Finite Field

Bezpečnost a nakládání s daty

Se svěřenými daty zacházejte
bez nejasností.

Předem určujeme, která data se zpracovávají, za jakým účelem, kým, v jakém prostředí a jak dlouho. Od matematických prototypů po produkční provoz se nejprve dohodnou hranice a odpovědnosti a poté zůstanou jako kontrolovatelné podklady.

ŘÍZENÍ DATPROJEKT / 001
01ZákazníkZdrojová data a obchodní pravidla
Nezbytné minimum
02FINITE FIELDNávrh, vývoj, ověření
Dohodnutý rozsah
03Používané službyCloud a externí integrace
ÚčelStanoven předem
PřístupOmezen na nezbytné osoby
UloženíMísto a doba dohodnuty
VýmazMetoda a doklad určeny
NÁVRH PŘED PŘENOSEMPřijímáme až po stanovení hranic
DÁLE

Náš postoj

Bezpečnostní položka projektu

Bezpečnost neurčuje název produktu ani jedna funkce. Návrh stavíme podle typu dat, účelu, organizace, provozu a subdodavatelů a zavedený rozsah ponecháváme kontrolovatelný.

01 / Minimalizace

Přijímejte jen nezbytná data

Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.

02 / Hranice

Vymezte hranice před předáním

Místo uložení, oprávněné osoby, externí služby, použití AI, doba uchování a výmaz se dohodnou před přijetím dat nebo před přechodem do produkce.

03 / Důkaz

Zanechte kontrolovatelné artefakty

Toky dat, přístupová práva, subdodavatelé, zálohy, výmaz a kontakty pro incidenty zůstávají jako kontrolovatelné artefakty.

Bezpečnostní položka projektuZásady, návrhové položky a kontrolovatelné artefakty
Bezpečnostní položka projektuKonkrétní služby, oprávnění, uchování a rozsah testů
Bezpečnostní položka projektuTajné údaje nebo detailní nastavení, která by mohla pomoci útočníkovi

Cesta dat

Rozhodněte o každé fázi od přijetí po výmaz.

Stejná data vyžadují jiné kontroly při diagnostice, prototypu a produkčním provozu. Oddělujeme, co se přijímá, o čem je nutné rozhodnout a jaký důkaz zůstane.

PŘÍJEM

Začněte vysvětlujícími materiály a anonymizovanými vzorky.

Preferujte nízký objem zpracování

Přijaté příklady

  • Aktuální sloupce tabulky
  • Několik fiktivních nebo anonymizovaných řádků
  • Obchodní pravidla a problémová místa
  • Metriky ke zlepšení

Rozhodnout předem

  • Zda jsou nezbytná skutečná jména
  • Jak se předávají přílohy
  • Kdo konzultaci zpracovává
  • Uchování po konzultaci

Uchované artefakty

  • Seznam přijatých dat
  • Poznámka k účelu
  • Cílové datum výmazu
  • Otevřené otázky

Tvůrce bezpečnostního profilu

Bezpečnostní položka projektu

Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.

Krok 01 / Třída dat

Vyberte data, se kterými se může pracovat

Návrh vychází z kategorie, která vyžaduje nejopatrnější nakládání. Lze vybrat více možností.

Model kontrol

Pokrývejte detekci, reakci a obnovu, nejen prevenci.

Šest funkcí NIST Cybersecurity Framework 2.0 používáme jako pohledy pro projektovou kontrolu. Nejde o certifikaci ani tvrzení o plném souladu.

GV

Řídit

Ujasněte vlastníky, pravidla, smlouvy, subdodavatele a přijatelné riziko.

Příklad: tabulka odpovědností, seznam služeb
ID

Identifikovat

Zmapujte aktiva, data, závislosti, hrozby a dopady.

Příklad: tok dat, registr aktiv
PR

Chránit

Navrhněte ověřování, minimální oprávnění, šifrování, tajné údaje a bezpečnou implementaci.

Příklad: matice oprávnění, kontrola implementace
DE

Detekovat

Určete požadované logy, monitoring, upozornění a kritéria anomálií.

Příklad: položky monitoringu, uchování logů
RS

Reagovat

Připravte triáž, omezení dopadů, šetření, komunikaci a prevenci.

Příklad: kontaktní strom, postup první reakce
RC

Obnovit

Navrhněte integritu záloh, pořadí obnovy, obnovení provozu a následnou revizi.

