Valikko

GDPR-vaatimusten noudattaminen

Inception tarkistaa jatkuvasti prosessejamme varmistaakseen, että henkilötietojen käsittelyssä noudatetaan sekä säännöksiä että parhaita käytäntöjä.

Inception on tunnistanut kolme keskeistä asiakaskontaktialuetta, joilla se joko hallinnoi tai käsittelee asiakasta, yritystä tai yksityishenkilöä koskevia tai heidän puolestaan kerättyjä tietoja. Nämä tilanteet noudattavat tiukasti GDPR-asetuksen vaatimuksia, ja riskejä hallitaan seuraavin keinoin:

 

Inceptionin toimittamista laitteista asiakkaiden toimipaikoissa säilytettävät tiedot

Riski

Inceptionin toimittamasta tuotteesta tallennetut tiedot, mukaan lukien muun muassa osoitekirjat ja tulostimen muistiin/tallennustilaan (kiintolevyt jne.) tallennetut piilevät kuvat.

  1. Kiintolevyissä voi olla luottamuksellisten tietojen piileviä vaurioita
  2. Osoitekirjoissa voi olla henkilökohtaisia sähköpostiosoitteita

Vaikutusten lieventäminen

Inception varmistaa, että kaikista asiakaskohteista poistetuista laitteista poistetaan kiintolevy ja se puhdistetaan ennen laitteen uudelleenkäyttöä tai käytöstäpoistoa. Jos kiintolevy poistetaan komponenttivian vuoksi, Inception varmistaa, että kiintolevy tuhotaan siten, ettei tietojen palauttaminen ole enää kohtuudella mahdollista.

Inception varmistaa, että kaikesta asiakaskohteista poistettavasta laitteistosta poistetaan osoitekirja ja lähetyshistoria siten, että kaikki sähköpostiosoitteet ja käyttäjätunnukset poistetaan.

 

Skannaa sähköpostiin Inceptionsin sähköpostipalvelimen (palvelimien) kautta

Riski

Inception tarjoaa pääsyn sähköpostipalvelimeen laitteille, joilla asiakkaalla ei ole omia sähköpostipalveluita, jotta skannaus sähköpostiin olisi mahdollista.

  1. Laitteet saattavat tallentaa historiatiedot sähköpostiosoitteista, joihin on lähetetty viestejä
  2. Sähköpostipalvelimet saattavat tallentaa tiedot epäonnistuneista sähköpostin lähetysyrityksistä ja automaattisista vastauksista

Vaikutusten lieventäminen

Inception varmistaa, että asiakkaat käyttävät mahdollisuuksien mukaan omia sähköpostipalvelimiaan. Jos asiakas haluaa käyttää Inceptionin palvelimia, Inception varmistaa kyseisen tilin asianmukaisen salasanasuojauksen sekä tarvittavat turvatoimet tietojen suojaamiseksi. Huomaa, että ainoat Inceptionin sähköpostipalvelimella säilytettävät tiedot ovat sähköpostilokeissa oleva ”lähetysosoite” siinä tapauksessa, että sähköpostiosoite ei toimi, tai skannatun asiakirjan vastaanottajalta tuleva ”automaattivastaus”. Riippumatta siitä, onnistuuko lähetys vai ei, Inceptionin palvelimilla ei koskaan säilytetä kopiota skannatusta asiakirjasta. Kaikki lokit ovat salasanasuojattuja Inceptionin järjestelmässä ja ne poistetaan säännöllisesti.

 

Inceptionin hallussa olevat tili- ja markkinointitiedot

Riski

Inception säilyttää asiakastietoja, kuten yrityksen nimen, osoitteen, puhelinnumeron, yhteyshenkilöiden nimet sekä muita tietoja, jotka liittyvät Inceptionin ja sen asiakkaiden välisten nykyisten, aiempien ja mahdollisten tulevien sopimusten täytäntöönpanoon (mukaan lukien laitteen tyyppi ja sijainti, IP-osoite, tärkeimpien yhteyshenkilöiden sähköpostiosoitteet jne.).

  1. Työntekijät / pahantahtoiset 3rdjoku osapuoli saattaa yrittää päästä käsiksi tietoihin tai poistaa niitä luvattomaan tarkoitukseen.
  2. Työntekijät saattavat käyttää tietoja muuhun kuin sallittuun tarkoitukseen.

Vaikutusten lieventäminen

Inceptionin on suojattava tiedot salasanoilla ja asianmukaisilla turvatoimenpiteillä sen varmistamiseksi, että vain tarvittavat tiedot ovat saatavilla silloin, kun niitä tarvitaan. Kaikkia tietoja, joiden avulla tietty henkilö voidaan tunnistaa, saa säilyttää ainoastaan niille tarkoitettuun käyttötarkoitukseen. Inception järjestää neljännesvuosittain koulutusta, jossa käydään läpi henkilötietojen asianmukaista käyttöä ja hallintaa.­

Yhdistyneen kuningaskunnan hallituksen tietosuojavaltuutetun toimisto on antanut seuraavat ohjeet ”Clear Desk and Screen Policy” -ohjeistuksessaan.

TYÖPÖYTÄN JA NÄYTÖN SIISTIMISOHJEET 

Tulokset: Kaikilla yhteyttä otetuilla organisaatioilla ei ole selkeää työpöytä- ja näytönkäyttökäytäntöä, jossa  paperiset asiakirjat, jotka jäävät usein työpöydille tai tulostimien päälle. Osa tiedostoista oli jätetty suojaamattomiin kaappeihin tai avoimiin hyllyihin. ”Ctrl-alt-delete”-näppäinyhdistelmän käyttöä työasemien näyttöjen lukitsemiseen ei noudatettu johdonmukaisesti. Kysely paljasti myös, että vaikka 67 % työntekijöistä noudatti työpöydän ja näytön siisteysohjeita, vain puolet vahvisti, että sääntöjen noudattamista valvotaan pistokokein.

Suositukset: Organisaatioiden tulisi laatia virallinen, selkeä työpöytä- ja näytönkäyttöohjeisto  ja tiedottaa siitä koko henkilöstölle sekä kaikille asiaan liittyville vapaaehtoisille, etätyöntekijät mukaan lukien. 

Tulostimet on tarkistettava sen varmistamiseksi, ettei tietoja jätetä vartioimatta  päivällä tai yöllä. 

Pysy ajan tasalla kaikesta, mitä Inceptionissa tapahtuu.

Tilaa uutiskirjeemme alla olevalla lomakkeella, jotta pysyt ajan tasalla.