Var förberedd på utrymning
När något oväntat hotar din organisation och dina medarbetare vill du veta att alla är i säkerhet. Vizito håller hela tiden reda på vilka som är på plats eller i dina byggnader och gör det enkelt att dokumentera vilka som har utrymt. Skicka meddelanden till alla medarbetare och besökare på plats så att de hinner utrymma i tid.
Granska dina besökare
Du kan granska en besökare vid incheckningen och antingen godkänna eller neka tillträde till dina byggnader. Receptionisten får en avisering med resultatet av granskningen och kan avgöra om besökaren ska släppas in eller inte.
Hantera avtal
I Vizito hanterar du alla avtal med dina besökare digitalt, oavsett om det handlar om säkerhetsinstruktioner, sekretessavtal eller instruktionsfilmer. Att gå papperslös gör att du slipper hålla reda på och arkivera dokument, samtidigt som du är snällare mot planeten.
Identifiera dina besökare
Med utskrivna besöksbrickor blir det enkelt att se vilka som rör sig i dina byggnader. Ge varje besökstyp en unik och lätt igenkännbar bricka för att skydda mot obehörigt tillträde.
Minska mänskliga fel
Standardisera dina formulär och avtal så att alla checkas in enligt dina rutiner.
Spåra kontakter när någon blir sjuk
Hitta de personer du behöver informera om en av dina kollegor blir sjuk. Hjälp dem och deras familjer att hålla sig friska genom att berätta om en möjlig smittkontakt.
Säkerhetsarkitekturen i Vizitos besökshanteringssystem (VMS)
Ett besökshanteringssystem (VMS) ligger precis i skärningspunkten mellan fysisk och digital säkerhet. Det avgör vem som får en besöksbricka, vilken värd som aviseras och vilka personuppgifter som samlas in vid dörren. Det gör systemet till känslig infrastruktur, och vi behandlar det därefter. Vizito är byggt och driftas för att möta kraven från säkerhetsmedvetna organisationer i reglerade branscher.
Drift och datalagring
All kunddata driftas inom EU på infrastruktur som är certifierad enligt erkända säkerhetsstandarder. Data lämnar aldrig EU utan lämpliga skyddsåtgärder, vilket håller lösningen i linje med GDPR och nationell dataskyddslagstiftning. För kunder i reglerade branscher försvinner därmed en av de vanligaste stoppklossarna i upphandlingen.
Kryptering och säkerhetskopior
- Under överföring: all trafik mellan besökare, kiosker, värdar och Vizitos backend krypteras med TLS 1.2 eller senare.
- I vila: uppgifterna från besöksregistreringen är krypterade både i databasen och i säkerhetskopiorna.
- Säkerhetskopior: automatiska dagliga säkerhetskopior med testade återläsningsrutiner och geografiskt åtskilda kopior.
Åtkomstkontroll och autentisering
Vizitos personal har bara tillgång till kunddata i den utsträckning som krävs för att driva och supporta tjänsten, och all åtkomst loggas och granskas. På kundsidan stöder vi SAML single sign-on och OpenID Connect, så att din IT-avdelning kan kräva MFA, villkorsstyrd åtkomst och central avetablering via Microsoft Entra ID eller Google Workspace. Rollbaserad åtkomstkontroll i översikten ser till att receptionister, fastighetschefer och globala administratörer bara ser det de behöver.
Sårbarhetshantering och tester
Vår utvecklingskedja innehåller automatisk skanning av beroenden, statisk analys och kodgranskning av kollegor. Vi gör regelbundna penetrationstester med extern part och håller en kanal för ansvarsfull rapportering öppen för säkerhetsforskare. Fynd prioriteras och åtgärdas enligt en fastställd SLA, och kritiska brister patchas utanför ordinarie släppcykel.
Regelefterlevnad
Vizito är byggt för att följa GDPR, med inställbar lagringstid, uppgiftsminimering och fullt stöd för de registrerades rättigheter. Vi har ett dokumenterat ledningssystem för informationssäkerhet och innehar certifieringar och intyg som vi gärna delar under sekretessavtal som en del av en leverantörsgranskning. Ett färdigt personuppgiftsbiträdesavtal, en förteckning över underbiträden och ett ifyllt säkerhetsformulär finns tillgängliga på begäran.
Incidenthantering
Om något ändå går fel har vi en fastställd process för incidenthantering: upptäcka, begränsa, utreda, informera berörda kunder inom de tidsramar GDPR kräver och göra en uppföljande genomgång. Öppenhet är utgångspunkten. Ett säkert receptionssystem är inte ett som påstår att inget någonsin kan hända - det är ett som är ärligt och förberett för när det gör det.
