Επεξήγηση των πιστοποιήσεων ISO για τους προμηθευτές bodycams

Οι πιστοποιήσεις ISO περιγράφουν τα συστήματα διαχείρισης που εφαρμόζει ένας προμηθευτής λύσεων για bodycams. Δείχνουν τον τρόπο με τον οποίο ένας οργανισμός οργανώνει την ασφάλεια των πληροφοριών, τις λειτουργίες στο cloud, την προστασία των προσωπικών δεδομένων, καθώς και τη διαχείριση της ποιότητας και του περιβάλλοντος σε όλες τις υπηρεσίες, οι οποίες μπορεί να περιλαμβάνουν συσκευές, λογαριασμούς χρηστών, διαχείριση στόλου και αποθήκευση αποδεικτικών στοιχείων.

Τα βίντεο από τις κάμερες σώματος μπορεί να περιέχουν πρόσωπα, φωνές, τοποθεσίες, πινακίδες κυκλοφορίας και λεπτομέρειες σχετικά με υπαλλήλους και το ευρύ κοινό. Μπορεί επίσης να χρησιμεύσουν ως αποδεικτικά στοιχεία σε μια έρευνα ή δικαστική υπόθεση. Τα πέντε πρότυπα που σχετίζονται στενότερα με αυτό το περιβάλλον είναι τα εξής: ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO 9001 και ISO 14001.

Πώς σχετίζεται η πιστοποίηση ISO με ένα σύστημα καμερών που φοριούνται στο σώμα

Ένα σύστημα bodycam δεν περιορίζεται μόνο στην κάμερα. Το βίντεο διατρέχει μια αλυσίδα που μπορεί να περιλαμβάνει την εγγραφή της συσκευής, την πιστοποίηση, την ασύρματη μεταφορά, την αποθήκευση στο cloud ή σε τοπικό επίπεδο, την πρόσβαση από εξουσιοδοτημένους χρήστες, την εξαγωγή και την τελική διαγραφή. Επομένως, η ασφάλεια, η προστασία της ιδιωτικής ζωής και η ποιότητα εξαρτώνται τόσο από τις οργανωτικές διαδικασίες όσο και από τα χαρακτηριστικά του προϊόντος.

Η πιστοποίηση συστήματος διαχείρισης κατά ISO ισχύει για τον πιστοποιημένο οργανισμό και τις δραστηριότητες που αναφέρονται στο πεδίο εφαρμογής του πιστοποιητικού. Ένας ανεξάρτητος φορέας πιστοποίησης ελέγχει εάν οι απαιτούμενες διαδικασίες έχουν καθιερωθεί και διατηρούνται. Δεν αποτελεί έγκριση προϊόντος και δεν δηλώνει ότι μια συγκεκριμένη κάμερα σώματος είναι ασφαλής, ανθεκτική ή συμμορφώνεται με κάθε νόμο.

Τα πέντε πρότυπα ISO με μια ματιά

Βασικό Κύριος στόχος Σύνδεση με σύστημα bodycam
ISO 27001 Διαχείριση της ασφάλειας των πληροφοριών Διαχείριση της ασφάλειας σε επίπεδο πληροφοριών, ανθρώπινου δυναμικού, διαδικασιών και τεχνολογίας
ISO 27017 Μέτρα ελέγχου ασφάλειας στο cloud Μέτρα ελέγχου ειδικά για το cloud και κατανομή ευθυνών
ISO 27018 Προστασία προσωπικών δεδομένων στο δημόσιο cloud Διαχείριση πληροφοριών που επιτρέπουν την ταυτοποίηση προσώπων σε υπηρεσίες δημόσιου cloud
ISO 9001 Διαχείριση ποιότητας Συνέπεια σε όλα τα στάδια: ανάπτυξη, παράδοση, υποστήριξη και βελτίωση
ISO 14001 Περιβαλλοντική διαχείριση Δομημένη διαχείριση των περιβαλλοντικών επιπτώσεων

Πιστοποίηση ISO της ZEPCAM

ISO 27001: τα θεμέλια της ασφάλειας των πληροφοριών

Το πρότυπο ISO 27001 καθορίζει τις απαιτήσεις για ένα σύστημα διαχείρισης της ασφάλειας των πληροφοριών (ISMS). Απαιτεί από έναν οργανισμό να προσδιορίζει τους κινδύνους που αφορούν τις πληροφορίες, να επιλέγει τα κατάλληλα μέτρα ελέγχου, να αναθέτει αρμοδιότητες, να αξιολογεί την απόδοση και να βελτιώνει το σύστημα με την πάροδο του χρόνου.

