Modtag kun nødvendige data
Vi undersøger først, om navne, adresser, kontaktoplysninger, fritekst og fulde datasæt kan fjernes. Små anonymiserede eksempler foretrækkes før store datamængder.
Sikkerhed og datahåndtering
Vi definerer hvilke data der håndteres, til hvilket formål, af hvem, i hvilket miljø og hvor længe. Fra matematiske prototyper til produktionsdrift aftales grænser og ansvar først og bevares som kontrollerbar dokumentation.
Vores tilgang
Sikkerhed afgøres ikke af et produktnavn eller én enkelt funktion. Vi designer ud fra datatype, formål, organisation, drift og underdatabehandlere og holder derefter det implementerede omfang kontrollerbart.
Vi undersøger først, om navne, adresser, kontaktoplysninger, fritekst og fulde datasæt kan fjernes. Små anonymiserede eksempler foretrækkes før store datamængder.
Lagringssted, seere, eksterne tjenester, AI-brug, opbevaring og sletning aftales før datamodtagelse eller overgang til produktion.
Dataflows, adgangsrettigheder, underdatabehandlere, sikkerhedskopiering, sletning og hændelseskontakter bevares som kontrollerbare artefakter.
Dataforløb
De samme data kræver forskellige kontroller ved diagnose, prototyper og produktionsdrift. Vi adskiller, hvad der modtages, hvad der skal besluttes, og hvilken dokumentation der bevares.
MODTAGELSE
PROTOTYPE
UDVIKLING
DRIFT
SLETNING
Bygger til sikkerhedsprofil
Dette er et designhjælpemiddel til det første møde, ikke en revision eller garanti. Kontaktoplysninger er ikke nødvendige.
Trin 01 / Dataklasse
Udkastet baseres på den kategori, der kræver den mest omhyggelige håndtering. Flere valg er tilladt.
Trin 02 / Leveringsfase
Kort validering og produktionsdrift kræver forskellige kontroller, selv for de samme data.
Trin 03 / Ekstern behandling
Cloud, mail, kort, analyse- og notifikationstjenester vurderes med samme dataflow-tankegang.
Trin 04 / Driftsbehov
Flere valg er tilladt. Også usikre punkter medtages som mødeemner.
Designudkast / ikke en revision
Start med minimumsdata, kort opbevaring og et adskilt valideringsmiljø.
Dette er et foreløbigt designudkast baseret på de valgte input. Endelige kontroller besluttes efter afklaring af juridiske pligter, kontraktvilkår, trusler, cloudarkitektur og drift.
Kontrolmodel
Vi bruger de seks funktioner i NIST Cybersecurity Framework 2.0 som perspektiver for projektgennemgang. Det er ikke en certificering eller en påstand om fuld efterlevelse.
Afklar ejere, politikker, kontrakter, underdatabehandlere og acceptabel risiko.
Eksempel: ansvarstabel, tjenestelisteForstå aktiver, data, afhængigheder, trusler og konsekvens.
Eksempel: dataflow, aktivregisterDesign godkendelse, mindste privilegium, kryptering, hemmeligheder og sikker implementering.
Eksempel: rettighedsmatrix, implementeringstjekDefiner nødvendige logs, overvågning, alarmer og kriterier for afvigelser.
Eksempel: overvågningspunkter, logopbevaringForbered triage, inddæmning, undersøgelse, kommunikation og forebyggelse.
Eksempel: kontakttræ, første respons-procedureDesign integritet for sikkerhedskopier, gendannelsesrækkefølge, genstart af forretningen og opfølgende gennemgang.
Eksempel: gendannelsesvejledning, testregistreringApplikationssikkerhed
Vi bruger OWASP ASVS 5.0 som reference for sikkerhedskrav og verifikationspunkter. Gennemgang, automatiske kontroller, manuelle kontroller og ekstern test kombineres efter vigtighed og budget.
Prototype kontra produktion
Sammenligningen viser designkriterier, der fastlægges pr. projekt, ikke faste garantier.
| Gennemgangspunkt | P0 matematisk prototype | P1 produktionssystem |
|---|---|---|
| Formål | Valider gennemførlighed og målepunkter | Løbende forretningsbehandling |
| Datamængde | Foretræk små, anonymiserede og nødvendige felter | Definer det nødvendige driftsomfang formelt |
| Miljø | Adskil et kortvarigt valideringsmiljø | Overvej adskillelse af udvikling, test og produktion |
| Adgang | Begræns til tildelte personer | Rollerettigheder, godkendelse og gennemgange |
| Ekstern AI | Start med et design, der ikke sender unødvendige data | Aftal formål, mål, kontrakt, indstillinger og logs |
| Opbevaring | Beslut slutdatoen først | Overvej formål, lovgivning, drift og sikkerhedskopier |
| Sletning | Bekræft sletning eller fortsat brug efter levering | Design kontoafslutning, kontraktophør, lovpligtig opbevaring og sikkerhedskopier |
| Gendannelse | Vurder om det kan genskabes | Fastlæg gendannelsesmål og test af sikkerhedskopier |
Delt ansvar
Brug af cloud gør ikke automatisk alt sikkert, og en udvikler kan ikke styre alle risici alene. Vi adskiller rollerne for kunden, Finite Field og de tjenester, der bruges.
Inden for det aftalte omfang håndterer vi systemkontroller og datahåndtering under udvikling.
