Ga naar de inhoud

MeetInspect zorgt ervoor dat het veldwerk soepel verloopt zelfs als het signaal ophoudt

MeetInspect

Beveiliging

Het beveiligen van inspectieverslagen vereist duidelijke controlemaatregelen en zorgvuldige werkwijzen

MeetInspect maakt gebruik van toegangscontroles, versleutelde netwerkverbindingen en autorisatie op organisatieniveau om de dienst te exploiteren. Geen enkele internetdienst kan absolute veiligheid garanderen.

Een bevoegde controleur die een inspectierapport van MeetInspect controleert

Wat er onder valt

Beveiliging gedurende de gehele inspectiecyclus

Technische maatregelen werken het beste wanneer beheerders van de werkplek ook op verantwoorde wijze omgaan met toegang, apparaten en bewaartermijnen.

01

Toegang tot account en werkruimte

Leden moeten zich aanmelden om toegang te krijgen tot een werkruimte, en via rollen worden de verantwoordelijkheden op het gebied van beheer, controle en weergave van elkaar gescheiden.

  • De rollen ‘Beheerder’, ‘Inspecteur’ en ‘Kijker’
  • Toegang op organisatieniveau
  • Onmiddellijke uitsluiting van een lid
02

Gegevens in gebruik

MeetInspect maakt gebruik van versleutelde netwerkverbindingen en dienstverleners die nodig zijn voor authenticatie, opslag, media, facturering, e-mail en de werking van het product.

  • Versleuteld transport
  • Gecontroleerde dienstverleners
  • Operationele monitoring
03

Veiligheidsmaatregelen voor mobiel veldwerk

Er kunnen niet-gesynchroniseerde inspectiegegevens op het apparaat achterblijven. Gebruikers moeten daarom de toegang tot het apparaat beveiligen en mogen zich nooit afmelden of de app verwijderen terwijl er nog uploads in behandeling zijn.

  • Apparaatbeveiliging
  • Zichtbare synchronisatiecontroles
  • Veilige melding van incidenten

In de praktijk

Gedeelde verantwoordelijkheden op het gebied van veiligheid

1

Beheerders

Voeg huidige werkadressen toe, verleen de minimaal benodigde toegangsrechten en verwijder leden onmiddellijk wanneer toegang niet langer nodig is.

2

Inspecteurs

Bescherm de inloggegevens van uw apparaat, controleer of de synchronisatie goed verloopt en meld een verloren apparaat of verdachte toegang onmiddellijk.

3

MeetInspect

De dienst beheren en monitoren, de toegang van dienstverleners beperken tot wat voor de bedrijfsvoering noodzakelijk is, en reageren op gemelde veiligheidsproblemen of privacykwesties.

Uitgebreid

Veiligheidsvragen die bij elk inspectiesysteem gesteld moeten worden

Inspectiegegevens zijn gevoeliger dan ze op het eerste gezicht lijken

Inspectierapporten worden vaak onderschat. Ze bevatten doorgaans woonadressen, informatie over de bewoning, foto’s van woningen en interieurs, contactgegevens van bewoners en eigenaren, en tijdstempels waaruit blijkt wanneer een woning leeg stond. Al deze gegevens samen vormen een aanzienlijk privacyrisico, zelfs als geen enkel veld op zich gevoelig lijkt.

Door hier op de juiste manier mee om te gaan — de toegang per rol te beperken, te beperken wat het systeem verlaat en weloverwogen te gaan om met het bewaren van gegevens — is dit evenredig in plaats van voorzichtig.

  • Beperk de toegang tot inspectie-inhoud op basis van rol in plaats van op basis van afspraak
  • Bepaal zorgvuldig wie voltooide records mag exporteren of delen
  • Denk eens na over wat foto’s terloops vastleggen, niet alleen het onderwerp ervan
  • Stel bewaartermijnen vast in plaats van alles voor onbepaalde tijd te bewaren

Toegangscontrole is afgestemd op de organisatie, niet op het individu

Bij inspectiewerkzaamheden zijn medewerkers, aannemers en incidentele gebruikers betrokken, en de toegang blijft vaak langer bestaan dan de opdracht waarvoor deze was verleend. De praktische maatregel bestaat erin de toegang te beperken tot een organisatie en een functie, en vervolgens het lidmaatschap volgens een vast schema te herzien, in plaats van erop te vertrouwen dat het beëindigen van de samenwerking niet wordt vergeten.

Dit is effectiever dan het aanscherpen van de machtigingen voor afzonderlijke records, omdat het probleem in de praktijk niet ligt bij te ruime machtigingen voor records, maar bij accounts die eigenlijk niet meer zouden mogen bestaan.

Apparaten in het veld

Bij veldinspecties worden bedrijfsgegevens opgeslagen op mobiele apparaten die worden meegenomen, in voertuigen worden achtergelaten en soms zoekraken. Beveiliging op apparaatniveau — toegangscodes, versleuteling en het op afstand wissen van gegevens (voor zover het apparaat dit ondersteunt) — maakt deel uit van het beveiligingsbeleid van elk inspectieprogramma en valt buiten de inspectiesoftware zelf.

De bijbehorende procescontrole houdt in dat men weet wat er op een apparaat stond: welke inspecties waren vastgelegd en of deze op het moment dat het apparaat zoekraakte, waren gesynchroniseerd.

Veelgestelde vragen

Waarom worden inspectiegegevens als gevoelig beschouwd?
Omdat het woonadressen, bewoningspatronen, foto’s van het interieur, contactgegevens van bewoners en tijdstempels die aangeven wanneer woningen leegstonden, samenbrengt. Velden die afzonderlijk onopvallend zijn, vormen in combinatie een betekenisvol privacyrisico.
Wat is de meest voorkomende fout bij toegangscontrole?
Accounts die blijven bestaan nadat de reden voor hun aanmaak is verdwenen, met name bij aannemers en incidentele gebruikers. Een periodieke evaluatie van het lidmaatschap biedt hiervoor een effectievere oplossing dan het aanscherpen van de toegangsrechten voor afzonderlijke records.
Wat moet er gebeuren als een veldapparaat zoekraakt?
Ga, naast het apparaatbeleid van de organisatie, na welke inspectiewerkzaamheden erop stonden en of die werkzaamheden waren gesynchroniseerd. Inspecties die wel zijn vastgelegd maar niet zijn gesynchroniseerd, bestaan slechts op één plek, waardoor ze zowel een risico op gegevensverlies als op gegevenslekkage vormen.

Volgende stap

Ga verder met de juiste inspectiewerkstroom

Bekijk de bijbehorende richtlijnen of neem contact op met MeetInspect over de inspectie die uw team moet uitvoeren.