Πώς σχετίζεται η πιστοποίηση ISO με ένα σύστημα καμερών που φοριούνται στο σώμα
Ένα σύστημα bodycam δεν περιορίζεται μόνο στην κάμερα. Το βίντεο διατρέχει μια αλυσίδα που μπορεί να περιλαμβάνει την εγγραφή της συσκευής, την πιστοποίηση, την ασύρματη μεταφορά, την αποθήκευση στο cloud ή σε τοπικό επίπεδο, την πρόσβαση από εξουσιοδοτημένους χρήστες, την εξαγωγή και την τελική διαγραφή. Επομένως, η ασφάλεια, η προστασία της ιδιωτικής ζωής και η ποιότητα εξαρτώνται τόσο από τις οργανωτικές διαδικασίες όσο και από τα χαρακτηριστικά του προϊόντος.
Η πιστοποίηση συστήματος διαχείρισης κατά ISO ισχύει για τον πιστοποιημένο οργανισμό και τις δραστηριότητες που αναφέρονται στο πεδίο εφαρμογής του πιστοποιητικού. Ένας ανεξάρτητος φορέας πιστοποίησης ελέγχει εάν οι απαιτούμενες διαδικασίες έχουν καθιερωθεί και διατηρούνται. Δεν αποτελεί έγκριση προϊόντος και δεν δηλώνει ότι μια συγκεκριμένη κάμερα σώματος είναι ασφαλής, ανθεκτική ή συμμορφώνεται με κάθε νόμο.
Τα πέντε πρότυπα ISO με μια ματιά
| Βασικό | Κύριος στόχος | Σύνδεση με σύστημα bodycam |
| ISO 27001 | Διαχείριση της ασφάλειας των πληροφοριών | Διαχείριση της ασφάλειας σε επίπεδο πληροφοριών, ανθρώπινου δυναμικού, διαδικασιών και τεχνολογίας |
| ISO 27017 | Μέτρα ελέγχου ασφάλειας στο cloud | Μέτρα ελέγχου ειδικά για το cloud και κατανομή ευθυνών |
| ISO 27018 | Προστασία προσωπικών δεδομένων στο δημόσιο cloud | Διαχείριση πληροφοριών που επιτρέπουν την ταυτοποίηση προσώπων σε υπηρεσίες δημόσιου cloud |
| ISO 9001 | Διαχείριση ποιότητας | Συνέπεια σε όλα τα στάδια: ανάπτυξη, παράδοση, υποστήριξη και βελτίωση |
| ISO 14001 | Περιβαλλοντική διαχείριση | Δομημένη διαχείριση των περιβαλλοντικών επιπτώσεων |
ISO 27001: τα θεμέλια της ασφάλειας των πληροφοριών
Το πρότυπο ISO 27001 καθορίζει τις απαιτήσεις για ένα σύστημα διαχείρισης της ασφάλειας των πληροφοριών (ISMS). Απαιτεί από έναν οργανισμό να προσδιορίζει τους κινδύνους που αφορούν τις πληροφορίες, να επιλέγει τα κατάλληλα μέτρα ελέγχου, να αναθέτει αρμοδιότητες, να αξιολογεί την απόδοση και να βελτιώνει το σύστημα με την πάροδο του χρόνου.
Σε ένα περιβάλλον χρήσης καμερών σώματος, το ΣΔΑΠ μπορεί να καλύπτει δραστηριότητες όπως η εγγραφή συσκευών, η διαχείριση ταυτότητας και πρόσβασης, η ασφαλής μετάδοση, η αποθήκευση αποδεικτικών στοιχείων, η αντιμετώπιση περιστατικών, η διαχείριση προμηθευτών και η διαγραφή βίντεο. Τα ακριβή όρια καθορίζονται από το πεδίο εφαρμογής του πιστοποιητικού. Οι λεπτομερείς επιλογές ελέγχου τεκμηριώνονται στο ΣΔΑΠ του οργανισμού και όχι στο ίδιο το πιστοποιητικό.
