Nagyvállalatok és intézmények EHS-vezetői, EHS-koordinátorai sokszor kapják a címben szereplő választ az IT-tól. Nézzük, milyen tények győzik meg végül a szigorú informatikusokat is!
„Én már nagyon szeretném használni, minden készen áll. Már csak az IT-sokat kellene meggyőznöm, de nehéz ügy." - mondta az egyik rendezvényünkön egy külföldi vállalat hazai leányvállalatának EHS-vezetője.
Mivel ezzel a jelenséggel a kezdetekben az esetek nagy részében találkozunk a partnereinknél, összefoglaljuk, miért lehet ez, és mit tehetsz, ha szeretnéd bevezetni a fiREG-et.
Mi a leggyakoribb ok akár az IT, akár a vállalati jogászok részéről, hogy „nálunk nem lehet olyat használni, mint a fiREG"?
A nagyvállalatok gyakran a saját szervereiken szeretik tárolni a rájuk vonatkozó adatokat. Ez az igény az elmúlt években jelentősen csökkent, de sok helyen még mindig mereven ragaszkodnak hozzá a szakemberek.
Ez fontos és teljesen érthető megközelítés: helyes, ha egy vállalat IT-vezetői szigorúan vigyáznak az adatokra. Érdemes azonban megnézni, pontosan miről is van szó.
A fiREG célja, hogy a tűzvédelmi eszközök - eddig papíron és a szolgáltatónál Excel-táblákban tárolt - nyilvántartásait digitalizálja, és egy platformon hozza össze. Erre a kötelezetteknek 2020. január 22. óta van lehetőségük, hiszen az OTSZ (54/2014. (XII. 5.) BM rendelet) és a kapcsolódó Tűzvédelmi Műszaki Irányelvek választható opcióvá tették. (Lásd bővebben: fiREG.hu/megfelelo)
A fejlesztés és az üzemeltetés során felhőalapú, elismert nemzetközi szolgáltatásokat használunk (DigitalOcean, Amazon Web Services). Szolgáltatásaink auditálására nemzetközi szervezet hazai vállalatát kértük fel, így ISO/IEC 27001:2022 adatbiztonsági tanúsítvánnyal is rendelkezünk.
Milyen adatokat tárol a fiREG, és ki fér hozzá?
Elsősorban azokat az adatokat tárolja a rendszer, amelyek a tűzvédelmi eszközök nyilvántartásához szükségesek. Például egy tűzoltó készülék gyári száma, gyártási ideje, készenléti helye (például „lift mellett balra").
Opcionálisan egy-egy eszközhöz, annak karbantartásához fotó is rögzíthető, ezt azonban nem használják ott, ahol belső szabályozás tiltja.
Személyes adatok (GDPR) tekintetében csak azokat tárolja a rendszer, amelyeket korábban is tárolt a vállalat - akár papíron, akár Excelben. Ezek közül is csak a legszükségesebbeket: egy nevet, valamint elérhetőségi adatokat (telefonszám, email-cím). Ezekhez az adatokhoz szigorúan csak az arra jogosultak (akiknek erre feltétlenül szükségük van) férhetnek hozzá.
Az adatok bármikor hozzáférhetők és letölthetők, tulajdonosuk a szoftverlicenccel rendelkező vállalat. A fiREG feladata csupán az, hogy ezeket hozzáférhetővé tegye - rendelkezni felettük a fiREG-et használó vállalat jogosult.
A felhőalapú platform működési elve, hogy a főadminisztrátor jogosult a belépésre, majd további (korlátlan számú) felhasználó rögzítésére. A jogosultságokat is ő osztja ki. A felhasználók email-cím és jelszó párossal, vagy Microsoft Entra ID-vel (korábban Azure Active Directory) is beléphetnek. Utóbbi akkor lehet fontos, ha a vállalat ISO/IEC 27001:2022 tanúsítvánnyal rendelkezik, és szükséges, hogy egy központi autentikációs rendszerből egyetlen mozdulattal megvonhassa a már nem jogosult felhasználó minden hozzáférését - köztük a fiREG-ét is.
Minden jogosult felhasználó a saját jogosultsági szintjének megfelelően fér hozzá a fiREG funkcióihoz. Ehhez böngészőalapú bejelentkezést használhat (fiREG.hu/bejelentkezes), vagy ingyenesen letöltheti a fiREG applikációt bármely mobil platformra (Apple, Android, Huawei).
Amit tehát a fiREG tárol:
- A tűzvédelmi eszközök karbantartásához legszükségesebb alapinformációk.
- Személyes adatból csak a törvényi kötelezettség teljesítéséhez szükségeseket, valamint az email-címet a digitális kommunikációhoz (a kért automatikus értesítésekhez).
- Opcionálisan egyéb dokumentumok, fotók is tárolhatók, a belső informatikai szabályzathoz igazodva.
A fiREG...
- Nem tárol GDPR vagy egyéb szempontból indokolatlan információt.
- Nem tárol kritikusnak számító adatot (gyártási, pénzügyi, egészségügyi stb.).
- Nem tárol semmilyen, korábban törölt adatot.
- Nem tárol titkosítatlanul jelszavakat.
- Nem használ tanúsítvánnyal nem rendelkező szolgáltatót.
Kik használják?
Keleti és nyugati kultúrájú anyacéggel bíró vállalatok éppúgy megtalálhatók köztük, mint állami intézmények és egyetemek. Az autóipari, gyógyszeripari és oktatási felhasználók száma folyamatosan emelkedik.
Tudunk olyan állami intézményről is, amelynek IT-részlege a végleges döntés előtt forgalomvizsgálatot is lefolytatott. Évek óta felhasználónk, semmilyen észrevételük nem volt: a szoftver megbízható, és megfelel az ő - egyébként rendkívül szigorú - belső szabályzatuknak is.
Összefoglaló
Mivel a vállalati szerverekre nem kell semmit telepíteni, a fiREG üzemeltetése nem köt le belső IT-kapacitást, és a rendszer semmilyen kritikus adatot nem tárol vagy továbbít, bátran használható arra, amire való: a tűzvédelmi nyilvántartások átlátható, hatékony és folyamatosan jogszabálykövető vezetésére.
Ahogy mondani szoktuk: a legrosszabb, ami történhet, hogy a felhasználó akár pár hónap után felmondja a szerződést. Erre minden joga megvan, nincs hűségidő és nincs kötelezettség, bármikor megteheti - és természetesen minden saját adatát letöltheti, mielőtt a fiREG-fiók véglegesen törlődik. Büszkék vagyunk rá, hogy ilyen még nem történt: minden felhasználó, aki elkezdte használni a fiREG-et, a mai napig használja.
Kezdeti díj nincs, a fiREG-nek csak havi díja van, amellyel tetszőleges funkció, tetszőleges számú felhasználó és telephely használható. Így a bevezetés kockázata igazán alacsony.
Azért, hogy a fiREG gyorsabban elfogadásra kerüljön az IT részéről, mindig szívesen felajánljuk a telefonos vagy interaktív videós egyeztetést, ahol az IT felteheti a kérdéseit és elmondhatja a saját szabályait - amelyekhez a fiREG szinte biztosan igazítható, ha szükséges.
Vedd fel velünk a kapcsolatot a www.fiREG.hu címen!
Fekete Attila
fiREG.hu - Fejlesztési vezető, mérnök-informatikus