Overholdelse af GDPR
Inception fortsætter med at gennemgå vores processer for at sikre, at vi både overholder lovgivningen og følger bedste praksis, når det gælder personoplysninger.
Inception har identificeret tre centrale kundevendte områder, hvor virksomheden enten opbevarer eller kommer i kontakt med data om eller på vegne af en kunde, en virksomhed eller en person. Disse situationer ligger strengt inden for rammerne af GDPR, og risikoen mindskes ved hjælp af følgende:
Data vedrørende udstyr leveret af Inception, der befinder sig hos kunderne
Risiko
Data, der er gemt på et produkt leveret af Inception, herunder, men ikke begrænset til, adressebøger og latente billeder i en printers hukommelse/lager (harddiske m.m.).
- Harddiske kan indeholde skjulte skader på fortrolige data
- Adressebøger kan indeholde personlige e-mail-adresser
Afbødning
Inception vil sikre, at harddisken i alt hardware, der fjernes fra kundernes lokaler, udtages og renses, inden det enten genanvendes eller bortskaffes ved udtjening. I tilfælde af, at en harddisk fjernes på grund af en komponentfejl, vil Inception sikre, at harddisken destrueres på en sådan måde, at det er umuligt at gendanne dataene.
Inception vil sikre, at adressebogen og overførselshistorikken på al hardware, der fjernes fra kundernes lokaler, formateres, så alle e-mail-adresser og brugernavne slettes.
Scan til e-mail ved hjælp af Inceptions’ e-mail-server(e)
Risiko
Inception giver enheder adgang til en e-mail-server, når en kunde ikke råder over egne e-mail-faciliteter, så der kan scannes til e-mail.
- Enhederne kan gemme en historik over de e-mailadresser, der er sendt til
- E-mail-servere kan registrere mislykkede forsøg på at sende e-mails og autosvar
Afbødning
Inception vil sikre, at kunderne så vidt muligt benytter deres egne e-mailservere. I de tilfælde, hvor kunden foretrækker at benytte Inceptions servere, vil Inception sikre en passende adgangskodebeskyttelse af den pågældende konto samt passende sikkerhedsforanstaltninger til beskyttelse af alle data. Bemærk venligst, at de eneste data, der opbevares på Inceptions e-mail-server, er »send til«-adressen i e-mail-logfilerne i tilfælde af, at e-mail-adressen ikke fungerer, eller et »autosvar« fra den tilsigtede modtager af den scannede e-mail. Uanset om forsendelsen lykkes eller mislykkes, opbevarer Inceptions servere aldrig en kopi af det scannede dokument. Alle logfiler er adgangskodebeskyttet i Inception-systemet og slettes regelmæssigt.
Konto- og markedsføringsoplysninger, som Inception opbevarer
Risiko
Inception opbevarer kontooplysninger, herunder firmanavn, adresse, telefonnummer, kontaktpersoner og andre oplysninger, der er relevante for opfyldelsen af eksisterende, tidligere og potentielle fremtidige aftaler mellem Inception og dets kunder (herunder maskintype og -placering, IP-adresse, e-mailadresser på nøglekontakter osv.).
- Medarbejdere / ondsindede 3rdEn part kan forsøge at få adgang til eller slette data til et uautoriseret formål.
- Medarbejdere kan anvende data til et formål, der ikke er godkendt.
Afbødning
Inception skal beskytte dataene med adgangskode og passende sikkerhedsforanstaltninger for at sikre, at kun relevante data er tilgængelige, når der er behov for dem. Alle data, der kan bruges til at identificere en bestemt person, må kun opbevares til det tilsigtede formål. Inception vil gennemføre kvartalsvise kurser for at gennemgå korrekt brug og håndtering af personoplysninger.
Den britiske regerings informationskommissærs kontor har udsendt følgende retningslinjer i sin politik om ryddelige skriveborde og skærme.
POLITIK OM RYDT SKRIVEBORD OG SKÆRM
Resultater: Ikke alle de kontaktede organisationer har en politik om ryddelige skriveborde og skærme, hvor papirdokumenter, der ofte ligger på skriveborde eller printere. Nogle filer blev efterladt i usikre skabe eller på åbne hylder. Brugen af »Ctrl-Alt-Delete« til at låse skærmene på arbejdsstationerne var ikke konsekvent. Undersøgelsen afslørede også, at selvom 67 % af medarbejderne overholdt politikken om ryddelige skriveborde og skærme, var det kun halvdelen, der bekræftede, at der foretages stikprøvekontroller for at overvåge overholdelsen.
Anbefalinger: Organisationer bør udarbejde en formel politik for ryddelige skriveborde og skærme og formidle det til alle medarbejdere og relevante frivillige, herunder hjemmearbejdere.
Printerne bør kontrolleres for at sikre, at der ikke efterlades oplysninger uden opsyn om dagen eller om natten.