informāciju par apdzīvotību, cilvēku māju un interjeru fotogrāfijas, iedzīvotāju un īpašnieku kontaktinformāciju, kā arī laika zīmogus, kas norāda, kad nekustamais īpašums bija neapdzīvots. Kopumā tas veido nozīmīgu privātuma risku, pat ja neviens atsevišķs lauks nešķiet jutīgs.

Atbilstoša rīcība šajā jautājumā — piekļuves ierobežošana atbilstoši lomai, datu izplūdes no sistēmas ierobežošana un apzināta datu saglabāšana — ir drīzāk samērīga, nevis pārmērīgi piesardzīga.

  • Ierobežot piekļuvi pārbaudes saturam, vadoties pēc lomas, nevis pēc konvencijas
  • Rūpīgi izvērtējiet, kam ir atļauts eksportēt vai kopīgot aizpildītos ierakstus
  • Padomājiet par to, ko fotogrāfijas iemūžina nejauši, nevis tikai to galveno objektu
  • Noteikt glabāšanas termiņus, nevis visu glabāt bezgalīgi

Piekļuves kontrole attiecas uz organizāciju, nevis uz atsevišķu personu

Pārbaudes darbā iesaistās darbinieki, līgumdarbinieki un gadījuma lietotāji, un piekļuves tiesības bieži vien paliek spēkā ilgāk par to saistību, kas tās pamatoja. Praktiskais kontroles pasākums ir ierobežot piekļuvi atbilstoši organizācijai un amatam, pēc tam pārskatīt dalībnieku sarakstu saskaņā ar grafiku, nevis paļauties uz to, ka darbinieka atlaišanas process tiks atcerēts.

Tas ir efektīvāk nekā atsevišķu ierakstu piekļuves tiesību ierobežošana, jo praksē problēmas cēlonis nav pārāk plašas ierakstu piekļuves tiesības — problēma ir konti, kuriem vairs nevajadzētu pastāvēt.

Ierīces laukā

Veicot pārbaudes uz vietas, organizācijas dati nonāk mobilajās ierīcēs, kuras tiek pārnestas, atstātas transportlīdzekļos un reizēm pazaudētas. Aizsardzība ierīču līmenī — piekļuves kodi, šifrēšana, attālināta datu dzēšana (ja to atbalsta ierīču parks) — ir daļa no jebkuras pārbaudes programmas drošības pasākumiem, un tā ir neatkarīga no pašas pārbaudes programmatūras.

Atbilstoša procesa kontrole nozīmē zināt, kas atradās ierīcē: kādas pārbaudes tika reģistrētas un vai tās bija sinhronizētas brīdī, kad ierīce pazuda.

Bieži uzdotie jautājumi

Kāpēc pārbaudes dati tiek uzskatīti par konfidenciāliem?
Tāpēc, ka tajā tiek apkopotas dzīvojamo ēku adreses, apdzīvotības modeļi, interjera fotogrāfijas, iedzīvotāju kontaktinformācija un laika zīmogi, kas norāda, kad īpašumi bija neapdzīvoti. Atsevišķi neievērojami lauki, apvienojoties, kļūst par nozīmīgu privātuma risku avotu.
Kāda ir visbiežāk sastopamā piekļuves kontroles kļūda?
Konti, kas pastāv ilgāk par to izveides pamatojumu, jo īpaši attiecībā uz līgumdarbiniekiem un neregulāriem lietotājiem. Plānotā dalības pārskatīšana šo problēmu risina efektīvāk nekā atsevišķu ierakstu piekļuves tiesību ierobežošana.
Kas būtu jādara, ja pazustu lauka ierīce?
Papildus organizācijas ierīču politikai noskaidrojiet, kādi pārbaudes darbi tajā bija veikti un vai šie darbi bija sinhronizēti. Reģistrētās, bet nesinhronizētās pārbaudes atrodas tikai vienā vietā, kas rada gan datu zuduma, gan datu noplūdes risku.

Nākamais solis

Turpiniet ar pareizo pārbaudes darba gaitu

Iepazīstieties ar attiecīgajiem norādījumiem vai sazinieties ar „MeetInspect“, lai apspriestu, kāda pārbaude jūsu komandai ir jāveic.