Finite Field

Sikkerhed og datahåndtering

Håndter betroede data
uden uklarhed.

Vi definerer hvilke data der håndteres, til hvilket formål, af hvem, i hvilket miljø og hvor længe. Fra matematiske prototyper til produktionsdrift aftales grænser og ansvar først og bevares som kontrollerbar dokumentation.

DATAKONTROLPLANPROJECT / 001
01KundeKildedata og forretningsregler
Mindst nødvendige
02FINITE FIELDDesign, udvikling og verifikation
Aftalt omfang
03Anvendte tjenesterCloud og eksterne integrationer
FormålDefineret på forhånd
AdgangBegrænset til nødvendige personer
LagringPlacering og periode aftalt
SletningMetode og dokumentation besluttet
DESIGN FØR OVERFØRSELModtag efter at grænser er fastlagt
RUL

Vores tilgang

Vi offentliggør beslutningsgrundlag, ikke vage forsikringer.

Sikkerhed afgøres ikke af et produktnavn eller én enkelt funktion. Vi designer ud fra datatype, formål, organisation, drift og underdatabehandlere og holder derefter det implementerede omfang kontrollerbart.

01 / Minimer

Modtag kun nødvendige data

Vi undersøger først, om navne, adresser, kontaktoplysninger, fritekst og fulde datasæt kan fjernes. Små anonymiserede eksempler foretrækkes før store datamængder.

02 / Grænse

Definer grænser før overførsel

Lagringssted, seere, eksterne tjenester, AI-brug, opbevaring og sletning aftales før datamodtagelse eller overgang til produktion.

03 / Dokumentation

Efterlad kontrollerbare artefakter

Dataflows, adgangsrettigheder, underdatabehandlere, sikkerhedskopiering, sletning og hændelseskontakter bevares som kontrollerbare artefakter.

Hvad vi offentliggørPolitik, designpunkter og kontrollerbare artefakter
Hvad hvert projekt beslutterSpecifikke tjenester, rettigheder, opbevaring og testomfang
Hvad vi ikke offentliggørHemmeligheder eller detaljerede indstillinger, der kan hjælpe en angriber

Dataforløb

Beslut hvert trin fra modtagelse til sletning.

De samme data kræver forskellige kontroller ved diagnose, prototyper og produktionsdrift. Vi adskiller, hvad der modtages, hvad der skal besluttes, og hvilken dokumentation der bevares.

MODTAGELSE

Start med forklaringsmateriale og anonymiserede eksempler.

Foretræk lav datamængde

Modtagne eksempler

  • Nuværende regnearkskolonner
  • Nogle få fiktive eller anonymiserede rækker
  • Forretningsregler og udfordringer
  • Målepunkter der skal forbedres

Beslut på forhånd

  • Om rigtige navne er nødvendige
  • Hvordan vedhæftninger sendes
  • Hvem håndterer rådgivningen
  • Opbevaring efter rådgivning

Bevarede artefakter

  • Liste over modtagne data
  • Formålsnotat
  • Måldato for sletning
  • Åbne spørgsmål

Bygger til sikkerhedsprofil

Udarbejd et projektspecifikt designudkast på omkring to minutter.

Dette er et designhjælpemiddel til det første møde, ikke en revision eller garanti. Kontaktoplysninger er ikke nødvendige.

Trin 01 / Dataklasse

Vælg data der kan blive håndteret

Udkastet baseres på den kategori, der kræver den mest omhyggelige håndtering. Flere valg er tilladt.

Kontrolmodel

Dæk også detektion, respons og gendannelse, ikke kun forebyggelse.

Vi bruger de seks funktioner i NIST Cybersecurity Framework 2.0 som perspektiver for projektgennemgang. Det er ikke en certificering eller en påstand om fuld efterlevelse.

GV

Styr

Afklar ejere, politikker, kontrakter, underdatabehandlere og acceptabel risiko.

Eksempel: ansvarstabel, tjenesteliste
ID

Identificér

Forstå aktiver, data, afhængigheder, trusler og konsekvens.

Eksempel: dataflow, aktivregister
PR

Beskyt

Design godkendelse, mindste privilegium, kryptering, hemmeligheder og sikker implementering.

Eksempel: rettighedsmatrix, implementeringstjek
DE

Detektér

Definer nødvendige logs, overvågning, alarmer og kriterier for afvigelser.

Eksempel: overvågningspunkter, logopbevaring
RS

Reagér

Forbered triage, inddæmning, undersøgelse, kommunikation og forebyggelse.

