Получавайте само нужните данни
Първо проверяваме дали могат да бъдат премахнати имена, адреси, контакти, свободен текст и пълни набори от данни. Преди масови данни предпочитаме малки анонимизирани примери.
Сигурност и обработка на данни
Определяме кои данни се обработват, с каква цел, от кого, в каква среда и за колко време. От математически прототипи до реална експлоатация първо договаряме граници и отговорности и ги запазваме като проверими доказателства.
Нашата позиция
Сигурността не се определя от име на продукт или една функция. Проектираме според типа данни, целта, организацията, операциите и подизпълнителите, след което запазваме реализирания обхват проверим.
Първо проверяваме дали могат да бъдат премахнати имена, адреси, контакти, свободен текст и пълни набори от данни. Преди масови данни предпочитаме малки анонимизирани примери.
Местоположение на съхранение, потребители, външни услуги, използване на AI, съхранение и изтриване се договарят преди получаване на данни или преминаване към реална експлоатация.
Потоците от данни, правата за достъп, подизпълнителите, резервните копия, изтриването и контактите при инцидент се пазят като проверими артефакти.
Път на данните
Едни и същи данни изискват различни контроли за диагностика, прототипи и реална експлоатация. Разделяме какво се получава, какво трябва да се реши и какви доказателства остават.
ПРИЕМАНЕ
ПРОТОТИП
РАЗРАБОТКА
ЕКСПЛОАТАЦИЯ
ИЗТРИВАНЕ
Създател на профил за сигурност
Това е помощно средство за дизайн за първата среща, а не одит или гаранция. Не са нужни данни за контакт.
Стъпка 01 / Клас данни
Черновата се основава на категорията, която изисква най-внимателна обработка. Позволени са няколко избора.
Стъпка 02 / Фаза на доставка
Кратката валидация и реалната експлоатация изискват различни контроли дори за едни и същи данни.
Стъпка 03 / Външна обработка
Облак, поща, карти, анализи и услуги за известия се преглеждат със същото мислене за потока от данни.
Стъпка 04 / Операционни нужди
Позволени са няколко избора. Дори несигурните елементи се включват като теми за срещата.
Чернова на дизайн / не е одит
Започнете с минимални данни, кратко съхранение и отделена среда за валидация.
Това е предварителна чернова на дизайн според избраните входни данни. Окончателните контроли се решават след потвърждение на законови задължения, договорни условия, заплахи, облачна архитектура и операции.
Модел за контрол
Използваме шестте функции на NIST Cybersecurity Framework 2.0 като гледни точки за преглед на проекта. Това не е сертификация или твърдение за пълно съответствие.
Изяснете собствениците, политиката, договорите, подизпълнителите и приемливия риск.
Пример: таблица с отговорности, списък с услугиРазберете активите, данните, зависимостите, заплахите и въздействието.
Пример: поток от данни, регистър на активиПроектирайте удостоверяване, минимални привилегии, криптиране, тайни и сигурна реализация.
Пример: матрица на разрешенията, проверка на реализациятаОпределете нужните логове, наблюдение, известия и критерии за аномалии.
Пример: елементи за наблюдение, срок за съхранение на логовеПодгответе триаж, ограничаване, разследване, комуникация и превенция.
Пример: дърво за контакти, процедура за първа реакцияПроектирайте цялост на резервните копия, ред за възстановяване, рестарт на бизнеса и последващ преглед.
Пример: оперативна инструкция за изключване на акаунт след доставка.Сигурност на приложенията
Използваме OWASP ASVS 5.0 като ориентир за изискванията за сигурност и елементите за проверка. Преглед, автоматизирани проверки, ръчни проверки и външно тестване се комбинират според важността и бюджета.
Прототип срещу реална експлоатация
Това сравнение показва критерии за дизайн, които се финализират за всеки проект, а не фиксирани гаранции.
| Елемент за преглед | P0 математически прототип | P1 система в реална експлоатация |
|---|---|---|
| Цел | Валидиране на изпълнимост и показатели | Непрекъсната бизнес обработка |
| Обем данни | Предпочитат се малки, анонимизирани и необходими полета | Формално определяне на нужния операционен обхват |
| Среда | Отделна краткосрочна среда за валидация | Обмислете разделяне на разработка, тест и реална експлоатация |
| Достъп | Ограничете до назначените хора | Ролеви разрешения, удостоверяване, прегледи |
| Външен AI | Започнете от дизайн, който не изпраща ненужни данни | Договорете цел, обект, договор, настройки и логове |
| Съхранение | Първо решете крайната дата | Обмислете цел, закон, операции и резервни копия |
| Изтриване | Потвърдете изтриване или продължена употреба след доставка | Проектирайте закриване на акаунти, край на договор, законово съхранение и резервни копия |
| Възстановяване | Оценете дали може да бъде пресъздадено | Задайте цели за възстановяване и тестове на резервни копия |
Споделена отговорност
Използването на облак не прави всичко автоматично безопасно, а разработчикът не може да управлява всеки риск сам. Разделяме ролите на клиента, Finite Field и използваните услуги.
В рамките на договорения обхват ние обработваме системните контроли и обработката на данни по време на разработка.
