Finite Field

Сигурност и обработка на данни

Обработвайте поверените данни
без неяснота.

Определяме кои данни се обработват, с каква цел, от кого, в каква среда и за колко време. От математически прототипи до реална експлоатация първо договаряме граници и отговорности и ги запазваме като проверими доказателства.

ПЛОСКОСТ ЗА КОНТРОЛ НА ДАННИТЕПРОЕКТ / 001
01КлиентИзходни данни и бизнес правила
Необходим минимум
02FINITE FIELDДизайн, разработка, проверка
Договорен обхват
03Използвани услугиОблак и външни интеграции
ЦелОпределена предварително
ДостъпОграничен до необходимите хора
СъхранениеМестоположението и периодът са договорени
ИзтриванеМетодът и доказателството са решени
ДИЗАЙН ПРЕДИ ТРАНСФЕРПолучаване след задаване на граници
НАДОЛУ

Нашата позиция

Публикуваме материал за решение, а не неясно успокоение.

Сигурността не се определя от име на продукт или една функция. Проектираме според типа данни, целта, организацията, операциите и подизпълнителите, след което запазваме реализирания обхват проверим.

01 / Минимизиране

Получавайте само нужните данни

Първо проверяваме дали могат да бъдат премахнати имена, адреси, контакти, свободен текст и пълни набори от данни. Преди масови данни предпочитаме малки анонимизирани примери.

02 / Граница

Определете границите преди трансфер

Местоположение на съхранение, потребители, външни услуги, използване на AI, съхранение и изтриване се договарят преди получаване на данни или преминаване към реална експлоатация.

03 / Доказателства

Оставете проверими артефакти

Потоците от данни, правата за достъп, подизпълнителите, резервните копия, изтриването и контактите при инцидент се пазят като проверими артефакти.

Какво публикувамеПолитика, дизайнерски елементи и проверими артефакти
Какво решава всеки проектКонкретни услуги, разрешения, съхранение и обхват на тестове
Какво не публикувамеТайни или подробни настройки, които биха помогнали на нападател

Път на данните

Решавайте всеки етап от получаването до изтриването.

Едни и същи данни изискват различни контроли за диагностика, прототипи и реална експлоатация. Разделяме какво се получава, какво трябва да се реши и какви доказателства остават.

ПРИЕМАНЕ

Започнете с обяснителни материали и анонимизирани примери.

Предпочита се малък обем за обработка

Получени примери

  • Колони в текущата електронна таблица
  • Няколко фиктивни или анонимизирани реда
  • Бизнес правила и болезнени точки
  • Показатели за подобрение

Решете предварително

  • Дали са нужни реални имена
  • Как се изпращат прикачени файлове
  • Кой обработва консултацията
  • Съхранение след консултация

Запазени артефакти

  • Списък с получени данни
  • Бележка за целта
  • Целева дата за изтриване
  • Отворени въпроси

Създател на профил за сигурност

Подредете проектно-специфична чернова на дизайн за около две минути.

Това е помощно средство за дизайн за първата среща, а не одит или гаранция. Не са нужни данни за контакт.

Стъпка 01 / Клас данни

Изберете данните, които може да се обработват

Черновата се основава на категорията, която изисква най-внимателна обработка. Позволени са няколко избора.

Модел за контрол

Покрийте откриване, реакция и възстановяване, не само превенция.

Използваме шестте функции на NIST Cybersecurity Framework 2.0 като гледни точки за преглед на проекта. Това не е сертификация или твърдение за пълно съответствие.

GV

Управление

УПРАВЛЯВАЙТЕ

Изяснете собствениците, политиката, договорите, подизпълнителите и приемливия риск.

Пример: таблица с отговорности, списък с услуги
ID

Идентифициране

ИДЕНТИФИЦИРАЙТЕ

Разберете активите, данните, зависимостите, заплахите и въздействието.

Пример: поток от данни, регистър на активи
PR

Защита

ЗАЩИТЕТЕ

Проектирайте удостоверяване, минимални привилегии, криптиране, тайни и сигурна реализация.

Пример: матрица на разрешенията, проверка на реализацията
DE

Откриване

ОТКРИВАЙТЕ

Определете нужните логове, наблюдение, известия и критерии за аномалии.

Пример: елементи за наблюдение, срок за съхранение на логове
RS

Реакция

РЕАГИРАЙТЕ

Подгответе триаж, ограничаване, разследване, комуникация и превенция.

Пример: дърво за контакти, процедура за първа реакция
RC

Възстановяване

ВЪЗСТАНОВЕТЕ

Проектирайте цялост на резервните копия, ред за възстановяване, рестарт на бизнеса и последващ преглед.

Пример: оперативна инструкция за изключване на акаунт след доставка.

Сигурност на приложенията

За уеб и приложения проверявайте от дизайна до експлоатацията.