Eksempel: kontakttræ, første respons-procedure
RC

Gendan

Design integritet for sikkerhedskopier, gendannelsesrækkefølge, genstart af forretningen og opfølgende gennemgang.

Eksempel: gendannelsesvejledning, testregistrering

Applikationssikkerhed

For web og apps kontrolleres alt fra design til drift.

Vi bruger OWASP ASVS 5.0 som reference for sikkerhedskrav og verifikationspunkter. Gennemgang, automatiske kontroller, manuelle kontroller og ekstern test kombineres efter vigtighed og budget.

  1. 01Krav og truslerOrganiser data, rettigheder og angrebsflade
  2. 02ImplementeringGodkendelse, input, hemmeligheder og afhængigheder
  3. 03VerifikationGennemgang, test og konfigurationskontrol
  4. 04DriftOvervågning, opdateringer, rettigheder og gendannelse

Prototype kontra produktion

Vi behandler ikke prototyper og produktion ens.

Sammenligningen viser designkriterier, der fastlægges pr. projekt, ikke faste garantier.

GennemgangspunktP0 matematisk prototypeP1 produktionssystem
FormålValider gennemførlighed og målepunkterLøbende forretningsbehandling
DatamængdeForetræk små, anonymiserede og nødvendige felterDefiner det nødvendige driftsomfang formelt
MiljøAdskil et kortvarigt valideringsmiljøOvervej adskillelse af udvikling, test og produktion
AdgangBegræns til tildelte personerRollerettigheder, godkendelse og gennemgange
Ekstern AIStart med et design, der ikke sender unødvendige dataAftal formål, mål, kontrakt, indstillinger og logs
OpbevaringBeslut slutdatoen førstOvervej formål, lovgivning, drift og sikkerhedskopier
SletningBekræft sletning eller fortsat brug efter leveringDesign kontoafslutning, kontraktophør, lovpligtig opbevaring og sikkerhedskopier
GendannelseVurder om det kan genskabesFastlæg gendannelsesmål og test af sikkerhedskopier

Delt ansvar

Adskil hvem der beskytter hvad før kontrakt.

Brug af cloud gør ikke automatisk alt sikkert, og en udvikler kan ikke styre alle risici alene. Vi adskiller rollerne for kunden, Finite Field og de tjenester, der bruges.

VORES OMFANG

Design, implementering og udviklingsdrift

Inden for det aftalte omfang håndterer vi systemkontroller og datahåndtering under udvikling.

  • Design af dataflow og rettigheder
  • Sikker applikationsimplementering
  • Styring af hemmeligheder og udviklingsmiljø
  • Aftalt test og gennemgang
  • Overvågning, opdateringer og respons inden for vedligeholdelsesomfanget
Punkter der skal gøres tydelige i kontraktenOperatørOvervågningstiderSikkerhedskopieringGendannelsesarbejdeForespørgslerHåndtering ved ophør af brug

AI og tredjeparter

Gør ikke ekstern AI til en usynlig underdatabehandler.

Når data går til generativ AI, kort, mail, analyse, notifikationer, betaling eller andre tjenester, indgår formål og omfang i dataflowet.

TILSTAND 00

Send ikke

Send ikke forretningsdata til ekstern AI. Brug almindelige algoritmer, lokal behandling eller faste anonymiserede data.

Første mulighed at overveje
TILSTAND A1

Send begrænsede data

Send kun aftalte felter til aftalte tjenester, efter at identifikatorer er fjernet. Kontrollér om overførsler kan registreres.

Kræver anonymisering og minimering
TILSTAND C2

Send inden for godkendelse

Bekræft tjenestevilkår, opbevaring, region, betingelser for genbrug og rettigheder, og dokumentér derefter måldata.

Kræver individuel risikovurdering

KONTROL AF EKSTERN TJENESTE

Hvad der skal bekræftes pr. ekstern tjeneste

  1. 01Sendte dataFelter, frekvens og volumen
  2. 02FormålBehandling, varsling og analyse
  3. 03Opbevaring og genbrugLagring, læring og logs
  4. 04Placering og underdatabehandlereLand, region og leverandørkæde
  5. 05Stop og sletHåndtering ved ophør af brug

Hændelsesrespons

Planlæg hvad der sker, hvis en hændelse opstår.

Før produktionsdrift defineres hændelsesomfang, kontaktpersoner, første varsel, inddæmning, gendannelse og ansvar for forebyggelse.

