Overholdelse av GDPR
Inception fortsetter å gjennomgå prosessene våre for å sikre både etterlevelse av regelverket og beste praksis når det gjelder personopplysninger.
Inception har identifisert tre sentrale kundeorienterte områder der selskapet enten oppbevarer eller kommer i kontakt med data om eller på vegne av en kunde, et selskap eller en person. Disse situasjonene faller strengt tatt innenfor rammene av GDPR, og risikoen reduseres gjennom følgende tiltak:
Data som lagres på enheter levert av Inception hos kunder
Risiko
Data som er lagret på et produkt levert av Inception, herunder, men ikke begrenset til, adressebøker og latente bilder i en skriverens minne/lagringsenhet (harddisker osv.).
- Harddisker kan inneholde skjulte skader på konfidensielle data
- Adressebøker kan inneholde personlige e-postadresser
Avbøtende tiltak
Inception vil sørge for at harddisken i all maskinvare som fjernes fra kundens lokaler, blir tatt ut og slettet fullstendig før den enten tas i bruk på nytt eller kasseres ved utløpt levetid. Dersom en harddisk må fjernes på grunn av komponentfeil, vil Inception sørge for at harddisken blir ødelagt på en måte som gjør det umulig å gjenopprette dataene.
Inception vil sørge for at adresseboken og overføringsloggene på all maskinvare som fjernes fra kundenes lokaler, blir slettet slik at alle e-postadresser og brukernavn fjernes.
Skann til e-post ved hjelp av Inceptions’ e-postserver(e)
Risiko
Inception gir enheter tilgang til e-postserveren der kunden ikke har egne e-posttjenester, slik at man kan skanne direkte til e-post.
- Enheter kan lagre en historikk over e-postadresser som er sendt til
- E-postservere kan lagre opplysninger om mislykkede e-postforsøk og autosvar
Avbøtende tiltak
Inception vil sørge for at kundene så langt det er mulig bruker sine egne e-postservere. Dersom kunden foretrekker å bruke Inceptions servere, vil Inception sørge for tilstrekkelig passordbeskyttelse av den aktuelle kontoen samt passende sikkerhetstiltak for å beskytte alle data. Vær oppmerksom på at de eneste dataene som lagres på Inceptions e-postserver, er «send til»-adressen i e-postloggene i tilfelle e-postadressen ikke fungerer, eller et «autosvar» fra den tiltenkte mottakeren av skanningen til e-post. Uansett om sendingen lykkes eller mislykkes, lagrer Inceptions servere aldri en kopi av det skannede dokumentet. Alle logger er passordbeskyttet i Inception-systemet og slettes regelmessig.
Konto- og markedsføringsopplysninger som Inception har i sin besittelse
Risiko
Inception oppbevarer kontoopplysninger, herunder firmanavn, adresse, telefonnummer, kontaktpersoner og annen informasjon som er relevant for gjennomføringen av eksisterende, tidligere og potensielle fremtidige avtaler mellom Inception og dets kunder (herunder maskintype og -plassering, IP-adresse, e-postadresser til nøkkelkontakter osv.).
- Ansatte / ondsinnet 3rdEn part kan forsøke å få tilgang til eller slette data til et uautorisert formål.
- Ansatte kan bruke data til et formål som ikke er godkjent.
Avbøtende tiltak
Inception skal beskytte dataene med passord og egnede sikkerhetstiltak for å sikre at kun relevante data er tilgjengelige når det er behov for det. Alle data som kan brukes til å identifisere en bestemt person, skal kun oppbevares for det tiltenkte formålet. Inception vil gjennomføre kvartalsvis opplæring for å gjennomgå riktig bruk og håndtering av personopplysninger.
Det britiske regjeringens kontor for informasjonskommissæren (Information Commissioners Office) har gitt følgende råd i sin retningslinje for ryddige skrivebord og skjermer.
RETNINGSLINJER FOR RYDDIG SKRIVEBORD OG SKJERM
Resultater: Ikke alle organisasjonene som ble kontaktet har en klar retningslinje for skrivebord og skjermer med papirdokumenter som ofte blir liggende på skrivebord eller ved skriverne. Noen filer ble liggende i usikre skap eller på åpne hyller. Bruken av «Ctrl-Alt-Delete» for å låse skjermene på arbeidsstasjonene var ikke konsekvent. Undersøkelsen avdekket også at selv om 67 % av de ansatte fulgte retningslinjene for ryddige skrivebord og skjermbilder, var det bare halvparten som bekreftet at det gjennomføres stikkprøver for å kontrollere at retningslinjene overholdes.
Anbefalinger: Organisasjoner bør utarbeide en formell retningslinje for ryddige skrivebord og skjermer og formidle dette til alle ansatte og relevante frivillige, inkludert de som jobber hjemmefra.
Skrivere bør kontrolleres for å sikre at informasjon ikke blir liggende uten tilsyn om dagen eller om natten.