Efterlevnad av GDPR
Inception fortsätter att granska våra processer för att säkerställa både efterlevnad av gällande regler och bästa praxis när det gäller personuppgifter.
Inception har identifierat tre viktiga kundrelaterade områden där företaget antingen förfogar över eller kommer i kontakt med uppgifter om eller på uppdrag av en kund, ett företag eller en enskild person. Dessa situationer omfattas strikt av GDPR:s bestämmelser, och risken minimeras genom följande åtgärder:
Uppgifter om enheter som levererats av Inception till kundernas anläggningar
Risk
Uppgifter som lagras på en produkt som tillhandahålls av Inception, inklusive men inte begränsat till adressböcker och latenta bilder i en skrivares minne/lagringsutrymme (hårddiskar m.m.).
- Hårddiskar kan innehålla dolda skador som påverkar konfidentiella data
- Adressböcker kan innehålla personliga e-postadresser
Avbättrande åtgärder
Inception kommer att se till att hårddiskarna tas bort och raderas fullständigt från all hårdvara som avlägsnas från kundernas anläggningar, innan den antingen återanvänds eller kasseras vid livslängdens slut. Om en hårddisk tas bort på grund av ett komponentfel kommer Inception att se till att hårddisken förstörs på ett sätt som omöjliggör rimliga försök till dataåterställning.
Inception kommer att se till att adressboken och sändningshistoriken på all hårdvara som avlägsnas från kundernas anläggningar formateras så att alla e-postadresser och användarnamn raderas.
Skanna till e-post med hjälp av Inceptions e-postserver(ar)
Risk
Inception ger enheter tillgång till en e-postserver när en kund inte har egna e-postfunktioner, för att möjliggöra skanning till e-post.
- Enheterna kan spara en historik över de e-postadresser som skickats till
- E-postservrar kan spara uppgifter om misslyckade e-postförsök och autosvar
Avbättrande åtgärder
Inception kommer att se till att kunderna i möjligaste mån använder sina egna e-postservrar. Om kunden föredrar att använda Inceptions servrar kommer Inception att säkerställa ett lämpligt lösenordsskydd för kontot samt adekvat säkerhet för att skydda all data. Observera att de enda uppgifter som lagras på Inceptions e-postserver är mottagaradressen i e-postloggarna i händelse av att e-postadressen inte fungerar, eller ett ”autosvar” från den avsedda mottagaren av den skannade filen som skickats via e-post. Oavsett om skanningen lyckas eller misslyckas lagrar Inceptions servrar aldrig en kopia av det skannade dokumentet. Alla loggar är lösenordsskyddade inom Inception och raderas regelbundet.
Konto- och marknadsföringsuppgifter som förvaras av Inception
Risk
Inception lagrar kunduppgifter, däribland företagsnamn, adress, telefonnummer, kontaktpersoner och annan information som är relevant för fullgörandet av befintliga, tidigare och potentiella framtida avtal mellan Inception och dess kunder (inklusive maskintyp och plats, IP-adress, e-postadresser till nyckelkontakter m.m.).
- Anställda / illvilliga 3rdEn part kan försöka få tillgång till eller ta bort data för ett icke-godkänt ändamål.
- Anställda kan komma att använda uppgifter för ett icke-godkänt ändamål.
Avbättrande åtgärder
Inception ska skydda uppgifterna med lösenord och lämpliga säkerhetsåtgärder för att säkerställa att endast nödvändiga uppgifter är tillgängliga när de behövs. Alla uppgifter som kan användas för att identifiera en specifik person får endast lagras för det avsedda syftet. Inception kommer att genomföra kvartalsvisa utbildningar för att granska korrekt användning och hantering av personuppgifter.
Den brittiska regeringens informationskommissionärs kontor har i sin policy för rena skrivbord och skärmar utfärdat följande rekommendationer.
POLICY FÖR REN SKRIVBORD OCH SKÄRM
Resultat: Inte alla organisationer som kontaktats tillämpar en tydlig policy för skrivbord och skärmar med pappersdokument som ofta lämnas kvar på skrivbord eller skrivare. Vissa filer hade lämnats kvar i osäkra skåp eller på öppna hyllor. Användningen av ”Ctrl-Alt-Delete” för att låsa arbetsstationernas skärmar var inkonsekvent. Undersökningen visade också att även om 67 % av de anställda följde riktlinjerna för rena skrivbord och skärmar, var det bara hälften som bekräftade att stickprovskontroller genomförs för att övervaka efterlevnaden.
Rekommendationer: Organisationer bör utarbeta en formell policy för rena skrivbord och skärmar och informera all personal och alla berörda volontärer, inklusive de som arbetar hemifrån, om detta.
Skrivare bör kontrolleras för att säkerställa att information inte lämnas utan uppsikt under dagen eller över natten.