miércoles, 11 de septiembre de 2019

Consulta sobre la implantación de la Huella Dactilar (2)

El 6 de septiembre RRHH contestó, por fin, a la consulta que hicimos el pasado 6 de agosto sobre la implantación de la Huella Dactilar.
 
¿Qué datos va a manejar/recoger el sistema de Huella dactilar?

El sistema al visualizar la huella por primera vez (llamado coloquialmente modo recogida),  crea un template/HASH mediante un algoritmo y eso es lo que se almacena en la base de datos alojada en nuestro servidor con todas las medidas de seguridad pertinentes.  A partir de dicho template/HASH no es posible reconstruir la huella dactilar de ninguna persona.
 
Nuevamente les confirmamos que la huella no se almacena ni se recoge ya que el template/HASH (código binario) es el que se almacena en el dispositivo por lo que no se registra o almacena ninguna imagen de la huella.
¿Para qué se van a utilizar esos datos?
Para garantizar la seguridad física en las instalaciones en concreto control físico de acceso. Adicionalmente y tal  y como ha sido tratado con ustedes se está viendo la posibilidad de utilizar los dispositivos de acceso en las instalaciones para facilitar el dato de entrada/salida en el registro de jornada como complementario al sistema web actual, esta funcionalidad será en cualquier caso convenientemente tratada con ustedes en la actual mesa de registro de jornada creada al efecto.
¿Por dónde van a viajar los datos recogidos de la huella (redes/comunicaciones)?
Nuevamente les confirmamos que la huella no se almacena ni se recoge ya que el template/HASH (código binario) es el que se almacena en el dispositivo por lo que no se registra o almacena ninguna imagen de la huella.
¿Qué datos se graban, dónde (servidores) se grabarán los datos, quiénes y qué empresas tendrán acceso a esos datos?
Como hemos comentado anteriormente, el sistema crea un template/HASH mediante un algoritmo y eso es lo que se almacena en la base de datos alojada en nuestro servidor con todas las medidas de seguridad pertinentes.
¿Dónde están esos servidores ubicados, quiénes y qué empresas tendrán acceso a esos servidores?
El servidor está actualmente ubicado en el centro de trabajo de Madrid de Tres Cantos con las garantías necesarias en cuanto al acceso a la información.
¿Qué medidas de seguridad se van a tomar para proteger esa información? Desde el momento de la toma de la huella para su registro (grabación) y en el proceso de identificación (verificación de la misma)
Las necesarias para proteger la información, reiteramos que no se registra o almacena ninguna imagen de la huella.
¿Van a pedir autorización para el uso de la huella a la plantilla individualmente?
La actualización de los sistemas de control de acceso a las instalaciones de Atos mediante el sistema, está basado en un propósito legítimo por parte de la Empresa máxime cuando no se registra o almacena ninguna imagen de la huella.
¿Qué alternativas tienen si la persona no quiere proporcionar su huella o revoca su autorización?
Será obligatorio acceder a las instalaciones con el uso de las nueva tecnología.
¿Qué alternativas tienen si el sistema no detecta/identifica correctamente la huella de una persona?
Se estudiara habilitar una solución excepcional si fuese necesario.
¿Van a pedir la huella a las visitas que accedan al centro?
No, dado que toda visita debe de estar acompañada por empleados de ATOS en todo momento durante su presencia en nuestras instalaciones.

2 comentarios:

  1. Y que pasa con las visitas de personal externo en centros en los que Atos no posee un edificio propio? Uso mi huella para que entre gente externa y entonces nos saltamos todo el supuesto protocolo de seguridad? Les acompañamos también al baño o dejamos la puerta abierta para que puedan entrar y salir?

    ResponderEliminar
    Respuestas
    1. Imagino que a las visitas les facilitarán tarjetas de acceso para visitas, igual que les van a dar tarjetas de acceso a los colaboradores. Como haya que andar abriendo a las visitas con la huella ni protocolo de seguridad, ni, por supuesto, validez como herramienta para controlar el registro de jornada.

      Eliminar