Използваме OWASP ASVS 5.0 като ориентир за изискванията за сигурност и елементите за проверка. Преглед, автоматизирани проверки, ръчни проверки и външно тестване се комбинират според важността и бюджета.

  1. 01Изисквания и заплахиОрганизиране на данни, разрешения и повърхност за атака
  2. 02РеализацияУдостоверяване, входни данни, тайни, зависимости
  3. 03ПроверкаПреглед, тестване, проверка на конфигурацията
  4. 04ОперацииНаблюдение, актуализации, разрешения, възстановяване

Прототип срещу реална експлоатация

Не третираме прототипите и реалната експлоатация еднакво.

Това сравнение показва критерии за дизайн, които се финализират за всеки проект, а не фиксирани гаранции.

Елемент за прегледP0 математически прототипP1 система в реална експлоатация
ЦелВалидиране на изпълнимост и показателиНепрекъсната бизнес обработка
Обем данниПредпочитат се малки, анонимизирани и необходими полетаФормално определяне на нужния операционен обхват
СредаОтделна краткосрочна среда за валидацияОбмислете разделяне на разработка, тест и реална експлоатация
ДостъпОграничете до назначените хораРолеви разрешения, удостоверяване, прегледи
Външен AIЗапочнете от дизайн, който не изпраща ненужни данниДоговорете цел, обект, договор, настройки и логове
СъхранениеПърво решете крайната датаОбмислете цел, закон, операции и резервни копия
ИзтриванеПотвърдете изтриване или продължена употреба след доставкаПроектирайте закриване на акаунти, край на договор, законово съхранение и резервни копия
ВъзстановяванеОценете дали може да бъде пресъздаденоЗадайте цели за възстановяване и тестове на резервни копия

Споделена отговорност

Разделете кой какво защитава преди договора.

Използването на облак не прави всичко автоматично безопасно, а разработчикът не може да управлява всеки риск сам. Разделяме ролите на клиента, Finite Field и използваните услуги.

НАШИЯТ ОБХВАТ

Дизайн, реализация и операции по разработка

В рамките на договорения обхват ние обработваме системните контроли и обработката на данни по време на разработка.

  • Дизайн на поток от данни и разрешения
  • Сигурна реализация на приложението
  • Управление на тайни и среда за разработка
  • Договорено тестване и преглед
  • Наблюдение, актуализации и реакция в обхвата на поддръжката
Елементи, които трябва да бъдат изрично посочени в договораОператорЧасове за наблюдениеРезервно копиеРабота по възстановяванеЗапитванияОбработка при приключване на употребата

AI и трети страни

Не превръщайте външния AI в невидим подизпълнител.

Когато данни отиват към генеративен AI, карти, поща, анализи, известия, плащания или други услуги, целта и обхватът се включват в потока от данни.

РЕЖИМ 00

Не изпращайте

Не изпращайте бизнес данни към външен AI. Използвайте обикновени алгоритми, локална обработка или фиксирани анонимизирани данни.

Първа опция за разглеждане
РЕЖИМ A1

Изпращайте ограничени данни

Изпращайте само договорени полета към договорени услуги след премахване на идентификаторите. Проверете дали трансферите могат да бъдат записвани.

Изисква анонимизация и минимизиране
РЕЖИМ C2

Изпращайте след одобрение

Потвърдете условията на услугата, периода на съхранение, региона, условията за повторна употреба и разрешенията, след което документирайте целевите данни.

Изисква индивидуална оценка на риска

ПРОВЕРКА НА ВЪНШНА УСЛУГА

Какво да потвърдите за всяка външна услуга

  1. 01Изпращани данниПолета, честота, обем
  2. 02ЦелОбработка, уведомяване, анализ
  3. 03Съхранение и повторна употребаСъхранение, обучение, логове
  4. 04Местоположение и подизпълнителиДържава, регион, верига от доставчици
  5. 05Спиране и изтриванеОбработка при прекратяване на употребата

Реакция при инциденти

Планирайте какво се случва при инцидент.

Преди реална експлоатация определете обхвата на събитията, контактите, първото уведомяване, ограничаването, възстановяването и превантивните отговорности.

01

Откриване и приемане

Откривайте събития чрез наблюдение, контакт от потребител или уведомления от услуги.

02

Ограничаване

Намалете разпространението и запазете нужните доказателства.

03

Анализ и решение

Потвърдете засегнатите данни, причината, въздействието и нуждата от докладване.

04

Комуникация и реакция

Свържете се със заинтересованите страни според закона, договора и ситуацията.

05

Възстановяване и подобрение

Възстановете след потвърждение на безопасността и приложете превенция.

Преди реална експлоатацияСпешен контакт
Преди реална експлоатацияОбхват на събитията
Преди реална експлоатацияПът за първо уведомяване
Проектен дизайнЧасове за наблюдение и реакция
Закон и договорУведомяване и докладване

Пакет с доказателства

Направете реализираната работа проверима.

В зависимост от важността и договорния обхват тези артефакти могат да бъдат създадени или актуализирани. Те не са всички стандартни резултати, затова изберете нужното при оценката.