Příklad: postup obnovy, záznam testu

Bezpečnost aplikací

U webu a aplikací kontrolujte vše od návrhu až po provoz.

OWASP ASVS 5.0 používáme jako referenci pro bezpečnostní požadavky a ověřovací položky. Podle důležitosti a rozpočtu kombinujeme revizi návrhu, automatické kontroly, ruční ověření a externí testování.

  1. 01Požadavky a hrozbyUspořádat data, oprávnění a útočnou plochu
  2. 02ImplementaceOvěřování, vstupy, tajné údaje, závislosti
  3. 03OvěřeníRevize, testování, kontrola konfigurace
  4. 04ProvozMonitoring, aktualizace, oprávnění, obnova

Prototyp a produkce

S prototypem a produkcí nezacházíme stejně.

Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.

Kontrolovaná položkaP0 matematický prototypP1 produkční systém
ÚčelOvěření proveditelnosti a metrikPrůběžné obchodní zpracování
Objem datPreferovat malá anonymizovaná pole v nezbytném rozsahuFormálně definovat nezbytný provozní rozsah
ProstředíOddělit krátkodobé validační prostředíZvážit oddělení vývoje, testu a produkce
PřístupOmezit na přiřazené osobyRole, oprávnění, ověřování a revize
Externí AIZačít návrhem, který neposílá zbytečná dataDohodnout účel, cíl, smlouvu, nastavení a logy
UchováníNejprve určit datum ukončeníZohlednit účel, zákon, provoz a zálohy
VýmazPotvrdit výmaz nebo další použití po dodáníNavrhnout ukončení účtů, konec smlouvy, právní uchování a zálohy
ObnovaPosoudit, zda lze data znovu vytvořitNastavit cíle obnovy a testy záloh

Sdílená odpovědnost

Před smlouvou oddělte, kdo chrání kterou část.

Použití cloudu samo o sobě nezajistí bezpečnost všeho a vývojář nemůže řídit každé riziko sám. Oddělujeme role zákazníka, Finite Field a používaných služeb.

NÁŠ ROZSAH

Návrh, implementace a provoz vývoje

Ve smluvně dohodnutém rozsahu zajišťujeme systémové kontroly a nakládání s daty během vývoje.

  • Návrh toku dat a oprávnění
  • Bezpečná implementace aplikace
  • Správa tajných údajů a vývojového prostředí
  • Dohodnuté testování a revize
  • Monitoring, aktualizace a reakce v rozsahu údržby
Položky, které je třeba výslovně uvést ve smlouvěProvozovatelDoba monitoringuZálohaObnovaDotazyPostup po ukončení použití

AI a třetí strany

Nedělejte z externí AI neviditelného subdodavatele.

Když data směřují do generativní AI, map, e-mailu, analytiky, oznámení, plateb nebo jiných služeb, účel a rozsah zahrnujeme do toku dat.

REŽIM 00

Neodesílat

Neodesílejte obchodní data do externí AI. Použijte běžné algoritmy, lokální zpracování nebo pevně daná anonymizovaná data.

První možnost ke zvážení
REŽIM A1

Odesílat jen omezená data

Po odstranění identifikátorů odesílejte pouze dohodnutá pole do dohodnutých služeb. Ověřte, zda lze přenosy zaznamenat.

Vyžaduje anonymizaci a minimalizaci
REŽIM C2

Odesílat jen ve schváleném rozsahu

Potvrďte podmínky služby, uchování, region, podmínky opětovného použití a oprávnění a poté zdokumentujte cílová data.

Vyžaduje individuální posouzení rizika

KONTROLA EXTERNÍ SLUŽBY

Co ověřit u každé externí služby

  1. 01Odesílaná dataPole, četnost, objem
  2. 02ÚčelZpracování, oznámení, analýza
  3. 03Uchování a opětovné použitíUložení, učení, logy
  4. 04Umístění a subdodavateléZemě, region, dodavatelský řetězec
  5. 05Zastavení a výmazPostup po ukončení použití

Reakce na incidenty

Bezpečnostní položka projektu

Před produkčním provozem určete rozsah událostí, kontakty, první oznámení, omezení dopadu, obnovu a preventivní odpovědnosti.

01

Zachytit a přijmout

Události zachycujte z monitoringu, kontaktu od uživatele nebo oznámení služby.