Законосъобразното използване на данни, операциите с потребители и крайни устройства и вътрешните правила остават важни отговорности на клиента.
Физическите съоръжения, платформените услуги и обхватът на управляваните услуги следват договора за всяка услуга и модела на споделена отговорност.
AI и трети страни
Когато данни отиват към генеративен AI, карти, поща, анализи, известия, плащания или други услуги, целта и обхватът се включват в потока от данни.
Не изпращайте бизнес данни към външен AI. Използвайте обикновени алгоритми, локална обработка или фиксирани анонимизирани данни.
Първа опция за разглежданеИзпращайте само договорени полета към договорени услуги след премахване на идентификаторите. Проверете дали трансферите могат да бъдат записвани.
Изисква анонимизация и минимизиранеПотвърдете условията на услугата, периода на съхранение, региона, условията за повторна употреба и разрешенията, след което документирайте целевите данни.
Изисква индивидуална оценка на рискаПРОВЕРКА НА ВЪНШНА УСЛУГА
Реакция при инциденти
Преди реална експлоатация определете обхвата на събитията, контактите, първото уведомяване, ограничаването, възстановяването и превантивните отговорности.
Откривайте събития чрез наблюдение, контакт от потребител или уведомления от услуги.
Намалете разпространението и запазете нужните доказателства.
Потвърдете засегнатите данни, причината, въздействието и нуждата от докладване.
Свържете се със заинтересованите страни според закона, договора и ситуацията.
Възстановете след потвърждение на безопасността и приложете превенция.
Пакет с доказателства
В зависимост от важността и договорния обхват тези артефакти могат да бъдат създадени или актуализирани. Те не са всички стандартни резултати, затова изберете нужното при оценката.
Полета, цел, чувствителност, местоположение, собственик.
Изтегляне CSV / 02Източник, получател, цел, метод, подизпълнител.
Изтегляне CSV / 03Роля, среда, операция, одобрение, преглед.
Изтегляне CSV / 04Услуга, цел, данни, местоположение, договор.
Изтегляне CSV / 05Причина, срок, метод за изтриване, доказателство, изключение.
Изтегляне CSV / 06Клас на събитието, основен контакт, резервен контакт, отговорник за решение.
Изтегляне CSV / 07Цел, точка за възстановяване, изминало време, резултат, проблем.
Изтегляне CSV / 08Дизайн, реализация, тестване, експлоатация, обработка при приключване.
Изтегляне CSV / 09Цел, изпращани полета, съхранение, одобрение, процедура за спиране.
ИзтеглянеОтговаряме на клиентски въпросници за сигурност след потвърждение на реалните практики и проектния обхват. Нереализираните елементи се посочват като такива, а алтернативите се отделят ясно.
Референции
Използваме закони, публични насоки и отворени стандарти като референции при избора на контроли за проект. Позоваването на тях е отделно от твърдение за сертификация или пълно съответствие.
Използва се като основа за проверка на мерки за управление на безопасността, правила за обработка, организационни, човешки, физически и технически мерки, както и външни среди.
Отворете официалния източникШестте функции се използват като общ език за рискове и операционни пропуски.
Отворете официалния източникИзползва се като ориентир при организиране на изисквания за сигурност на уеб и приложения и елементи за проверка.
Отворете официалния източникСамо тази страница не означава следното.
Сертификация ISO/IEC 27001Сертификация PrivacyMarkПълно съответствие с NIST CSFСертификация OWASP ASVSГаранция за липса на инцидентиЕднакви контроли за всеки проектЧесто задавани въпроси
По принцип първо проверяваме дали валидацията може да използва минимизирани анонимизирани или псевдонимизирани примери. Ако реални данни са необходими, обхватът, съхранението, потребителите и моментът на изтриване се договарят предварително.
Използването на външен AI, изпращаните данни, целта и съхранението се решават за всеки проект. Може да се избере и конфигурация, която не изпраща бизнес данни към външен AI.
Проверяваме изискванията за местоположение в рамките на възможностите на използваните облачни или външни услуги. Когато трансграничният трансфер е важен, услугите и потоците от данни се правят явни.
Собствеността, съхранението, достъпът, резервните копия и отговорностите за изтриване се изясняват според договора, операционния модел и обхвата на поддръжка.
Тази страница не твърди конкретна сертификация. Контролите и артефактите за преглед се определят за всеки проект, а клиентски въпросници могат да бъдат попълвани при нужда.
Контактите, обхватът на събитията, методът за първо уведомяване и честотата на актуализациите се решават преди реална експлоатация. Реалните уведомления следват закона, договора и детайлите на събитието.
Трябва да се проверят необходимостта, законовите изисквания, обхватът на достъп, съхранението, логовете, изтриването и подизпълнителите. Изисква се по-строг дизайн, а изпълнимостта се решава за всеки проект.
В зависимост от целта и изискваното ниво могат да се комбинират преглед на дизайна, автоматизирани проверки, ръчни проверки и външни специалисти. Обхватът и резултатите се уточняват при оценката.
Следваща стъпка
Преди да изпратите цяла работна книга, можете да започнете с имена на колони или анонимизирани примери. Заедно ще подредим нужните контроли и обхвата на разработката.