- svaki zaposleni treba dobiti samo prava potrebna za svoju ulogu
- pravo ulaska člana provjerava se odvojeno od prava osoblja da mijenja podatke
- audit evidencija pomaže istrazi, ali ne zamjenjuje nadzor i procedure
- teretana ostaje odgovorna za zakonitost unosa, rokove i korištenje podataka
- sigurnosne garancije i certifikate ne tvrdimo bez javno provjerljivog dokaza
Koje podatke i procese treba štititi
Sistem za upravljanje teretanom može sadržati kontaktne podatke, status članarine, evidenciju dolazaka, interne napomene, dokumente i aktivnosti zaposlenih. Osjetljivost ne zavisi samo od jednog polja: povezivanje identiteta člana sa vremenom dolaska ili historijom plaćanja stvara poslovni i privatnosni kontekst koji zahtijeva kontrolu.
Prije uvođenja softvera teretana treba popisati koje podatke zaista koristi, za koju svrhu, ko im pristupa i koliko dugo se čuvaju. Polje ne treba popunjavati samo zato što postoji. Minimizacija podataka smanjuje posljedice greške, zloupotrebe i nepotrebnog izvoza.
Uloge osoblja i najmanja potrebna ovlaštenja
Recepcija, trener, menadžer i vlasnik nemaju isti posao niti isti razlog da vide sve podatke. Uloge treba postaviti po principu najmanjih ovlaštenja: zaposleni dobija najniži nivo pristupa koji omogućava njegov konkretan zadatak. Privremena potreba ne treba automatski postati trajno administratorsko pravo.
Prava se provjeravaju pri prijemu novog zaposlenog, promjeni uloge i odlasku iz organizacije. Zajednički nalozi otežavaju utvrđivanje ko je izvršio radnju, pa svaki zaposleni treba koristiti svoj nalog. Vlasnik teretane odgovoran je za pravovremeno ukidanje pristupa svom timu.
| Kontrola | Svrha | Operativna provjera |
|---|---|---|
| Jedinstven nalog | Radnja se veže za konkretnog korisnika | Nema dijeljenih administratorskih pristupa |
| Uloga | Ograničava dostupne podatke i akcije | Recepcija ne dobija prava vlasnika bez razloga |
| Periodična revizija | Otkriva zastarjela prava | Lista aktivnih zaposlenih se redovno poredi sa nalozima |
| Opoziv | Zaustavlja pristup nakon odlaska ili incidenta | Postoji odgovorna osoba i rok za deaktivaciju |
Kontrola ulaska nije isto što i prijava u aplikaciju
QR skeniranje na vratima treba provjeriti status članarine i pravo za odgovarajuću lokaciju ili zonu. Prijava zaposlenog u upravljački sistem provjerava sasvim druga prava: pregled, izmjenu, izvoz ili administraciju. Razdvajanje ovih tokova smanjuje mogućnost da identifikator namijenjen ulasku postane opći pristup podacima.
Kod potpuno automatizovanog ulaza potrebno je unaprijed dogovoriti ponašanje tokom prekida interneta ili struje, opoziv izgubljenog pristupa i postupak za hitne situacije. Softver je samo dio tog sistema; kontroler, vrata, napajanje i fizičke procedure moraju biti usklađeni sa instalaterom i odgovornim licima objekta.
Audit, izvoz i svakodnevna operativna zaštita
Audit evidencija omogućava da se naknadno provjeri ko je izvršio važnu radnju i kada. Treba bilježiti događaje koji su korisni za podršku i istragu, ali izbjegavati nepotrebno skladištenje tajni ili punog sadržaja osjetljivih polja u logovima. Pristup audit podacima također mora biti ograničen.
Izvoz članova je koristan za kontinuitet poslovanja, ali stvara novu kopiju izvan sistema. Datoteka na ličnom računaru, u e-pošti ili nezaštićenom cloud folderu više nije pod kontrolom ovlaštenja u aplikaciji. Teretana zato treba ograničiti ko izvozi, gdje se datoteka čuva i kada se sigurno uklanja.
- koristiti pojedinačne naloge i jake jedinstvene lozinke
- odmah ukloniti pristup osobama koje više ne rade u centru
- izvoziti samo neophodna polja i kontrolisati kopije
- redovno provjeravati neuspjele ulaske i neuobičajene administrativne radnje
- dogovoriti kontakt i postupak za sumnju na incident
Privatnost, zadržavanje i brisanje podataka
Teretana treba utvrditi pravni osnov i svrhu svake obrade, pružiti članovima odgovarajuće informacije i odrediti rokove čuvanja prema važećim obavezama. InoGym ne određuje samostalno koliko dugo konkretna teretana mora čuvati poslovnu dokumentaciju niti može zamijeniti savjet kvalifikovanog pravnika ili nadležnog organa.
Zahtjev za pristup, ispravku ili brisanje prvo treba identifikovati, provjeriti identitet podnosioca i utvrditi postoji li obaveza daljeg čuvanja određenog zapisa. Brisanje iz aktivnog interfejsa i upravljanje rezervnim kopijama nisu nužno isti tehnički postupak, pa se očekivanja i rokovi dogovaraju kroz dokumentaciju i podršku.
Podijeljena odgovornost i granice javnih tvrdnji
InoGym je odgovoran za kontrole i ponašanje softvera koje isporučuje. Teretana je odgovorna za zakonitost unesenih podataka, dodjelu pristupa svom osoblju, uređaje i mrežu u objektu, fizički ulaz, izvoze i svakodnevne procedure. Dobavljač opreme odgovara za pravilnu instalaciju kontrolera, vrata i napajanja u dogovorenom obimu.
Na ovoj stranici ne navodimo certifikat, nivo enkripcije, lokaciju hostinga, vrijeme oporavka ili garanciju dostupnosti bez javno provjerljive i važeće dokumentacije. Konkretna tehnička i ugovorna pitanja provjeravaju se tokom procjene i ponude. To je preciznije od opće tvrdnje da je bilo koji sistem potpuno siguran.
Plan reagovanja na sumnju ili incident
Tim treba znati kome prijavljuje izgubljen uređaj, sumnjiv nalog, pogrešan izvoz ili neovlašten ulazak. Prvi koraci su ograničavanje posljedice, čuvanje relevantnih dokaza, procjena obuhvaćenih podataka i obavještavanje odgovornih osoba. Pravne obaveze i rokovi zavise od okolnosti i nadležnog propisa.
Nakon rješavanja uzroka treba dokumentovati šta se dogodilo, koja kontrola je zakazala i koja promjena sprečava ponavljanje. Test procedure prije incidenta — uključujući tačne kontakte — vredniji je od plana koji postoji samo u dokumentu.