Gå direkt till innehållet

MeetInspect håller fältarbetet igång även när signalen upphör

MeetInspect

Säkerhet

För att skydda inspektionsdokumentationen krävs tydliga rutiner och noggranna arbetssätt

MeetInspect använder åtkomstkontroller, krypterad nätverksöverföring och behörighetshantering på organisationsnivå för att driva tjänsten. Ingen internettjänst kan garantera absolut säkerhet.

Auktoriserad granskare som kontrollerar en inspektionsrapport från MeetInspect

Vad som ingår

Säkerhet under hela inspektionscykeln

Tekniska säkerhetsåtgärder fungerar bäst när arbetsplatsadministratörerna även hanterar åtkomst, enheter och lagringstider på ett ansvarsfullt sätt.

01

Åtkomst till konto och arbetsyta

Användarna måste autentisera sig för att få åtkomst till ett arbetsområde, och rollerna avgränsar ansvarsområdena för administration, granskning och visning.

  • Rollerna administratör, inspektör och läsare
  • Åtkomst på organisationsnivå
  • Omedelbar uteslutning av medlem
02

Data i drift

MeetInspect använder krypterad nätverksöverföring samt tjänsteleverantörer som krävs för autentisering, lagring, media, fakturering, e-post och produktdrift.

  • Krypterad överföring
  • Kontrollerade tjänsteleverantörer
  • Driftsövervakning
03

Säkerhetsåtgärder vid fältarbete med mobila enheter

Icke-synkroniserade inspektionsdata kan finnas kvar på enheten, så användarna bör skydda åtkomsten till enheten och aldrig logga ut eller avinstallera programmet medan uppladdningar pågår.

  • Enhetsskydd
  • Synliga synkroniseringskontroller
  • Säker incidentrapportering

I praktiken

Delat ansvar för säkerheten

1

Administratörer

Lägg till aktuella arbetsadresser, bevilja endast den åtkomst som verkligen behövs och ta bort medlemmar omedelbart när åtkomsten inte längre behövs.

2

Inspektörer

Skydda enhetens inloggningsuppgifter, kontrollera att synkroniseringen fungerar och anmäl omedelbart en förlorad enhet eller misstänkt åtkomst.

3

MeetInspect

Driva och övervaka tjänsten, begränsa leverantörernas åtkomst till vad som är nödvändigt för driften samt hantera rapporterade säkerhets- eller integritetsproblem.

Fördjupning

Säkerhetsfrågor som är värda att ställa när det gäller alla inspektionssystem

Inspektionsdata är mer känsliga än vad man kan tro

Det är lätt att underskatta betydelsen av inspektionsprotokoll. De innehåller ofta bostadsadresser, uppgifter om boendeförhållanden, fotografier av människors hem och interiörer, kontaktuppgifter till boende och ägare samt tidsstämplar som visar när en fastighet stod tom. Sammantaget utgör detta en betydande integritetsrisk, även om inget enskilt fält i sig verkar känsligt.

Att hantera detta på rätt sätt – genom att begränsa åtkomsten utifrån roll, begränsa vad som lämnar systemet och vara noggrann med lagring – är proportionerligt snarare än överdrivet försiktigt.

  • Begränsa åtkomsten till inspektionsinnehåll utifrån roll snarare än enligt konvention
  • Tänk noga igenom vem som ska få exportera eller dela färdigställda poster
  • Tänk på vad fotografier fångar av en slump, inte bara motivet
  • Fastställ bevarandeperioder istället för att spara allt på obestämd tid

Åtkomstkontrollen följer organisationen, inte den enskilde

Inspektionsarbetet involverar anställda, underleverantörer och tillfälliga användare, och åtkomsten kvarstår ofta längre än det uppdrag som låg till grund för den. En praktisk åtgärd är att begränsa åtkomsten till en organisation och en roll, och sedan regelbundet se över vem som ingår i gruppen, istället för att förlita sig på att man kommer ihåg att ta bort åtkomsten när någon slutar.

Detta är effektivare än att skärpa behörigheterna för enskilda poster, eftersom problemet i praktiken inte är alltför omfattande behörigheter för poster – utan konton som inte längre borde finnas.

Enheter ute på fältet

Vid fältinspektioner lagras organisationsdata på mobila enheter som tas med på resor, lämnas kvar i fordon och ibland går förlorade. Skydd på enhetsnivå – lösenord, kryptering och fjärradering där det är möjligt – är en del av säkerhetsstrategin för alla inspektionsprogram och ligger utanför själva inspektionsprogramvaran.

Den tillhörande processkontrollen går ut på att ta reda på vad som fanns på enheten: vilka inspektioner som hade registrerats och om de hade synkroniserats vid den tidpunkt då enheten försvann.

Vanliga frågor

Varför betraktas inspektionsdata som känsliga?
Eftersom den sammanställer bostadsadresser, bosättningsmönster, interiörbilder, kontaktuppgifter till boende samt tidsstämplar som visar när bostäderna stod tomma. Fält som var för sig är obetydliga blir tillsammans en betydande källa till integritetsrisker.
Vad är det vanligaste felet när det gäller åtkomstkontroll?
Konton som finns kvar efter det uppdrag som låg till grund för dem, särskilt när det gäller uppdragstagare och tillfälliga användare. En regelbunden översyn av medlemskapen löser detta problem på ett effektivare sätt än att skärpa behörigheterna för enskilda poster.
Vad ska man göra om en fältutrustning försvinner?
Utöver organisationens enhetspolicy bör man fastställa vilka inspektionsuppgifter som fanns på enheten och om dessa uppgifter hade synkroniserats. Inspektioner som har registrerats men inte synkroniserats finns endast på en plats, vilket innebär att de utgör både en risk för dataförlust och för dataläckage.

Nästa steg

Fortsätt med rätt inspektionsarbetsflöde

Ta del av de tillhörande riktlinjerna eller kontakta MeetInspect för att diskutera vilken inspektion ditt team behöver genomföra.