02

Omezit šíření

Omezte šíření dopadu a zachovejte potřebné důkazy.

03

Analyzovat a rozhodnout

Potvrďte dotčená data, příčinu, dopad a potřebu hlášení.

04

Komunikovat a reagovat

Zainteresované osoby kontaktujte podle zákona, smlouvy a konkrétní situace.

05

Obnovit a zlepšit

Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.

Před produkcíNouzový kontakt
Před produkcíRozsah události
Před produkcíPrvní oznamovací kanál
Návrh projektuDoba monitoringu a reakce
Zákon a smlouvaOznámení a reportování

Reference

Bezpečnostní položka projektu

Při výběru kontrol pro projekt používáme zákony, veřejné pokyny a otevřené standardy jako reference. Odkaz na ně neznamená certifikaci ani tvrzení o plném souladu.

JAPONSKO / SOUKROMÍ

Japonský zákon o ochraně osobních údajů a pokyny PPC

Používá se jako základ pro kontrolu bezpečnostních opatření, pravidel nakládání, organizačních, personálních, fyzických a technických opatření i externích prostředí.

Otevřít oficiální zdroj
RIZIKO / ŘÍZENÍ

NIST Cybersecurity Framework 2.0

Šest funkcí používáme jako společný jazyk pro rizika a provozní mezery.

Otevřít oficiální zdroj
APLIKACE / OVĚŘENÍ

OWASP ASVS 5.0

Používá se jako reference při uspořádání bezpečnostních požadavků a ověřovacích položek pro weby a aplikace.

Otevřít oficiální zdroj

Samotná tato stránka neznamená následující.

Certifikaci ISO/IEC 27001Certifikaci PrivacyMarkPlný soulad s NIST CSFCertifikaci OWASP ASVSZáruku nulového počtu incidentůStejné kontroly pro každý projekt

Časté otázky

Časté otázky k nakládání s daty.

Vyžaduje diagnostika nebo prototyp produkční data?

Zpravidla nejprve ověřujeme, zda lze validaci provést s minimalizovanými anonymizovanými nebo pseudonymizovanými vzorky. Pokud jsou skutečná data nezbytná, předem se dohodne rozsah, místo uložení, osoby s přístupem a termín výmazu.

Posíláte data do externí generativní AI?

Použití externí AI, odesílaná data, účel a uchování se určují pro každý projekt. Lze zvolit i nastavení, které do externí AI neposílá žádná obchodní data.

Lze zvolit zemi nebo region uložení?

Požadavky na umístění kontrolujeme podle možností používaného cloudu nebo externích služeb. Pokud je důležitý přeshraniční přenos, služby a toky dat výslovně popíšeme.

Jak dělíte odpovědnosti mezi zákazníka a FINITE FIELD?

Odpovědnosti za vlastnictví, uložení, přístup, zálohy a výmaz se vyjasňují podle smlouvy, provozního modelu a rozsahu údržby.

Máte bezpečnostní certifikaci?

Tato stránka netvrdí konkrétní certifikaci. Kontroly a kontrolovatelné artefakty se definují pro každý projekt a podle potřeby lze odpovědět na zákaznické bezpečnostní dotazníky.

Jak připravujete reakci na incidenty?

Kontakty, rozsah události, první oznamovací postup a frekvence aktualizací se určují před produkčním provozem. Skutečná oznámení se řídí zákonem, smlouvou a detaily události.

Můžeme pracovat s citlivými nebo vysoce dopadovými daty?

Je nutné ověřit nezbytnost, právní požadavky, rozsah přístupu, uložení, logy, výmaz a subdodavatele. Je potřeba přísnější návrh a proveditelnost se posuzuje pro každý projekt.

Lze požádat o bezpečnostní testování nebo posouzení zranitelností?

Podle cíle a požadované úrovně lze kombinovat revizi návrhu, automatické kontroly, ruční ověření a externí specialisty. Rozsah a výstupy se určují při odhadu.

Další krok

Bezpečnostní položka projektu

Než pošlete celý sešit, můžete začít názvy sloupců nebo anonymizovanými vzorky. Potřebné kontroly a rozsah vývoje společně utřídíme.

Zahájit diagnostiku Probrat nakládání s daty Upřesní se podle rozsahu projektu.
ZdarmaNavrhnout bezpečnostní profil