ISO 27017: αρμοδιότητες ασφάλειας στο cloud
Το πρότυπο ISO 27017 προσθέτει κατευθυντήριες οδηγίες ειδικά για το cloud στο πλαίσιο των προτύπων ISO 27001 και 27002. Βοηθά τους παρόχους υπηρεσιών cloud και τους πελάτες να καθορίσουν ποιος είναι υπεύθυνος για ποιους ελέγχους και αντιμετωπίζει κινδύνους που αφορούν ειδικά τις υπηρεσίες cloud, συμπεριλαμβανομένων των εικονικών περιβαλλόντων, των διοικητικών λειτουργιών και της ασφαλούς επιστροφής ή αφαίρεσης των περιουσιακών στοιχείων του cloud.
Όταν το οπτικό υλικό μεταφορτώνεται σε μια πλατφόρμα διαχείρισης αποδεικτικών στοιχείων στο cloud, η ευθύνη για την ασφάλεια κατανέμεται μεταξύ του παρόχου και του πελάτη. Ο πάροχος μπορεί να διασφαλίζει την υποδομή, το διοικητικό περιβάλλον και τη λειτουργία των υπηρεσιών, ενώ ο πελάτης διαχειρίζεται τους ρόλους των χρηστών, τις ρυθμίσεις ελέγχου ταυτότητας και την επιτρεπόμενη χρήση. Το πρότυπο ISO 27017 παρέχει σε αυτή την κατανομή ένα αναγνωρισμένο πλαίσιο ελέγχου και καθιστά πιο σαφείς τις ευθύνες που σχετίζονται με το cloud.
Σχετικό άρθρο της ZEPCAM: ISO 27017 και ISO 27018: ενίσχυση της ασφάλειας και της ιδιωτικότητας στο cloud
ISO 27018: προστασία προσωπικών δεδομένων στο δημόσιο cloud
Το πρότυπο ISO 27018 εστιάζει στις προσωπικά αναγνωρίσιμες πληροφορίες που υποβάλλονται σε επεξεργασία σε ένα δημόσιο cloud. Το υλικό από κάμερες σώματος μπορεί να ταυτοποιήσει υπαλλήλους, πολίτες, μάρτυρες και παρευρισκόμενους, ενίοτε σε ιατρικές, αστυνομικές ή άλλες ευαίσθητες καταστάσεις.
Το πρότυπο αφορά τη διαφάνεια, τον περιορισμό του σκοπού, τη γνωστοποίηση, τη διατήρηση, την επιστροφή και τη διαγραφή των προσωπικών δεδομένων. Ο ρόλος του γίνεται ιδιαίτερα εμφανής όταν ένας προμηθευτής bodycam επεξεργάζεται βιντεοσκοπημένο υλικό για λογαριασμό ενός πελάτη μέσω μιας υπηρεσίας δημόσιου cloud. Το ISO 27018 συνάδει με διάφορες αρχές προστασίας της ιδιωτικής ζωής, αλλά δεν αποτελεί πιστοποιητικό συμμόρφωσης με τον ΓΚΠΔ. Η νομική συμμόρφωση εξαρτάται επίσης από τον σκοπό και τη νόμιμη βάση της επεξεργασίας, τις συμβάσεις, τις επιλογές διατήρησης, τα δικαιώματα των υποκειμένων των δεδομένων και τις διαβιβάσεις σε τρίτες χώρες.
ISO 9001: σταθερή ποιότητα σε υλικό, λογισμικό και υποστήριξη
Το πρότυπο ISO 9001 καθορίζει τις απαιτήσεις για ένα σύστημα διαχείρισης ποιότητας. Αφορά τον τρόπο με τον οποίο ένας οργανισμός ελέγχει τις διαδικασίες, αντιμετωπίζει τις μη συμμορφώσεις, παρακολουθεί τις απαιτήσεις των πελατών και βελτιώνει τα προϊόντα και τις υπηρεσίες του.
Μια υπηρεσία bodycam συνδυάζει υλικό, υλικολογισμικό, λογισμικό διαχείρισης αποδεικτικών στοιχείων, εγκατάσταση και υποστήριξη. Ένα ελάττωμα σε οποιοδήποτε σημείο αυτής της αλυσίδας μπορεί να διακόψει την εγγραφή ή την πρόσβαση στα αποδεικτικά στοιχεία. Το πρότυπο ISO 9001 εντάσσει αυτές τις δραστηριότητες σε τεκμηριωμένες διαδικασίες που αφορούν τις απαιτήσεις, τον έλεγχο έκδοσης, τις διορθωτικές ενέργειες, την απόδοση των υπηρεσιών και τη συνεχή βελτίωση. Αυτό εξασφαλίζει τη συνέχεια τόσο στον στόλο των συσκευών όσο και στις υπηρεσίες που τον περιβάλλουν.
