Internet usluge
Internet ревизија у прегледу
Veb-sajt nije samo dizajn i sadržaj. On je i podešavanje praćenja, tok obrazaca, rad hostinga, koncept prava, proces ažuriranja i kontekst obrade relevantan za zaštitu podataka. Dobar internet-audit posmatra ove slojeve zajedno, kako se rizici i potrebe za delovanjem ne bi raspali na pojedinačna pitanja.
Koja pitanja se objedinjuju u internet-auditu
- Koji su eksterni servisi, skripte i alati za praćenje aktivni?
- Kako funkcionišu kontakt-formulari, newsletter, upload fajlova ili tokovi prijava?
- Kako su organizovani hosting, TLS, keširanje i održavanje ažuriranja?
- Da li postoje jasne odgovornosti za sadržaje, uloge i odobravanja?
- Koliko su tehnička osnova, vidljivost i minimizacija podataka međusobno usklađeni?
Polja provere za razvoj i tekući rad
Praćenje, kolačići i eksterne integracije
Proveravamo koje se skripte kada učitavaju, koji odnosi podataka pri tome nastaju i da li su logika pristanka, tekstovi o zaštiti podataka i tehnička implementacija usklađeni.
Obrasci i komunikacioni tokovi
Kontakt-formulari, newsletter, preuzimanja i druge tačke interakcije moraju se voditi i tehnički bezbedno i u pogledu zaštite podataka proverljivo.
Hosting i tehnička osnova
TLS, redirekcije, hederi, stanje ažuriranja, uloge i bekapi jednako su deo slike kao i CMS konfiguracija i način postupanja sa pluginovima ili interfejsima.
Uređivanje sadržaja i odgovornost
Veb-sajt ostaje uredan samo ako su odobravanja, zaduženja za održavanje i postupanje sa eksternim servisima organizaciono razjašnjeni. Zato audit ne posmatra samo tehniku, već i radne tokove.
Rezultat
Rezultat je prioritetna slika koja obuhvata tehničke tačke, teme zaštite podataka i organizacione odluke. Time se iz zbirke pojedinačnih nedostataka dobija realno sprovodljiv plan rada.