Παραλαμβάνουμε μόνο τα απαραίτητα δεδομένα
Ελέγχουμε πρώτα αν μπορούν να αφαιρεθούν ονόματα, διευθύνσεις, στοιχεία επικοινωνίας, ελεύθερο κείμενο και πλήρη σύνολα δεδομένων. Προτιμώνται μικρά ανωνυμοποιημένα δείγματα πριν από μαζικά δεδομένα.
Ασφάλεια και διαχείριση δεδομένων
Ορίζουμε ποια δεδομένα χειριζόμαστε, για ποιον σκοπό, από ποιον, σε ποιο περιβάλλον και για πόσο χρόνο. Από τα μαθηματικά πρωτότυπα έως τη λειτουργία παραγωγής, τα όρια και οι ευθύνες συμφωνούνται πρώτα και διατηρούνται ως ελέγξιμα τεκμήρια.
Η στάση μας
Η ασφάλεια δεν καθορίζεται από το όνομα προϊόντος ή από μία μόνο λειτουργία. Σχεδιάζουμε με βάση τον τύπο δεδομένων, τον σκοπό, τον οργανισμό, τη λειτουργία και τους υπεργολάβους επεξεργασίας, και κρατάμε το υλοποιημένο αντικείμενο ελέγξιμο.
Ελέγχουμε πρώτα αν μπορούν να αφαιρεθούν ονόματα, διευθύνσεις, στοιχεία επικοινωνίας, ελεύθερο κείμενο και πλήρη σύνολα δεδομένων. Προτιμώνται μικρά ανωνυμοποιημένα δείγματα πριν από μαζικά δεδομένα.
Τόπος αποθήκευσης, θεατές, εξωτερικές υπηρεσίες, χρήση AI, διατήρηση και διαγραφή συμφωνούνται πριν από την παραλαβή δεδομένων ή τη μετάβαση σε παραγωγή.
Ροές δεδομένων, δικαιώματα πρόσβασης, υπεργολάβοι επεξεργασίας, αντίγραφα ασφαλείας, διαγραφή και επαφές περιστατικών τηρούνται ως ελέγξιμα τεκμήρια.
Διαδρομή δεδομένων
Τα ίδια δεδομένα χρειάζονται διαφορετικούς ελέγχους για διάγνωση, πρωτότυπα και λειτουργία παραγωγής. Διαχωρίζουμε τι παραλαμβάνεται, τι πρέπει να αποφασιστεί και ποια τεκμήρια μένουν.
ΠΑΡΑΛΑΒΗ
ΠΡΩΤΟΤΥΠΟ
ΑΝΑΠΤΥΞΗ
ΛΕΙΤΟΥΡΓΙΑ
ΔΙΑΓΡΑΦΗ
Δημιουργός προφίλ ασφάλειας
Αυτό είναι βοήθημα σχεδιασμού για την πρώτη συνάντηση, όχι έλεγχος ή εγγύηση. Δεν απαιτούνται στοιχεία επικοινωνίας.
Βήμα 01 / Κατηγορία δεδομένων
Το προσχέδιο βασίζεται στην κατηγορία που χρειάζεται τον πιο προσεκτικό χειρισμό. Επιτρέπονται πολλαπλές επιλογές.
Βήμα 02 / Φάση παράδοσης
Η σύντομη επικύρωση και η λειτουργία παραγωγής χρειάζονται διαφορετικούς ελέγχους, ακόμη και για τα ίδια δεδομένα.
Βήμα 03 / Εξωτερική επεξεργασία
Cloud, mail, χάρτες, analytics και υπηρεσίες ειδοποιήσεων ελέγχονται με την ίδια λογική ροής δεδομένων.
Βήμα 04 / Λειτουργικές ανάγκες
Επιτρέπονται πολλαπλές επιλογές. Ακόμη και αβέβαια στοιχεία μπαίνουν ως θέματα συνάντησης.
Προσχέδιο σχεδιασμού / όχι έλεγχος
Ξεκινήστε με ελάχιστα δεδομένα, σύντομη διατήρηση και χωριστό περιβάλλον επικύρωσης.
Πρόκειται για προκαταρκτικό προσχέδιο σχεδιασμού από τις επιλεγμένες εισόδους. Οι τελικοί έλεγχοι αποφασίζονται αφού επιβεβαιωθούν νομικές υποχρεώσεις, όροι σύμβασης, απειλές, αρχιτεκτονική cloud και λειτουργίες.
Μοντέλο ελέγχων
Χρησιμοποιούμε τις έξι λειτουργίες του NIST Cybersecurity Framework 2.0 ως οπτικές ελέγχου έργου. Αυτό δεν αποτελεί ισχυρισμό πιστοποίησης ή πλήρους συμμόρφωσης.