ISO 14001: περιβαλλοντική διαχείριση σε όλο τον κύκλο ζωής
Το πρότυπο ISO 14001 καθορίζει απαιτήσεις για ένα σύστημα περιβαλλοντικής διαχείρισης. Απαιτεί από έναν οργανισμό να προσδιορίζει τις σχετικές περιβαλλοντικές πτυχές, να εκπληρώνει τις ισχύουσες υποχρεώσεις, να θέτει στόχους και να βελτιώνει τις περιβαλλοντικές επιδόσεις του.
Για έναν προμηθευτή καμερών σώματος, οι περιβαλλοντικές πτυχές μπορεί να προκύπτουν από τη χρήση υλικών, τις μπαταρίες, τη συναρμολόγηση, τη συσκευασία, τη μεταφορά, την επισκευή, την ανάκτηση και τα ηλεκτρονικά απόβλητα. Το πρότυπο ISO 14001 συνδέει αυτές τις δραστηριότητες μέσω στόχων, αρμοδιοτήτων, παρακολούθησης και βελτίωσης. Αυτό δεν σημαίνει ότι κάθε συσκευή είναι ανακυκλώσιμη ή έχει συγκεκριμένο αποτύπωμα άνθρακα· περιγράφει τον τρόπο με τον οποίο ο οργανισμός διαχειρίζεται τις περιβαλλοντικές επιπτώσεις εντός του πιστοποιημένου πεδίου εφαρμογής του.
Σχετικό άρθρο της ZEPCAM: Η ZEPCAM αποκτά τις πιστοποιήσεις ISO 9001 και ISO 14001
Κοινό πρότυπο: Τι περιγράφει το πεδίο εφαρμογής ενός πιστοποιητικού ISO
Ένα πιστοποιητικό ISO αναφέρει το όνομα της πιστοποιημένης νομικής οντότητας, το πρότυπο και την έκδοσή του, τον οργανισμό πιστοποίησης, τη διάρκεια ισχύος και το πεδίο εφαρμογής. Το πεδίο εφαρμογής προσδιορίζει τις δραστηριότητες, τις υπηρεσίες ή τις τοποθεσίες που καλύπτονται από το σύστημα διαχείρισης. Επομένως, ένας προμηθευτής μπορεί να κατέχει ένα έγκυρο πιστοποιητικό, το πεδίο εφαρμογής του οποίου καλύπτει μόνο ένα μέρος της ευρύτερης επιχειρηματικής του δραστηριότητας.
Αυτή η διάκριση είναι σημαντική για τις φορητές συσκευές βιντεοσκόπησης, καθώς μία λύση μπορεί να περιλαμβάνει διάφορες δραστηριότητες: ανάπτυξη προϊόντων, συναρμολόγηση συσκευών, φιλοξενία στο cloud, λειτουργίες λογισμικού, υποστήριξη και συντήρηση. Το πιστοποιητικό περιγράφει ποιες από αυτές τις δραστηριότητες εμπίπτουν στο ελεγμένο σύστημα διαχείρισης. Δεν αντικαθιστά τις τεχνικές δοκιμές προϊόντων ή τη νομική αξιολόγηση.
Πώς αλληλοσυμπληρώνονται τα πέντε πρότυπα
Το πρότυπο ISO/IEC 27001 παρέχει το γενικό πλαίσιο διαχείρισης της ασφάλειας των πληροφοριών. Το πρότυπο ISO/IEC 27017 προσθέτει μέτρα ελέγχου για τις υπηρεσίες cloud και αποσαφηνίζει την κατανομή των ευθυνών. Το πρότυπο ISO/IEC 27018 εστιάζει ειδικότερα στις προσωπικά αναγνωρίσιμες πληροφορίες σε ένα δημόσιο cloud. Το πρότυπο ISO 9001 αφορά τη συνέπεια στις διαδικασίες που χρησιμοποιούνται για τη δημιουργία και την υποστήριξη της λύσης, ενώ το πρότυπο ISO 14001 καλύπτει τη διαχείριση των περιβαλλοντικών επιπτώσεων.