Přijímejte jen nezbytná data
Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.
Bezpečnost a nakládání s daty
Předem určujeme, která data se zpracovávají, za jakým účelem, kým, v jakém prostředí a jak dlouho. Od matematických prototypů po produkční provoz se nejprve dohodnou hranice a odpovědnosti a poté zůstanou jako kontrolovatelné podklady.
Náš postoj
Bezpečnost neurčuje název produktu ani jedna funkce. Návrh stavíme podle typu dat, účelu, organizace, provozu a subdodavatelů a zavedený rozsah ponecháváme kontrolovatelný.
Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.
Místo uložení, oprávněné osoby, externí služby, použití AI, doba uchování a výmaz se dohodnou před přijetím dat nebo před přechodem do produkce.
Toky dat, přístupová práva, subdodavatelé, zálohy, výmaz a kontakty pro incidenty zůstávají jako kontrolovatelné artefakty.
Cesta dat
Stejná data vyžadují jiné kontroly při diagnostice, prototypu a produkčním provozu. Oddělujeme, co se přijímá, o čem je nutné rozhodnout a jaký důkaz zůstane.
PŘÍJEM
PROTOTYP
VÝVOJ
PROVOZ
VÝMAZ
Tvůrce bezpečnostního profilu
Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.
Krok 01 / Třída dat
Návrh vychází z kategorie, která vyžaduje nejopatrnější nakládání. Lze vybrat více možností.
Krok 02 / Fáze dodání
Krátká validace a produkční provoz vyžadují jiné kontroly i u stejných dat.
Krok 03 / Externí zpracování
Cloud, e-mail, mapy, analytiku a notifikační služby kontrolujeme stejným pohledem na tok dat.
Krok 04 / Provozní potřeby
Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.
Návrh designu / ne audit
Začněte s minimem dat, krátkým uchováním a odděleným ověřovacím prostředím.
Jde o předběžný návrh podle vybraných vstupů. Finální kontroly se určují až po potvrzení právních povinností, smluvních podmínek, hrozeb, cloudové architektury a provozu.
Model kontrol
Šest funkcí NIST Cybersecurity Framework 2.0 používáme jako pohledy pro projektovou kontrolu. Nejde o certifikaci ani tvrzení o plném souladu.
Ujasněte vlastníky, pravidla, smlouvy, subdodavatele a přijatelné riziko.
Příklad: tabulka odpovědností, seznam služebZmapujte aktiva, data, závislosti, hrozby a dopady.
Příklad: tok dat, registr aktivNavrhněte ověřování, minimální oprávnění, šifrování, tajné údaje a bezpečnou implementaci.
Příklad: matice oprávnění, kontrola implementaceUrčete požadované logy, monitoring, upozornění a kritéria anomálií.
Příklad: položky monitoringu, uchování logůPřipravte triáž, omezení dopadů, šetření, komunikaci a prevenci.
Příklad: kontaktní strom, postup první reakceNavrhněte integritu záloh, pořadí obnovy, obnovení provozu a následnou revizi.
Příklad: postup obnovy, záznam testuBezpečnost aplikací
OWASP ASVS 5.0 používáme jako referenci pro bezpečnostní požadavky a ověřovací položky. Podle důležitosti a rozpočtu kombinujeme revizi návrhu, automatické kontroly, ruční ověření a externí testování.
Prototyp a produkce
Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.
| Kontrolovaná položka | P0 matematický prototyp | P1 produkční systém |
|---|---|---|
| Účel | Ověření proveditelnosti a metrik | Průběžné obchodní zpracování |
| Objem dat | Preferovat malá anonymizovaná pole v nezbytném rozsahu | Formálně definovat nezbytný provozní rozsah |
| Prostředí | Oddělit krátkodobé validační prostředí | Zvážit oddělení vývoje, testu a produkce |
| Přístup | Omezit na přiřazené osoby | Role, oprávnění, ověřování a revize |
| Externí AI | Začít návrhem, který neposílá zbytečná data | Dohodnout účel, cíl, smlouvu, nastavení a logy |
| Uchování | Nejprve určit datum ukončení | Zohlednit účel, zákon, provoz a zálohy |
| Výmaz | Potvrdit výmaz nebo další použití po dodání | Navrhnout ukončení účtů, konec smlouvy, právní uchování a zálohy |
| Obnova | Posoudit, zda lze data znovu vytvořit | Nastavit cíle obnovy a testy záloh |
Sdílená odpovědnost
Použití cloudu samo o sobě nezajistí bezpečnost všeho a vývojář nemůže řídit každé riziko sám. Oddělujeme role zákazníka, Finite Field a používaných služeb.
Ve smluvně dohodnutém rozsahu zajišťujeme systémové kontroly a nakládání s daty během vývoje.
Zákonné použití dat, provoz uživatelů a koncových zařízení i interní pravidla zůstávají důležitou odpovědností zákazníka.
Fyzická zařízení, platformové služby a rozsah spravovaných služeb se řídí smlouvou a modelem sdílené odpovědnosti dané služby.
AI a třetí strany
Když data směřují do generativní AI, map, e-mailu, analytiky, oznámení, plateb nebo jiných služeb, účel a rozsah zahrnujeme do toku dat.
