Przejdź do treści
  • Specjalizujemy się w naprawach laptopów, z jakimi nie poradziły sobie inne serwisy
  • Naprawa laptopów po zalaniu
  • Naprawa laptopów po upadku
  • Specjalistyczne naprawy płyt głównych
Maszyna do pisania z kartką "Privacy Policy"

Dostęp tylko wtedy, gdy jest konieczny

Komputer trafiający do naprawy zawiera prywatne albo firmowe dane. Zasada jest prosta: do naprawy sprzętu nie jest potrzebne przeglądanie plików, więc ich nie przeglądamy — i dotyczy to każdego serwisanta bez wyjątku.

Co obejmuje ta zasada

Dokumenty, zdjęcia, pocztę, historię przeglądarki i pliki widoczne na pulpicie. Także dane firmowe, które przy naprawie stanowiska księgowego czy magazynowego są w zasięgu ręki przez cały czas pracy.

Kiedy sprzęt jest uruchamiany

Gdy wymaga tego naprawa: przy testach po wymianie podzespołu, przy instalacji systemu albo przy sprawdzaniu pracy pod obciążeniem. Jeśli potrzebne jest hasło, prosimy o nie wprost i używamy wyłącznie do uruchomienia urządzenia.

Kopia zabezpieczająca

Przy pracach dotyczących dysku wykonujemy ją przed rozpoczęciem naprawy — zawsze za wiedzą klienta. Po potwierdzeniu, że na sprzęcie wszystko jest na miejscu, usuwamy ją trwale. Kopii nie przechowujemy „na wszelki wypadek".

Trwałe czyszczenie nośnika

Wyłącznie na wyraźne polecenie — na przykład gdy sprzęt ma trafić do sprzedaży albo do utylizacji. Nigdy z własnej inicjatywy i nigdy przed potwierdzeniem, że dane zostały przeniesione.

Dane firmowe

Przy sprzęcie firmowym podpisujemy zobowiązanie do zachowania poufności; przy umowie serwisowej jest ono standardowym elementem. Przy naprawach niedotyczących nośnika dysk może zostać w siedzibie firmy — wtedy dane w ogóle nie opuszczają budynku.

Gdy znajdziemy coś niepokojącego

Informujemy o śladach infekcji albo nieautoryzowanego dostępu, bo to bezpośrednio dotyczy bezpieczeństwa klienta. Nie komentujemy natomiast zawartości dysku w żadnym innym zakresie.

Zakres dostępu zależy od rodzaju naprawy

Nie każda usterka wymaga uruchomienia systemu operacyjnego. Przy wymianie obudowy, zawiasów, wentylatora albo zasilacza część czynności można wykonać bez logowania się na konto użytkownika. Po zakończeniu pracy urządzenie może jednak wymagać podstawowego testu. Sprawdzane są wtedy wyłącznie funkcje związane z naprawianym elementem, na przykład uruchamianie, ładowanie, chłodzenie albo stabilność pracy.

Inaczej wygląda usuwanie problemów z systemem, programami lub kontem użytkownika. W takim przypadku dostęp do środowiska pracy może być potrzebny, ponieważ właśnie w nim występuje zgłoszony objaw. Nadal obowiązuje zasada minimalnego zakresu: otwierane są tylko te ustawienia, narzędzia i programy, które są konieczne do diagnozy oraz sprawdzenia wyniku naprawy.

Przy odzyskiwaniu danych zakres pracy z natury obejmuje pliki. Nie oznacza to jednak swobodnego przeglądania ich treści. Celem jest ustalenie, czy katalogi i pliki dają się odczytać, skopiować oraz przekazać w uzgodnione miejsce. Jeżeli rozpoznanie danych wymaga wskazania ważnych folderów, zakres jest ustalany przed rozpoczęciem pracy.

Hasło nie jest wymagane automatycznie

Hasło do konta nie jest traktowane jako standardowy element przyjęcia zgłoszenia. Najpierw oceniamy, czy naprawę i testy można przeprowadzić bez niego. W wielu przypadkach wystarcza sprawdzenie podzespołów poza właściwym profilem użytkownika albo wykonanie czynności podczas wizyty serwisanta, gdy właściciel urządzenia samodzielnie odblokowuje system.

