Treci direct la conținut

MeetInspect asigură buna desfășurare a activităților pe teren chiar și atunci când semnalul se oprește

MeetInspect

Securitate

Protejarea înregistrărilor de inspecție necesită măsuri de control clare și obiceiuri de lucru atente

MeetInspect utilizează controale de acces, transport de date criptat prin rețea și autorizare la nivel de organizație pentru a asigura funcționarea serviciului. Niciun serviciu de internet nu poate garanta o securitate absolută.

Revizor autorizat care verifică un raport de inspecție MeetInspect

Ce acoperă

Securitatea pe parcursul întregului ciclu de viață al inspecției

Măsurile tehnice de control sunt cele mai eficiente atunci când administratorii spațiului de lucru gestionează, de asemenea, în mod responsabil accesul, dispozitivele și perioada de păstrare a datelor.

01

Acces la cont și la spațiul de lucru

Membrii se autentifică pentru a accesa un spațiu de lucru, iar rolurile delimitează responsabilitățile legate de administrare, verificare și vizualizare.

  • Rolurile de administrator, inspector și vizualizator
  • Acces la nivel de organizație
  • Excluderea imediată a unui membru
02

Date în exploatare

MeetInspect utilizează un transport de rețea criptat și furnizori de servicii necesari pentru autentificare, stocare, conținut media, facturare, e-mail și funcționarea produsului.

  • Transport criptat
  • Furnizori de servicii supuși controlului
  • Monitorizarea operațională
03

Măsuri de protecție pentru lucrările pe teren cu echipamente mobile

Este posibil ca pe dispozitiv să rămână date de inspecție nesincronizate, prin urmare utilizatorii trebuie să protejeze accesul la dispozitiv și să nu se deconecteze sau să dezinstaleze aplicația în timp ce încărcările sunt în curs.

  • Protecția dispozitivului
  • Verificări vizibile ale sincronizării
  • Raportarea în condiții de siguranță a incidentelor

În practică

Responsabilități comune în materie de securitate

1

Administratori

Adăugați adresele de serviciu actuale, acordați doar drepturile de acces strict necesare și eliminați imediat membrii atunci când accesul nu mai este necesar.

2

Inspectori

Protejați datele de autentificare ale dispozitivului, verificați sincronizarea și raportați imediat pierderea unui dispozitiv sau orice acces suspect.

3

MeetInspect

Să gestioneze și să monitorizeze serviciul, să limiteze accesul furnizorilor la strictul necesar din punct de vedere operațional și să răspundă la problemele semnalate legate de securitate sau confidențialitate.

În detaliu

Întrebări importante privind securitatea, care ar trebui puse în legătură cu orice sistem de inspecție

Datele de inspecție sunt mai sensibile decât par

Este ușor să subestimăm importanța înregistrărilor de inspecție. Acestea conțin, de regulă, adrese de domiciliu, informații privind ocuparea locuințelor, fotografii ale locuințelor și ale interiorului acestora, datele de contact ale locatarilor și proprietarilor, precum și date temporale care indică momentele în care o proprietate a fost neocupată. În ansamblu, acestea constituie o suprafață semnificativă de expunere a vieții private, chiar dacă niciun câmp în parte nu pare a fi sensibil.

Abordarea corespunzătoare a acestei situații — restricționarea accesului în funcție de rol, limitarea datelor care părăsesc sistemul și adoptarea unei abordări chibzuite în ceea ce privește păstrarea datelor — este mai degrabă proporțională decât prudentă.

  • Restricționați accesul la conținutul de inspecție în funcție de rol, nu de convenție
  • Stabiliți cu atenție cine poate exporta sau partaja înregistrările finalizate
  • Gândiți-vă la ceea ce surprind fotografiile în mod întâmplător, nu doar la subiectul lor
  • Stabiliți perioade de păstrare, în loc să păstrați totul pe termen nelimitat

Controlul accesului se aplică la nivel de organizație, nu la nivel individual

Activitățile de inspecție implică angajați, contractanți și utilizatori ocazionali, iar accesul rămâne adesea valabil și după încheierea colaborării care l-a justificat. Măsura practică constă în limitarea accesului la o anumită organizație și la un anumit rol, urmând ca apartenența la acestea să fie revizuită periodic, în loc să se bazeze pe faptul că procesul de retragere a accesului va fi ținut minte.

Această abordare este mai eficientă decât restricționarea permisiunilor la nivelul înregistrărilor individuale, deoarece, în practică, problema nu o reprezintă permisiunile prea largi acordate înregistrărilor, ci conturile care nu ar mai trebui să existe.

Dispozitive aflate pe teren

Inspecțiile pe teren implică stocarea datelor organizaționale pe dispozitive mobile care sunt transportate, lăsate în vehicule și, uneori, pierdute. Protecția la nivel de dispozitiv — coduri de acces, criptare, ștergere de la distanță acolo unde infrastructura o permite — face parte din strategia de securitate a oricărui program de inspecție și este independentă de software-ul de inspecție propriu-zis.

Controlul corespunzător al procesului constă în a ști ce se afla pe un dispozitiv: ce inspecții au fost înregistrate și dacă acestea fuseseră sincronizate în momentul în care dispozitivul a dispărut.

Întrebări frecvente

De ce sunt considerate sensibile datele de inspecție?
Deoarece agregă adrese rezidențiale, tipare de ocupare, fotografii interioare, datele de contact ale locuitorilor și marcaje temporale care indică momentele în care proprietățile erau neocupate. Câmpurile care, luate individual, nu prezintă nimic deosebit, devin, prin combinare, o sursă semnificativă de riscuri legate de confidențialitate.
Care este cea mai frecventă defecțiune a sistemului de control al accesului?
Conturile care rămân active după încheierea colaborării care a justificat crearea lor, în special în cazul contractorilor și al utilizatorilor ocazionali. Revizuirea periodică a statutului de membru rezolvă această problemă mai eficient decât restricționarea permisiunilor pentru fiecare înregistrare în parte.
Ce ar trebui să se întâmple în cazul în care se pierde un dispozitiv de teren?
Pe lângă politica organizației privind dispozitivele, stabiliți ce activități de inspecție au fost înregistrate pe dispozitiv și dacă acestea au fost sincronizate. Inspecțiile înregistrate, dar nesincronizate, există într-un singur loc, ceea ce le transformă atât într-o problemă de pierdere a datelor, cât și într-una de expunere a datelor.

Următorul pas

Continuați cu fluxul de lucru corect de inspecție

Consultați ghidurile relevante sau discutați cu MeetInspect despre inspecția pe care echipa dumneavoastră trebuie să o efectueze.