Neodesílejte obchodní data do externí AI. Použijte běžné algoritmy, lokální zpracování nebo pevně daná anonymizovaná data.
První možnost ke zváženíPo odstranění identifikátorů odesílejte pouze dohodnutá pole do dohodnutých služeb. Ověřte, zda lze přenosy zaznamenat.
Vyžaduje anonymizaci a minimalizaciPotvrďte podmínky služby, uchování, region, podmínky opětovného použití a oprávnění a poté zdokumentujte cílová data.
Vyžaduje individuální posouzení rizikaKONTROLA EXTERNÍ SLUŽBY
Reakce na incidenty
Před produkčním provozem určete rozsah událostí, kontakty, první oznámení, omezení dopadu, obnovu a preventivní odpovědnosti.
Události zachycujte z monitoringu, kontaktu od uživatele nebo oznámení služby.
Omezte šíření dopadu a zachovejte potřebné důkazy.
Potvrďte dotčená data, příčinu, dopad a potřebu hlášení.
Zainteresované osoby kontaktujte podle zákona, smlouvy a konkrétní situace.
Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.
Balíček důkazů
Podle důležitosti a smluvního rozsahu lze tyto artefakty vytvořit nebo aktualizovat. Nejsou všechny standardním výstupem, proto se potřebné položky vybírají při odhadu.
Pole, účel, citlivost, umístění, vlastník.
Stáhnout CSV / 02Zdroj, cíl, účel, způsob, subdodavatel.
Stáhnout CSV / 03Role, prostředí, provoz, schválení, revize.
Stáhnout CSV / 04Služba, účel, data, umístění, smlouva.
Stáhnout CSV / 05Důvod, termín, způsob výmazu, důkaz, výjimka.
Stáhnout CSV / 06Tato položka určuje, jak se v projektu kontroluje bezpečnost, rozsah dat, odpovědnost a následné doklady.
Stáhnout CSV / 07Cíl, bod obnovy, uplynulý čas, výsledek, problém.
Stáhnout CSV / 08Návrh, implementace, testování, provoz a ukončení používání.
Stáhnout CSV / 09Účel, odesílaná pole, uchování, schválení, postup zastavení.
StáhnoutBezpečnostní dotazníky zákazníků vyplňujeme až po potvrzení skutečných postupů a rozsahu projektu. Položky, které ještě nejsou zavedené, uvádíme samostatně včetně případných alternativ.
Reference
Při výběru kontrol pro projekt používáme zákony, veřejné pokyny a otevřené standardy jako reference. Odkaz na ně neznamená certifikaci ani tvrzení o plném souladu.
Používá se jako základ pro kontrolu bezpečnostních opatření, pravidel nakládání, organizačních, personálních, fyzických a technických opatření i externích prostředí.
Otevřít oficiální zdrojŠest funkcí používáme jako společný jazyk pro rizika a provozní mezery.
Otevřít oficiální zdrojPoužívá se jako reference při uspořádání bezpečnostních požadavků a ověřovacích položek pro weby a aplikace.
Otevřít oficiální zdrojSamotná tato stránka neznamená následující.
Certifikaci ISO/IEC 27001Certifikaci PrivacyMarkPlný soulad s NIST CSFCertifikaci OWASP ASVSZáruku nulového počtu incidentůStejné kontroly pro každý projektČasté otázky
Zpravidla nejprve ověřujeme, zda lze validaci provést s minimalizovanými anonymizovanými nebo pseudonymizovanými vzorky. Pokud jsou skutečná data nezbytná, předem se dohodne rozsah, místo uložení, osoby s přístupem a termín výmazu.
Použití externí AI, odesílaná data, účel a uchování se určují pro každý projekt. Lze zvolit i nastavení, které do externí AI neposílá žádná obchodní data.
Požadavky na umístění kontrolujeme podle možností používaného cloudu nebo externích služeb. Pokud je důležitý přeshraniční přenos, služby a toky dat výslovně popíšeme.
Odpovědnosti za vlastnictví, uložení, přístup, zálohy a výmaz se vyjasňují podle smlouvy, provozního modelu a rozsahu údržby.
Tato stránka netvrdí konkrétní certifikaci. Kontroly a kontrolovatelné artefakty se definují pro každý projekt a podle potřeby lze odpovědět na zákaznické bezpečnostní dotazníky.
Kontakty, rozsah události, první oznamovací postup a frekvence aktualizací se určují před produkčním provozem. Skutečná oznámení se řídí zákonem, smlouvou a detaily události.
Je nutné ověřit nezbytnost, právní požadavky, rozsah přístupu, uložení, logy, výmaz a subdodavatele. Je potřeba přísnější návrh a proveditelnost se posuzuje pro každý projekt.
Podle cíle a požadované úrovně lze kombinovat revizi návrhu, automatické kontroly, ruční ověření a externí specialisty. Rozsah a výstupy se určují při odhadu.
Další krok
Než pošlete celý sešit, můžete začít názvy sloupců nebo anonymizovanými vzorky. Potřebné kontroly a rozsah vývoje společně utřídíme.