Jeśli bez zalogowania nie można odtworzyć usterki lub potwierdzić jej usunięcia, wyjaśniamy, do jakiej czynności dostęp jest potrzebny. Hasło służy wtedy wyłącznie realizacji uzgodnionego zadania. Nie jest wykorzystywane do otwierania prywatnej poczty, komunikatorów, chmury ani innych usług niezwiązanych z naprawą.

Warto pamiętać, że jedno hasło bywa używane w kilku miejscach. Przekazywanie takiego hasła zwiększa ryzyko niezależnie od tego, komu jest udostępniane. Jeżeli dostęp okaże się niezbędny, można wcześniej ustawić hasło tymczasowe, a po zakończeniu naprawy zmienić je ponownie. Decyzja zależy od rodzaju konta i możliwości danego systemu.

Dwa sposoby wykonania usługi a poufność danych

Sprzęt może zostać odebrany przez kierowcę i zwrócony po zakończeniu naprawy w trybie door-to-door albo serwisant może pracować na miejscu. Tryb door-to-door sprawdza się przy naprawach wymagających dłuższych testów, wymiany podzespołów lub pracy przy nośniku. Urządzenie jest przekazywane bez potrzeby dojazdu do punktu przyjęć.

Wizyta serwisanta pozwala wykonać część prac w domu albo w firmie. Dane pozostają wtedy w miejscu użytkowania sprzętu, a czynności można obserwować. Jest to przydatne między innymi przy konfiguracji systemu, usuwaniu problemów z siecią, ustawianiu programów lub diagnozie stanowiska pracy. Dojazd jest bezpłatny, natomiast czas pracy serwisanta jest rozliczany niezależnie od wyniku wizyty.

Sam wybór trybu nie zmienia zasad poufności. W obu przypadkach dostęp ogranicza się do elementów potrzebnych do wykonania zgłoszenia. Jeżeli zakres usterki zmienia się podczas diagnozy i miałby wymagać szerszego dostępu do danych, dalsze czynności powinny zostać wcześniej uzgodnione.

Najczęstsze błędy przed przekazaniem urządzenia

Jednym z błędów jest pośpieszne kasowanie przypadkowych folderów w obawie przed ujawnieniem danych. Może to usunąć pliki potrzebne do pracy, a jednocześnie nie gwarantuje trwałego wymazania informacji z nośnika. Zwykłe usunięcie pliku oznacza najczęściej, że system przestaje pokazywać go w dotychczasowym miejscu. Dane mogą nadal pozostawać na dysku do czasu ich nadpisania.

Ryzykowne jest również samodzielne szyfrowanie niesprawnego dysku tuż przed naprawą. Szyfrowanie, czyli zabezpieczenie danych w sposób wymagający odpowiedniego klucza do ich odczytu, intensywnie korzysta z nośnika. Jeżeli dysk działa niestabilnie, dodatkowe operacje mogą utrudnić późniejsze kopiowanie plików. Przy objawach awarii lepiej wyłączyć urządzenie i opisać, które dane są najważniejsze.

Nie należy też przesyłać hasła w przypadkowej wiadomości jeszcze przed ustaleniem, czy będzie ono potrzebne. Bezpieczniejsza kolejność polega na rozpoznaniu usterki, określeniu wymaganych testów i dopiero wtedy ustaleniu sposobu uzyskania dostępu. Ogranicza to liczbę osób oraz kanałów, przez które informacja mogłaby przejść.

Poufność przy infekcji i zdalnym przejęciu komputera

Podejrzenie infekcji nie oznacza, że trzeba przeglądać prywatne dokumenty. Sprawdzane mogą być procesy systemowe, ustawienia uruchamiania, zainstalowane programy, rozszerzenia przeglądarki i połączenia związane z działaniem podejrzanego oprogramowania. Proces systemowy to uruchomiony składnik systemu lub aplikacji wykonujący określone zadanie w tle.

Jeżeli komputer mógł zostać zdalnie przejęty, ważne jest spokojne zabezpieczenie dostępu do kont. Taka sytuacja może przydarzyć się każdemu i nie jest powodem do oceniania sposobu korzystania ze sprzętu. Zakres działań ustala się według ryzyka: od odłączenia urządzenia od sieci, przez usunięcie narzędzi zdalnego dostępu, po zmianę danych logowania na zaufanym urządzeniu.