Σε ένα περιβάλλον χρήσης καμερών σώματος, το ΣΔΑΠ μπορεί να καλύπτει δραστηριότητες όπως η εγγραφή συσκευών, η διαχείριση ταυτότητας και πρόσβασης, η ασφαλής μετάδοση, η αποθήκευση αποδεικτικών στοιχείων, η αντιμετώπιση περιστατικών, η διαχείριση προμηθευτών και η διαγραφή βίντεο. Τα ακριβή όρια καθορίζονται από το πεδίο εφαρμογής του πιστοποιητικού. Οι λεπτομερείς επιλογές ελέγχου τεκμηριώνονται στο ΣΔΑΠ του οργανισμού και όχι στο ίδιο το πιστοποιητικό.

ISO 27017: αρμοδιότητες ασφάλειας στο cloud

Το πρότυπο ISO 27017 προσθέτει κατευθυντήριες οδηγίες ειδικά για το cloud στο πλαίσιο των προτύπων ISO 27001 και 27002. Βοηθά τους παρόχους υπηρεσιών cloud και τους πελάτες να καθορίσουν ποιος είναι υπεύθυνος για ποιους ελέγχους και αντιμετωπίζει κινδύνους που αφορούν ειδικά τις υπηρεσίες cloud, συμπεριλαμβανομένων των εικονικών περιβαλλόντων, των διοικητικών λειτουργιών και της ασφαλούς επιστροφής ή αφαίρεσης των περιουσιακών στοιχείων του cloud.

Όταν το οπτικό υλικό μεταφορτώνεται σε μια πλατφόρμα διαχείρισης αποδεικτικών στοιχείων στο cloud, η ευθύνη για την ασφάλεια κατανέμεται μεταξύ του παρόχου και του πελάτη. Ο πάροχος μπορεί να διασφαλίζει την υποδομή, το διοικητικό περιβάλλον και τη λειτουργία των υπηρεσιών, ενώ ο πελάτης διαχειρίζεται τους ρόλους των χρηστών, τις ρυθμίσεις ελέγχου ταυτότητας και την επιτρεπόμενη χρήση. Το πρότυπο ISO 27017 παρέχει σε αυτή την κατανομή ένα αναγνωρισμένο πλαίσιο ελέγχου και καθιστά πιο σαφείς τις ευθύνες που σχετίζονται με το cloud.

Σχετικό άρθρο της ZEPCAM: ISO 27017 και ISO 27018: ενίσχυση της ασφάλειας και της ιδιωτικότητας στο cloud

ISO 27018: προστασία προσωπικών δεδομένων στο δημόσιο cloud

Το πρότυπο ISO 27018 εστιάζει στις προσωπικά αναγνωρίσιμες πληροφορίες που υποβάλλονται σε επεξεργασία σε ένα δημόσιο cloud. Το υλικό από κάμερες σώματος μπορεί να ταυτοποιήσει υπαλλήλους, πολίτες, μάρτυρες και παρευρισκόμενους, ενίοτε σε ιατρικές, αστυνομικές ή άλλες ευαίσθητες καταστάσεις.

Το πρότυπο αφορά τη διαφάνεια, τον περιορισμό του σκοπού, τη γνωστοποίηση, τη διατήρηση, την επιστροφή και τη διαγραφή των προσωπικών δεδομένων. Ο ρόλος του γίνεται ιδιαίτερα εμφανής όταν ένας προμηθευτής bodycam επεξεργάζεται βιντεοσκοπημένο υλικό για λογαριασμό ενός πελάτη μέσω μιας υπηρεσίας δημόσιου cloud. Το ISO 27018 συνάδει με διάφορες αρχές προστασίας της ιδιωτικής ζωής, αλλά δεν αποτελεί πιστοποιητικό συμμόρφωσης με τον ΓΚΠΔ. Η νομική συμμόρφωση εξαρτάται επίσης από τον σκοπό και τη νόμιμη βάση της επεξεργασίας, τις συμβάσεις, τις επιλογές διατήρησης, τα δικαιώματα των υποκειμένων των δεδομένων και τις διαβιβάσεις σε τρίτες χώρες.

Bodycams της δημοτικής υπηρεσίας τάξης -

ISO 9001: σταθερή ποιότητα σε υλικό, λογισμικό και υποστήριξη

Το πρότυπο ISO 9001 καθορίζει τις απαιτήσεις για ένα σύστημα διαχείρισης ποιότητας. Αφορά τον τρόπο με τον οποίο ένας οργανισμός ελέγχει τις διαδικασίες, αντιμετωπίζει τις μη συμμορφώσεις, παρακολουθεί τις απαιτήσεις των πελατών και βελτιώνει τα προϊόντα και τις υπηρεσίες του.