CSV / 01

Инвентар на данните

Полета, цел, чувствителност, местоположение, собственик.

Изтегляне
CSV / 02

Регистър на потоците от данни

Източник, получател, цел, метод, подизпълнител.

Изтегляне
CSV / 03

Матрица на достъпа

Роля, среда, операция, одобрение, преглед.

Изтегляне
CSV / 04

Регистър на външните услуги

Услуга, цел, данни, местоположение, договор.

Изтегляне
CSV / 05

Регистър за съхранение и изтриване

Причина, срок, метод за изтриване, доказателство, изключение.

Изтегляне
CSV / 06

Лист с контакти при инцидент

Клас на събитието, основен контакт, резервен контакт, отговорник за решение.

Изтегляне
CSV / 07

Тест за възстановяване от резервно копие

Цел, точка за възстановяване, изминало време, резултат, проблем.

Изтегляне
CSV / 08

Контролен списък с изисквания

Дизайн, реализация, тестване, експлоатация, обработка при приключване.

Изтегляне
CSV / 09

Таблица за решение относно AI и външни услуги

Цел, изпращани полета, съхранение, одобрение, процедура за спиране.

Изтегляне
Заявка

Поддръжка за клиентски въпросници

Отговаряме на клиентски въпросници за сигурност след потвърждение на реалните практики и проектния обхват. Нереализираните елементи се посочват като такива, а алтернативите се отделят ясно.

Обсъдете въпросници

Референции

Референции и какво не твърдим.

Използваме закони, публични насоки и отворени стандарти като референции при избора на контроли за проект. Позоваването на тях е отделно от твърдение за сертификация или пълно съответствие.

ЯПОНИЯ / ПОВЕРИТЕЛНОСТ

Японски закон за личните данни и насоки на PPC

Използва се като основа за проверка на мерки за управление на безопасността, правила за обработка, организационни, човешки, физически и технически мерки, както и външни среди.

Отворете официалния източник
ПРИЛОЖЕНИЕ / ПРОВЕРКА

OWASP ASVS 5.0

Използва се като ориентир при организиране на изисквания за сигурност на уеб и приложения и елементи за проверка.

Отворете официалния източник

Само тази страница не означава следното.

Сертификация ISO/IEC 27001Сертификация PrivacyMarkПълно съответствие с NIST CSFСертификация OWASP ASVSГаранция за липса на инцидентиЕднакви контроли за всеки проект

Често задавани въпроси

Чести въпроси за обработката на данни.

Диагностиката или прототипите изискват ли данни от реална експлоатация?

По принцип първо проверяваме дали валидацията може да използва минимизирани анонимизирани или псевдонимизирани примери. Ако реални данни са необходими, обхватът, съхранението, потребителите и моментът на изтриване се договарят предварително.

Изпращате ли данни към външен генеративен AI?

Използването на външен AI, изпращаните данни, целта и съхранението се решават за всеки проект. Може да се избере и конфигурация, която не изпраща бизнес данни към външен AI.

Може ли да се избере държава или регион за съхранение?

Проверяваме изискванията за местоположение в рамките на възможностите на използваните облачни или външни услуги. Когато трансграничният трансфер е важен, услугите и потоците от данни се правят явни.

Какво се случва с данните и изходния код след доставка?

Собствеността, съхранението, достъпът, резервните копия и отговорностите за изтриване се изясняват според договора, операционния модел и обхвата на поддръжка.

Имате ли сертификация за сигурност?

Тази страница не твърди конкретна сертификация. Контролите и артефактите за преглед се определят за всеки проект, а клиентски въпросници могат да бъдат попълвани при нужда.

Кога се съобщават инциденти?

Контактите, обхватът на събитията, методът за първо уведомяване и честотата на актуализациите се решават преди реална експлоатация. Реалните уведомления следват закона, договора и детайлите на събитието.

Можете ли да обработвате медицински, социални или други чувствителни данни?

Трябва да се проверят необходимостта, законовите изисквания, обхватът на достъп, съхранението, логовете, изтриването и подизпълнителите. Изисква се по-строг дизайн, а изпълнимостта се решава за всеки проект.

Можем ли да поискаме тестване на сигурността или оценка на уязвимости?

В зависимост от целта и изискваното ниво могат да се комбинират преглед на дизайна, автоматизирани проверки, ръчни проверки и външни специалисти. Обхватът и резултатите се уточняват при оценката.

Следваща стъпка

Първо отделете данните, които могат да се споделят, от данните, които трябва да останат извън обхвата.

Преди да изпратите цяла работна книга, можете да започнете с имена на колони или анонимизирани примери. Заедно ще подредим нужните контроли и обхвата на разработката.

Започнете диагностиката Обсъдете обработката на данни Моля, потвърдете метода за трансфер, преди да изпратите поверителна информация.
БезплатноСъздайте профил за сигурност