Αποσαφήνιση υπευθύνων, πολιτικής, συμβάσεων, υπεργολάβων επεξεργασίας και αποδεκτού κινδύνου.
Παράδειγμα: πίνακας ευθυνών, λίστα υπηρεσιώνΚατανόηση στοιχείων, δεδομένων, εξαρτήσεων, απειλών και επιπτώσεων.
Παράδειγμα: ροή δεδομένων, μητρώο στοιχείωνΣχεδιασμός ελέγχου ταυτότητας, ελάχιστων δικαιωμάτων, κρυπτογράφησης, μυστικών και ασφαλούς υλοποίησης.
Παράδειγμα: πίνακας δικαιωμάτων, έλεγχος υλοποίησηςΟρισμός απαιτούμενων logs, παρακολούθησης, ειδοποιήσεων και κριτηρίων ανωμαλιών.
Παράδειγμα: στοιχεία παρακολούθησης, διατήρηση logsΠροετοιμασία διαλογής, περιορισμού, διερεύνησης, επικοινωνίας και πρόληψης.
Παράδειγμα: δέντρο επικοινωνίας, διαδικασία πρώτης απόκρισηςΣχεδιασμός ακεραιότητας αντιγράφων ασφαλείας, σειράς ανάκαμψης, επανεκκίνησης επιχειρησιακής λειτουργίας και επακόλουθης ανασκόπησης.
Παράδειγμα: εγχειρίδιο ανάκαμψης, αρχείο δοκιμήςΑσφάλεια εφαρμογών
Χρησιμοποιούμε το OWASP ASVS 5.0 ως αναφορά για απαιτήσεις ασφάλειας και στοιχεία επαλήθευσης. Ανασκόπηση, αυτοματοποιημένοι έλεγχοι, χειροκίνητοι έλεγχοι και εξωτερικές δοκιμές συνδυάζονται ανάλογα με τη σημασία και τον προϋπολογισμό.
Πρωτότυπο έναντι παραγωγής
Η σύγκριση δείχνει κριτήρια σχεδιασμού που οριστικοποιούνται ανά έργο, όχι σταθερές εγγυήσεις.
| Στοιχείο ελέγχου | P0 μαθηματικό πρωτότυπο | P1 σύστημα παραγωγής |
|---|---|---|
| Σκοπός | Επικύρωση σκοπιμότητας και μετρικών | Συνεχής επιχειρησιακή επεξεργασία |
| Όγκος δεδομένων | Προτιμώνται μικρά, ανωνυμοποιημένα και απαραίτητα πεδία | Ορίζεται επίσημα το απαιτούμενο λειτουργικό πεδίο |
| Περιβάλλον | Χωριστό βραχυπρόθεσμο περιβάλλον επικύρωσης | Εξετάζεται διαχωρισμός ανάπτυξης, δοκιμής και παραγωγής |
| Πρόσβαση | Περιορισμός στα ανατεθειμένα άτομα | Δικαιώματα ρόλων, έλεγχος ταυτότητας και ανασκοπήσεις |
| Εξωτερική AI | Αφετηρία είναι σχεδιασμός που δεν στέλνει περιττά δεδομένα | Συμφωνούνται σκοπός, στόχος, σύμβαση, ρυθμίσεις και logs |
| Διατήρηση | Αποφασίστε πρώτα την ημερομηνία λήξης | Εξετάζονται σκοπός, νόμος, λειτουργίες και αντίγραφα ασφαλείας |
| Διαγραφή | Επιβεβαίωση διαγραφής ή συνέχισης χρήσης μετά την παράδοση | Σχεδιασμός εξόδου λογαριασμών, λήξης σύμβασης, νομικής διατήρησης και αντιγράφων ασφαλείας |
| Ανάκαμψη | Εκτίμηση αν μπορεί να αναδημιουργηθεί | Ορισμός στόχων ανάκαμψης και δοκιμών αντιγράφων ασφαλείας |
Κοινή ευθύνη
Η χρήση cloud δεν κάνει αυτόματα τα πάντα ασφαλή, και ένας προγραμματιστής δεν μπορεί να διαχειριστεί κάθε κίνδυνο μόνος του. Διαχωρίζουμε τους ρόλους του πελάτη, της Finite Field και των υπηρεσιών που χρησιμοποιούνται.
Εντός του συμβατικού πεδίου, χειριζόμαστε τους ελέγχους συστήματος και τη διαχείριση δεδομένων κατά την ανάπτυξη.
