Internet-usluge
Pregled internetskog audita
Web-stranica nije samo dizajn i sadržaj. Ona je i postavka praćenja, tok obrazaca, hosting operativa, koncept prava, proces ažuriranja i kontekst obrade relevantan za zaštitu podataka. Dobar internet-audit promatra te razine zajedno, kako se rizici i potrebe za djelovanjem ne bi raspali na pojedinačna pitanja.
Koja se pitanja susreću u internet-auditu
- Koje su vanjske usluge, skripte i alati za praćenje aktivni?
- Kako funkcioniraju kontaktni obrasci, newsletter, prijenosi datoteka ili procesi prijave?
- Kako su organizirani hosting, TLS, caching i održavanje ažuriranja?
- Postoje li jasne odgovornosti za sadržaje, uloge i odobravanja?
- Koliko su tehnička osnova, vidljivost i štedljivost s podacima međusobno usklađeni?
Područja provjere za razvoj i tekući rad
Praćenje, kolačići i vanjske integracije
Provjeravamo koje se skripte kada učitavaju, kakvi pritom nastaju odnosi podataka i odgovaraju li logika privole, tekstovi o zaštiti podataka i tehnička implementacija.
Obrasci i komunikacijski tokovi
Kontaktni obrasci, newsletter, preuzimanja i druge točke interakcije moraju se voditi tehnički sigurno i uz mogućnost praćenja s aspekta zaštite podataka.
Hosting i tehnička osnova
TLS, preusmjeravanja, headers, stanje ažuriranja, uloge i backupi jednako su dio slike kao i CMS-konfiguracija te način rada s pluginovima ili sučeljima.
Uređivanje i odgovornost
Web-stranica ostaje uredna samo ako su odobravanja, odgovornosti za održavanje i postupanje s vanjskim uslugama organizacijski razjašnjeni. Zato audit ne promatra samo tehniku, nego i radne procese.
Rezultat
Rezultat je prioritetna slika sastavljena od tehničkih točaka, tema zaštite podataka i organizacijskih odluka. Time se iz zbirke pojedinačnih nedostataka dobiva realno provediv plan rada.