Prejsť na obsah

MeetInspect zabezpečuje plynulý priebeh terénnej práce aj keď signál prestane

MeetInspect

Bezpečnosť

Ochrana záznamov z kontrol si vyžaduje jasné kontrolné mechanizmy a dôsledné postupy

Služba MeetInspect na zabezpečenie prevádzky využíva mechanizmy kontroly prístupu, šifrovaný sieťový prenos a autorizáciu na úrovni organizácie. Žiadna internetová služba nemôže zaručiť absolútnu bezpečnosť.

Poverený kontrolór pri kontrole záznamu o inšpekcii MeetInspect

Čo zahŕňa

Bezpečnosť počas celého životného cyklu inšpekcie

Technické kontrolné mechanizmy fungujú najlepšie vtedy, keď správcovia pracovného prostredia zodpovedne spravujú aj prístup, zariadenia a dobu uchovávania údajov.

01

Prístup k účtu a pracovnému priestoru

Členovia sa prihlasujú, aby získali prístup do pracovného priestoru, a úlohy rozdeľujú zodpovednosti za správu, kontrolu a prezeranie.

  • Role správcu, inšpektora a prehliadača
  • Prístup na úrovni organizácie
  • Okamžité vylúčenie člena
02

Prevádzkové údaje

MeetInspect využíva šifrovaný sieťový prenos a poskytovateľov služieb potrebných na autentizáciu, ukladanie dát, multimediálne súbory, fakturáciu, e-mailovú komunikáciu a prevádzku produktu.

  • Šifrovaný prenos
  • Poskytovatelia regulovaných služieb
  • Prevádzkové monitorovanie
03

Ochranné opatrenia pre mobilné terénne práce

Na zariadení môžu zostať nesynchronizované údaje z inšpekcie, preto by používatelia mali zabezpečiť prístup k zariadeniu a nikdy sa neodhlasovať ani neodinštalovať aplikáciu, pokiaľ prebieha nahrávanie údajov.

  • Ochrana zariadenia
  • Kontroly viditeľnej synchronizácie
  • Bezpečné hlásenie incidentov

V praxi

Spoločná zodpovednosť za bezpečnosť

1

Správcovia

Pridajte aktuálne pracovné adresy, udelite len minimálny potrebný prístup a členov bezodkladne odstráňte, keď už prístup nie je potrebný.

2

Inšpektori

Chráňte prihlasovacie údaje zariadenia, overujte synchronizáciu a stratu zariadenia alebo podozrivý prístup ihneď nahláste.

3

MeetInspect

Prevádzkovať a monitorovať službu, obmedzovať prístup poskytovateľov na nevyhnutné prevádzkové účely a reagovať na nahlásené obavy týkajúce sa bezpečnosti alebo ochrany súkromia.

Podrobne

Bezpečnostné otázky, ktoré by sa mali klásť v súvislosti s akýmkoľvek kontrolným systémom

Údaje z inšpekcií sú citlivejšie, než sa na prvý pohľad zdá

Záznamy z inšpekcií sa ľahko podceňujú. Bežne obsahujú adresy bytov, informácie o obsadenosti, fotografie domov a interiérov, kontaktné údaje obyvateľov a vlastníkov, ako aj časové údaje, z ktorých vyplýva, kedy bola nehnuteľnosť prázdna. Všetky tieto údaje spolu predstavujú významnú plochu pre narušenie súkromia, aj keď žiadne z týchto polí samo o sebe nevyzerá citlivo.

Príslušné zaobchádzanie s týmito údajmi – obmedzenie prístupu podľa rolí, obmedzenie toho, čo opúšťa systém, a premyslené uchovávanie údajov – je skôr primerané ako opatrné.

  • Obmedzte prístup k obsahu inšpekcie na základe rolí, nie na základe zaužívaných postupov
  • Zvážte, kto môže exportovať alebo zdieľať vyplnené záznamy
  • Zamyslite sa nad tým, čo fotografie zachytávajú náhodne, nielen nad ich hlavným motívom
  • Stanovte lehoty uchovávania, namiesto toho, aby ste všetko uchovávali na neurčito

Kontrola prístupu sa riadi podľa organizácie, nie podľa jednotlivca

Do inšpekčných činností sú zapojení zamestnanci, dodávatelia a príležitostní používatelia, pričom prístupové oprávnenia často pretrvávajú aj po skončení vzťahu, ktorý ich odôvodňoval. Praktickým riešením je obmedziť prístup na úroveň organizácie a role a následne pravidelne prehodnocovať členstvo v týchto jednotkách, namiesto toho, aby sa spoliehalo na to, že sa na ukončenie spolupráce nezabudne.

Toto je účinnejšie ako sprísňovanie oprávnení na jednotlivé záznamy, pretože v praxi nie je zdrojom problémov príliš široké oprávnenie na záznamy, ale účty, ktoré by už nemali existovať.

Zariadenia v teréne

Pri terénnych inšpekciách sa organizačné údaje ukladajú na mobilné zariadenia, ktoré sa prenášajú, zostávajú v vozidlách a občas sa stratia. Ochrana na úrovni zariadení – prístupové kódy, šifrovanie, vzdialené vymazanie údajov (ak to infraštruktúra podporuje) – je súčasťou bezpečnostnej stratégie každého inšpekčného programu a je oddelená od samotného inšpekčného softvéru.

Súčasťou riadenia tohto procesu je zistiť, aké údaje sa nachádzali na zariadení: ktoré kontroly boli zaznamenané a či boli v čase straty zariadenia synchronizované.

Často kladené otázky

Prečo sa údaje z inšpekcií považujú za citlivé?
Pretože zhromažďuje adresy obytných objektov, údaje o obsadenosti, fotografie interiérov, kontaktné údaje obyvateľov a časové údaje o tom, kedy boli nehnuteľnosti neobývané. Jednotlivé polia, ktoré samy osebe nie sú nijako výnimočné, sa v kombinácii stávajú významným zdrojom ohrozenia súkromia.
Aká je najčastejšia porucha systému kontroly prístupu?
Účty, ktoré pretrvávajú aj po skončení vzťahu, ktorý bol dôvodom na ich vytvorenie, najmä v prípade dodávateľov a príležitostných používateľov. Plánované prehodnotenie členstva rieši tento problém účinnejšie než sprísňovanie oprávnení na jednotlivé záznamy.
Čo by sa malo stať v prípade straty poľného zariadenia?
Okrem zásad organizácie týkajúcich sa zariadení je potrebné zistiť, aké inšpekčné úlohy sa na ňom nachádzali a či sa tieto úlohy synchronizovali. Zaznamenané, ale nesynchronizované inšpekcie existujú iba na jednom mieste, čo z nich robí problém nielen v súvislosti so stratou údajov, ale aj s ich ohrozením.

Ďalší krok

Pokračujte podľa správneho postupu pri kontrole

Preštudujte si príslušné pokyny alebo sa poraďte so spoločnosťou MeetInspect ohľadom inšpekcie, ktorú musí váš tím vykonať.