01

Detektér og modtag

Detektér hændelser via overvågning, brugerhenvendelser eller meddelelser fra tjenester.

02

Inddæm

Begræns spredning og bevar nødvendig dokumentation.

03

Analyser og beslut

Afklar berørte data, årsag, konsekvens og behov for rapportering.

04

Kommuniker og reagér

Kontakt interessenter ud fra lovgivning, kontrakt og situation.

05

Gendan og forbedr

Gendan efter bekræftet sikkerhed og indfør forebyggelse.

Før produktionNødkontakt
Før produktionHændelsesomfang
Før produktionFørste varslingsvej
ProjektdesignOvervågnings- og responstider
Lovgivning og kontraktVarsling og rapportering

Referencer

Referencer og hvad vi ikke hævder.

Vi bruger lovgivning, offentlige vejledninger og åbne standarder som referencer, når kontroller vælges til et projekt. At bruge dem som reference er adskilt fra at hævde certificering eller fuld efterlevelse.

JAPAN / PRIVATLIV

Japansk databeskyttelseslov og PPC-retningslinjer

Bruges som grundlag for at kontrollere sikkerhedsforanstaltninger, håndteringsregler, organisatoriske, menneskelige, fysiske og tekniske tiltag samt eksterne miljøer.

Åbn officiel kilde
RISIKO / STYRING

NIST Cybersecurity Framework 2.0

De seks funktioner bruges som fælles sprog for risici og driftsmæssige huller.

Åbn officiel kilde
APPLIKATION / VERIFIKATION

OWASP ASVS 5.0

Bruges som reference ved organisering af sikkerhedskrav og verifikationspunkter for web og applikationer.

Åbn officiel kilde

Denne side alene betyder ikke følgende.

ISO/IEC 27001-certificeringPrivacyMark-certificeringFuld overholdelse af NIST CSFOWASP ASVS-certificeringGaranti for ingen hændelserSamme kontroller for alle projekter

FAQ

Typiske spørgsmål om datahåndtering.

Kræver diagnose eller prototyper produktionsdata?

Som udgangspunkt undersøger vi først, om validering kan ske med minimerede anonymiserede eller pseudonymiserede eksempler. Hvis rigtige data er nødvendige, aftales omfang, lagring, seere og sletningstidspunkt på forhånd.

Sender I data til ekstern generativ AI?

Brug af ekstern AI, sendte data, formål og opbevaring besluttes pr. projekt. En opsætning, hvor ingen forretningsdata sendes til ekstern AI, kan også vælges.

Kan land eller region for lagring vælges?

Vi kontrollerer placeringskrav inden for mulighederne i den cloud eller de eksterne tjenester, der bruges. Når grænseoverskridende overførsel er vigtig, gøres tjenester og dataflows tydelige.

Hvad sker der med data og kildekode efter levering?

Ansvar for ejerskab, lagring, adgang, sikkerhedskopiering og sletning afklares efter kontrakt, driftsmodel og vedligeholdelsesomfang.

Har I en sikkerhedscertificering?

Denne side hævder ikke en bestemt certificering. Kontroller og gennemgangsartefakter defineres pr. projekt, og kundens tjekskemaer kan besvares efter behov.

Hvornår kommunikeres hændelser?

Kontaktpersoner, hændelsesomfang, første varslingsmetode og opdateringsfrekvens besluttes før produktionsdrift. Faktiske varsler følger lovgivning, kontrakt og hændelsens detaljer.

Kan I håndtere medicinske, pleje- eller andre følsomme data?

Nødvendighed, lovkrav, adgangsomfang, lagring, logs, sletning og underdatabehandlere skal kontrolleres. Der kræves strammere design, og gennemførlighed afgøres pr. projekt.

Kan vi bestille sikkerhedstest eller sårbarhedsvurdering?

Afhængigt af mål og krævet niveau kan designgennemgang, automatiske kontroller, manuelle kontroller og eksterne specialister kombineres. Omfang og leverancer fastlægges under estimeringen.

Næste skridt

Adskil først data, der kan deles, fra data der skal holdes ude.

Før du sender en hel projektmappe, kan du starte med kolonnenavne eller anonymiserede eksempler. Sammen afklarer vi de nødvendige kontroller og udviklingsomfanget.

Start diagnosen Tal om datahåndtering Bekræft overførselsmetoden, før du sender fortrolige oplysninger.
GratisLav en sikkerhedsprofil