Informacja o znalezionych śladach jest przekazywana rzeczowo. Rozróżniamy potwierdzoną infekcję od samego podejrzenia. Nietypowy komunikat, wolniejsze działanie albo wyskakujące okno nie zawsze świadczą o kradzieży danych. Do takiego wniosku potrzebne są oznaki związane z konkretnym programem, zmianą ustawień lub nieautoryzowaną aktywnością.

Kiedy problem nie dotyczy naruszenia poufności

Widok ostatnio używanych plików po uruchomieniu programu nie musi oznaczać, że ktoś je otwierał. Wiele aplikacji automatycznie wyświetla historię dokumentów zapisaną podczas wcześniejszej pracy. Podobnie miniatury zdjęć mogą być generowane i przechowywane przez system, aby foldery otwierały się szybciej.

Zmiana daty przy pliku również nie zawsze potwierdza dostęp do jego treści. System, program do synchronizacji, narzędzie zabezpieczające albo operacja kopiowania mogą zmienić część informacji opisujących plik. Takie informacje nazywa się metadanymi, czyli danymi opisującymi między innymi nazwę, rozmiar oraz daty związane z plikiem.

Nie każdy alert programu ochronnego oznacza też, że dokumenty zostały odczytane przez inną osobę. Komunikat może dotyczyć zablokowanego pobrania, podejrzanego dodatku lub pliku, który nie został uruchomiony. Dlatego najpierw ustala się, co dokładnie wykryto i jakie działanie zostało wykonane przez zabezpieczenie.

Dodatkowe pytania dotyczące ochrony danych

Czy przed naprawą trzeba usuwać prywatne pliki?

Nie ma takiego obowiązku. Jeżeli urządzenie działa prawidłowo, ważne dane warto zabezpieczyć we własnej kopii niezależnie od planowanej naprawy. Można także wylogować się z usług, które nie będą potrzebne podczas testów. Nie należy jednak wykonywać pośpiesznych zmian na dysku, który wydaje nietypowe dźwięki, znika z systemu albo powoduje zawieszanie komputera.

Czy można pozostawić dysk w firmie?

Tak, jeżeli rodzaj naprawy pozwala uruchomić i sprawdzić sprzęt bez firmowego nośnika. Dotyczy to części usterek obudowy, zasilania lub innych podzespołów. Możliwość pozostawienia dysku zależy jednak od zakresu testów. Przy problemie dotyczącym systemu, programów albo samego nośnika jego obecność będzie konieczna.

Czy można podpisać osobne zobowiązanie do poufności?

Tak. NDA, czyli umowa o zachowaniu poufności, może zostać podpisana na życzenie bez dodatkowej opłaty. Dokument może być istotny przy sprzęcie zawierającym dane klientów, informacje księgowe, materiały projektowe lub inne informacje objęte wewnętrznymi zasadami firmy. Napraw nie przekazujemy podwykonawcom.

Co dzieje się z kopią danych po naprawie?

Kopia wykonana na potrzeby pracy przy nośniku nie jest archiwum przechowywanym bezterminowo. Po sprawdzeniu urządzenia i potwierdzeniu obecności danych jest trwale usuwana. Jeżeli celem zlecenia jest przygotowanie kopii dla właściciela, zostaje ona przekazana na uzgodnionym nośniku lub w innym ustalonym miejscu.

Czy serwisant może pracować bez otwierania dokumentów?

W większości napraw sprzętowych tak. Przy problemach z konkretnym dokumentem lub programem może być potrzebne odtworzenie zgłoszonego błędu. Najlepiej użyć wtedy pliku testowego bez poufnej zawartości, o ile problem daje się na nim powtórzyć. Jeżeli konieczny jest oryginalny materiał, dostęp ogranicza się do czynności związanej z diagnozą.

Poufność kończy się dopiero po bezpiecznym zamknięciu zlecenia

Ochrona informacji nie sprowadza się do jednego momentu podczas naprawy. Obejmuje sposób uzyskania dostępu, zakres wykonywanych testów, postępowanie z kopią zabezpieczającą oraz zwrot urządzenia. Każdy dodatkowy dostęp powinien mieć konkretny powód związany ze zgłoszeniem. Dzięki temu naprawiany jest sprzęt lub system, a prywatna i firmowa zawartość pozostaje poza zakresem niezbędnych czynności.

Nie wiesz, od czego zacząć? Opisz objaw przez telefon

Zadzwoń, umów wizytę serwisanta — dotrze do Ciebie w ciągu godziny.

22 378 48 90