Μια υπηρεσία bodycam συνδυάζει υλικό, υλικολογισμικό, λογισμικό διαχείρισης αποδεικτικών στοιχείων, εγκατάσταση και υποστήριξη. Ένα ελάττωμα σε οποιοδήποτε σημείο αυτής της αλυσίδας μπορεί να διακόψει την εγγραφή ή την πρόσβαση στα αποδεικτικά στοιχεία. Το πρότυπο ISO 9001 εντάσσει αυτές τις δραστηριότητες σε τεκμηριωμένες διαδικασίες που αφορούν τις απαιτήσεις, τον έλεγχο έκδοσης, τις διορθωτικές ενέργειες, την απόδοση των υπηρεσιών και τη συνεχή βελτίωση. Αυτό εξασφαλίζει τη συνέχεια τόσο στον στόλο των συσκευών όσο και στις υπηρεσίες που τον περιβάλλουν.

ISO 14001: περιβαλλοντική διαχείριση σε όλο τον κύκλο ζωής

Το πρότυπο ISO 14001 καθορίζει απαιτήσεις για ένα σύστημα περιβαλλοντικής διαχείρισης. Απαιτεί από έναν οργανισμό να προσδιορίζει τις σχετικές περιβαλλοντικές πτυχές, να εκπληρώνει τις ισχύουσες υποχρεώσεις, να θέτει στόχους και να βελτιώνει τις περιβαλλοντικές επιδόσεις του.

Για έναν προμηθευτή καμερών σώματος, οι περιβαλλοντικές πτυχές μπορεί να προκύπτουν από τη χρήση υλικών, τις μπαταρίες, τη συναρμολόγηση, τη συσκευασία, τη μεταφορά, την επισκευή, την ανάκτηση και τα ηλεκτρονικά απόβλητα. Το πρότυπο ISO 14001 συνδέει αυτές τις δραστηριότητες μέσω στόχων, αρμοδιοτήτων, παρακολούθησης και βελτίωσης. Αυτό δεν σημαίνει ότι κάθε συσκευή είναι ανακυκλώσιμη ή έχει συγκεκριμένο αποτύπωμα άνθρακα· περιγράφει τον τρόπο με τον οποίο ο οργανισμός διαχειρίζεται τις περιβαλλοντικές επιπτώσεις εντός του πιστοποιημένου πεδίου εφαρμογής του.

Σχετικό άρθρο της ZEPCAM: Η ZEPCAM αποκτά τις πιστοποιήσεις ISO 9001 και ISO 14001

Κοινό πρότυπο: Τι περιγράφει το πεδίο εφαρμογής ενός πιστοποιητικού ISO


Ένα πιστοποιητικό ISO αναφέρει το όνομα της πιστοποιημένης νομικής οντότητας, το πρότυπο και την έκδοσή του, τον οργανισμό πιστοποίησης, τη διάρκεια ισχύος και το πεδίο εφαρμογής. Το πεδίο εφαρμογής προσδιορίζει τις δραστηριότητες, τις υπηρεσίες ή τις τοποθεσίες που καλύπτονται από το σύστημα διαχείρισης. Επομένως, ένας προμηθευτής μπορεί να κατέχει ένα έγκυρο πιστοποιητικό, το πεδίο εφαρμογής του οποίου καλύπτει μόνο ένα μέρος της ευρύτερης επιχειρηματικής του δραστηριότητας.
Αυτή η διάκριση είναι σημαντική για τις φορητές συσκευές βιντεοσκόπησης, καθώς μία λύση μπορεί να περιλαμβάνει διάφορες δραστηριότητες: ανάπτυξη προϊόντων, συναρμολόγηση συσκευών, φιλοξενία στο cloud, λειτουργίες λογισμικού, υποστήριξη και συντήρηση. Το πιστοποιητικό περιγράφει ποιες από αυτές τις δραστηριότητες εμπίπτουν στο ελεγμένο σύστημα διαχείρισης. Δεν αντικαθιστά τις τεχνικές δοκιμές προϊόντων ή τη νομική αξιολόγηση.

Πώς αλληλοσυμπληρώνονται τα πέντε πρότυπα

Το πρότυπο ISO/IEC 27001 παρέχει το γενικό πλαίσιο διαχείρισης της ασφάλειας των πληροφοριών. Το πρότυπο ISO/IEC 27017 προσθέτει μέτρα ελέγχου για τις υπηρεσίες cloud και αποσαφηνίζει την κατανομή των ευθυνών. Το πρότυπο ISO/IEC 27018 εστιάζει ειδικότερα στις προσωπικά αναγνωρίσιμες πληροφορίες σε ένα δημόσιο cloud. Το πρότυπο ISO 9001 αφορά τη συνέπεια στις διαδικασίες που χρησιμοποιούνται για τη δημιουργία και την υποστήριξη της λύσης, ενώ το πρότυπο ISO 14001 καλύπτει τη διαχείριση των περιβαλλοντικών επιπτώσεων.

Ανακαλύψτε τις επαγγελματικές εφαρμογές των καμερών σώματος: Δείτε τις ιστορίες πελατών της ZEPCAM ή περιηγηθείτε σε παραδείγματα χρήσης των bodycam.
Share This