Η νόμιμη χρήση δεδομένων, οι λειτουργίες χρηστών και τερματικών και οι εσωτερικοί κανόνες παραμένουν σημαντικές ευθύνες του πελάτη.
Οι φυσικές εγκαταστάσεις, οι υπηρεσίες πλατφόρμας και το πεδίο των διαχειριζόμενων υπηρεσιών ακολουθούν τη σύμβαση και το μοντέλο κοινής ευθύνης κάθε υπηρεσίας.
AI και τρίτοι
Όταν δεδομένα πηγαίνουν σε γενετική AI, χάρτες, mail, analytics, ειδοποιήσεις, πληρωμές ή άλλες υπηρεσίες, ο σκοπός και το πεδίο περιλαμβάνονται στη ροή δεδομένων.
Μην στέλνετε επιχειρησιακά δεδομένα σε εξωτερική AI. Χρησιμοποιήστε συνηθισμένους αλγόριθμους, τοπική επεξεργασία ή σταθερά ανωνυμοποιημένα δεδομένα.
Πρώτη επιλογή προς εξέτασηΣτείλτε μόνο συμφωνημένα πεδία σε συμφωνημένες υπηρεσίες αφού αφαιρεθούν τα αναγνωριστικά. Ελέγξτε αν οι μεταφορές μπορούν να καταγραφούν.
Απαιτεί ανωνυμοποίηση και ελαχιστοποίησηΕπιβεβαιώστε όρους υπηρεσίας, διατήρηση, περιοχή, όρους επαναχρήσης και δικαιώματα και μετά τεκμηριώστε τα δεδομένα στόχο.
Χρειάζεται ατομική κρίση κινδύνουΕΛΕΓΧΟΣ ΕΞΩΤΕΡΙΚΗΣ ΥΠΗΡΕΣΙΑΣ
Απόκριση σε περιστατικά
Πριν από τη λειτουργία παραγωγής, ορίζουμε πεδίο συμβάντος, επαφές, πρώτη ειδοποίηση, περιορισμό, ανάκαμψη και ευθύνες πρόληψης.
Ανίχνευση συμβάντων από παρακολούθηση, επικοινωνία χρήστη ή ειδοποιήσεις υπηρεσίας.
Προσωρινή διακοπή πρόσβασης, διασύνδεσης ή λειτουργίας, όταν χρειάζεται.
Επιβεβαίωση επηρεαζόμενων δεδομένων, αιτίας, επίπτωσης και ανάγκης αναφοράς.
Επικοινωνία με ενδιαφερόμενους βάσει νόμου, σύμβασης και κατάστασης.
Ανάκαμψη αφού επιβεβαιωθεί η ασφάλεια και εφαρμογή πρόληψης.
Πακέτο τεκμηρίων
Ανάλογα με τη σημασία και το συμβατικό πεδίο, αυτά τα τεκμήρια μπορούν να δημιουργηθούν ή να ενημερωθούν. Δεν είναι όλα τυπικά παραδοτέα, επομένως επιλέγεται ό,τι χρειάζεται κατά την εκτίμηση.
Ποια δεδομένα χειρίζεται το έργο, για ποιον σκοπό και για πόσο χρόνο.
Λήψη CSV / 02Από πού εισέρχονται τα δεδομένα, πού αποθηκεύονται και πού αποστέλλονται.
Λήψη CSV / 03Ρόλοι, λογαριασμοί, περιβάλλοντα και πεδίο δικαιωμάτων.
Λήψη CSV / 04Cloud, AI, mail, analytics, χάρτες και λοιποί εξωτερικοί προορισμοί.
Λήψη CSV / 05Ρυθμίσεις, δικαιώματα, δοκιμές και ανοιχτά ζητήματα πριν από την έκδοση.
Λήψη CSV / 06Ποιος ειδοποιείται, με ποια σειρά και εντός ποιου χρονικού πλαισίου.
Λήψη CSV / 07Στόχοι ανάκαμψης, αποτελέσματα δοκιμών και γνωστοί περιορισμοί.
Λήψη CSV / 08Στόχοι, ημερομηνία, εξαιρέσεις και επιβεβαίωση ολοκλήρωσης.
Λήψη CSV / 09Σκοπός, πεδία που αποστέλλονται, διατήρηση, έγκριση και διαδικασία διακοπής.
ΛήψηΑπαντούμε σε φύλλα ελέγχου ασφάλειας πελατών αφού επιβεβαιώσουμε τις πραγματικές πρακτικές και το πεδίο του έργου. Τα μη υλοποιημένα στοιχεία δηλώνονται ως τέτοια, με τις εναλλακτικές χωριστά.