Lovlig databrug, bruger- og slutpunktsdrift samt interne regler er fortsat vigtige kundeansvar.
Fysiske faciliteter, platformstjenester og omfanget af administrerede tjenester følger den enkelte tjenestekontrakt og model for delt ansvar.
AI og tredjeparter
Når data går til generativ AI, kort, mail, analyse, notifikationer, betaling eller andre tjenester, indgår formål og omfang i dataflowet.
Send ikke forretningsdata til ekstern AI. Brug almindelige algoritmer, lokal behandling eller faste anonymiserede data.
Første mulighed at overvejeSend kun aftalte felter til aftalte tjenester, efter at identifikatorer er fjernet. Kontrollér om overførsler kan registreres.
Kræver anonymisering og minimeringBekræft tjenestevilkår, opbevaring, region, betingelser for genbrug og rettigheder, og dokumentér derefter måldata.
Kræver individuel risikovurderingKONTROL AF EKSTERN TJENESTE
Hændelsesrespons
Før produktionsdrift defineres hændelsesomfang, kontaktpersoner, første varsel, inddæmning, gendannelse og ansvar for forebyggelse.
Detektér hændelser via overvågning, brugerhenvendelser eller meddelelser fra tjenester.
Begræns spredning og bevar nødvendig dokumentation.
Afklar berørte data, årsag, konsekvens og behov for rapportering.
Kontakt interessenter ud fra lovgivning, kontrakt og situation.
Gendan efter bekræftet sikkerhed og indfør forebyggelse.
Dokumentationspakke
Afhængigt af vigtighed og kontraktomfang kan disse artefakter oprettes eller opdateres. De er ikke alle standardleverancer, så vælg det nødvendige under estimeringen.
Felter, formål, følsomhed, placering og ejer.
Hent CSV / 02Kilde, destination, formål, metode og underdatabehandler.
Hent CSV / 03Rolle, miljø, handling, godkendelse og gennemgang.
Hent CSV / 04Tjeneste, formål, data, placering og kontrakt.
Hent CSV / 05Årsag, frist, slettemetode, dokumentation og undtagelse.
Hent CSV / 06Hændelsesklasse, primær kontakt, reservekontakt og beslutningsejer.
Hent CSV / 07Mål, gendannelsespunkt, forløbet tid, resultat og problem.
Hent CSV / 08Design, implementering, test, drift og håndtering ved ophør.
Hent CSV / 09Formål, sendte felter, opbevaring, godkendelse og stopprocedure.
HentVi besvarer kunders sikkerhedstjekskemaer efter at have bekræftet faktisk praksis og projektomfang. Punkter, der endnu ikke er implementeret, angives som sådanne med adskilte alternativer.
Referencer
Vi bruger lovgivning, offentlige vejledninger og åbne standarder som referencer, når kontroller vælges til et projekt. At bruge dem som reference er adskilt fra at hævde certificering eller fuld efterlevelse.
Bruges som grundlag for at kontrollere sikkerhedsforanstaltninger, håndteringsregler, organisatoriske, menneskelige, fysiske og tekniske tiltag samt eksterne miljøer.
Åbn officiel kildeDe seks funktioner bruges som fælles sprog for risici og driftsmæssige huller.
Åbn officiel kildeBruges som reference ved organisering af sikkerhedskrav og verifikationspunkter for web og applikationer.
Åbn officiel kildeDenne side alene betyder ikke følgende.
ISO/IEC 27001-certificeringPrivacyMark-certificeringFuld overholdelse af NIST CSFOWASP ASVS-certificeringGaranti for ingen hændelserSamme kontroller for alle projekterFAQ
Som udgangspunkt undersøger vi først, om validering kan ske med minimerede anonymiserede eller pseudonymiserede eksempler. Hvis rigtige data er nødvendige, aftales omfang, lagring, seere og sletningstidspunkt på forhånd.
Brug af ekstern AI, sendte data, formål og opbevaring besluttes pr. projekt. En opsætning, hvor ingen forretningsdata sendes til ekstern AI, kan også vælges.
Vi kontrollerer placeringskrav inden for mulighederne i den cloud eller de eksterne tjenester, der bruges. Når grænseoverskridende overførsel er vigtig, gøres tjenester og dataflows tydelige.
Ansvar for ejerskab, lagring, adgang, sikkerhedskopiering og sletning afklares efter kontrakt, driftsmodel og vedligeholdelsesomfang.
Denne side hævder ikke en bestemt certificering. Kontroller og gennemgangsartefakter defineres pr. projekt, og kundens tjekskemaer kan besvares efter behov.
Kontaktpersoner, hændelsesomfang, første varslingsmetode og opdateringsfrekvens besluttes før produktionsdrift. Faktiske varsler følger lovgivning, kontrakt og hændelsens detaljer.
Nødvendighed, lovkrav, adgangsomfang, lagring, logs, sletning og underdatabehandlere skal kontrolleres. Der kræves strammere design, og gennemførlighed afgøres pr. projekt.
Afhængigt af mål og krævet niveau kan designgennemgang, automatiske kontroller, manuelle kontroller og eksterne specialister kombineres. Omfang og leverancer fastlægges under estimeringen.
Næste skridt
Før du sender en hel projektmappe, kan du starte med kolonnenavne eller anonymiserede eksempler. Sammen afklarer vi de nødvendige kontroller og udviklingsomfanget.