Αναφορές
Χρησιμοποιούμε νόμους, δημόσιες οδηγίες και ανοικτά πρότυπα ως αναφορές όταν επιλέγουμε ελέγχους για ένα έργο. Η αναφορά σε αυτά διαφέρει από ισχυρισμό πιστοποίησης ή πλήρους συμμόρφωσης.
Χρησιμοποιούνται ως βάση για τον έλεγχο μέτρων ασφαλούς διαχείρισης, κανόνων χειρισμού, οργανωτικών, ανθρώπινων, φυσικών και τεχνικών μέτρων και εξωτερικών περιβαλλόντων.
Άνοιγμα επίσημης πηγήςΟι έξι λειτουργίες χρησιμοποιούνται ως κοινή γλώσσα για κινδύνους και λειτουργικά κενά.
Άνοιγμα επίσημης πηγήςΧρησιμοποιείται ως αναφορά κατά την οργάνωση απαιτήσεων ασφάλειας web και εφαρμογών και στοιχείων επαλήθευσης.
Άνοιγμα επίσημης πηγήςΑυτή η σελίδα από μόνη της δεν σημαίνει τα εξής.
Πιστοποίηση ISO/IEC 27001Πιστοποίηση PrivacyMarkΠλήρης συμμόρφωση με NIST CSFΠιστοποίηση OWASP ASVSΕγγύηση μηδενικών περιστατικώνΊδιοι έλεγχοι για κάθε έργοFAQ
Καταρχήν ελέγχουμε πρώτα αν η επικύρωση μπορεί να γίνει με ελαχιστοποιημένα ανωνυμοποιημένα ή ψευδωνυμοποιημένα δείγματα. Αν είναι απαραίτητα πραγματικά δεδομένα, το πεδίο, η αποθήκευση, οι θεατές και ο χρόνος διαγραφής συμφωνούνται εκ των προτέρων.
Η χρήση εξωτερικής AI, τα δεδομένα που αποστέλλονται, ο σκοπός και η διατήρηση αποφασίζονται ανά έργο. Μπορεί επίσης να επιλεγεί διαμόρφωση που δεν στέλνει επιχειρησιακά δεδομένα σε εξωτερική AI.
Ελέγχουμε τις απαιτήσεις τοποθεσίας μέσα στις δυνατότητες του cloud ή των εξωτερικών υπηρεσιών που χρησιμοποιούνται. Όταν η διασυνοριακή μεταφορά έχει σημασία, οι υπηρεσίες και οι ροές δεδομένων δηλώνονται ρητά.
Η κυριότητα, η αποθήκευση, η πρόσβαση, τα αντίγραφα ασφαλείας και οι ευθύνες διαγραφής αποσαφηνίζονται σύμφωνα με τη σύμβαση, το λειτουργικό μοντέλο και το πεδίο συντήρησης.
Αυτή η σελίδα δεν ισχυρίζεται συγκεκριμένη πιστοποίηση. Οι έλεγχοι και τα τεκμήρια ανασκόπησης ορίζονται ανά έργο, και τα φύλλα ελέγχου πελατών μπορούν να απαντηθούν όταν χρειάζεται.
Οι επαφές, το πεδίο συμβάντος, η μέθοδος πρώτης ειδοποίησης και η συχνότητα ενημέρωσης αποφασίζονται πριν από τη λειτουργία παραγωγής. Οι πραγματικές ειδοποιήσεις ακολουθούν τον νόμο, τη σύμβαση και τις λεπτομέρειες του συμβάντος.
Πρέπει να ελεγχθούν αναγκαιότητα, νομικές απαιτήσεις, πεδίο πρόσβασης, αποθήκευση, logs, διαγραφή και υπεργολάβοι επεξεργασίας. Απαιτείται αυστηρότερος σχεδιασμός και η σκοπιμότητα αποφασίζεται ανά έργο.
Ανάλογα με τον στόχο και το απαιτούμενο επίπεδο, μπορούν να συνδυαστούν ανασκόπηση σχεδιασμού, αυτοματοποιημένοι έλεγχοι, χειροκίνητοι έλεγχοι και εξωτερικοί ειδικοί. Το πεδίο και τα παραδοτέα καθορίζονται κατά την εκτίμηση.
Επόμενο βήμα
Πριν στείλετε ολόκληρο βιβλίο εργασίας, μπορείτε να ξεκινήσετε με ονόματα στηλών ή ανωνυμοποιημένα δείγματα. Θα ξεκαθαρίσουμε μαζί τους απαιτούμενους ελέγχους και το πεδίο ανάπτυξης.