Vastaanota vain tarpeelliset tiedot
Tarkistamme ensin, voidaanko nimet, osoitteet, yhteystiedot, vapaa teksti ja täydet aineistot poistaa. Pieni anonymisoitu otos on ensisijainen ennen massadataa.
Tietoturva ja tietojen käsittely
Määrittelemme, mitä tietoja käsitellään, mihin tarkoitukseen, kenen toimesta, missä ympäristössä ja kuinka kauan. Matemaattisista prototyypeistä tuotantokäyttöön rajat ja vastuut sovitaan ensin ja säilytetään katselmoitavana näyttönä.
Lähtökohtamme
Tietoturva ei määräydy tuotteen nimen tai yhden ominaisuuden perusteella. Suunnittelemme tietotyypin, tarkoituksen, organisaation, käytön ja alikäsittelijöiden ympärille ja pidämme toteutetun laajuuden katselmoitavana.
Tarkistamme ensin, voidaanko nimet, osoitteet, yhteystiedot, vapaa teksti ja täydet aineistot poistaa. Pieni anonymisoitu otos on ensisijainen ennen massadataa.
Säilytyspaikka, katselijat, ulkoiset palvelut, tekoälyn käyttö, säilytysaika ja poisto sovitaan ennen tietojen vastaanottoa tai tuotantoon siirtymistä.
Tietovirrat, käyttöoikeudet, alikäsittelijät, varmuuskopiot, poisto ja häiriötilanteiden yhteyshenkilöt säilytetään tarkistettavina artefakteina.
Tietojen kulku
Samat tiedot tarvitsevat eri kontrollit kartoituksessa, prototyypeissä ja tuotantokäytössä. Erotamme, mitä vastaanotetaan, mitä on päätettävä ja mikä näyttö jää talteen.
VASTAANOTTO
PROTOTYYPPI
KEHITYS
KÄYTTÖ
POISTO
Tietoturvaprofiilin rakentaja
Tämä on ensimmäisen tapaamisen suunnittelutuki, ei auditointi tai takuu. Yhteystietoja ei tarvita.
Vaihe 01 / Tietoluokka
Luonnos perustuu luokkaan, joka vaatii huolellisinta käsittelyä. Useita valintoja voi tehdä.
Vaihe 02 / Toimitusvaihe
Lyhyt validointi ja tuotantokäyttö vaativat eri kontrollit myös samoille tiedoille.
Vaihe 03 / Ulkoinen käsittely
Pilvi, sähköposti, kartat, analytiikka ja ilmoituspalvelut katselmoidaan samalla tietovirta-ajattelulla.
Vaihe 04 / Operatiiviset tarpeet
Useita valintoja voi tehdä. Myös epävarmat kohdat sisällytetään tapaamisen aiheiksi.
Suunnitteluluonnos / ei auditointi
Aloita vähimmäistiedoilla, lyhyellä säilytyksellä ja erillisellä validointiympäristöllä.
Tämä on valittujen tietojen perusteella laadittu alustava suunnitteluluonnos. Lopulliset kontrollit päätetään, kun lakisääteiset velvollisuudet, sopimusehdot, uhat, pilviarkkitehtuuri ja toiminta on vahvistettu.
Kontrollimalli
Käytämme NIST Cybersecurity Framework 2.0 -viitekehyksen kuutta toimintoa projektin katselmointinäkökulmina. Tämä ei ole sertifiointi- tai täyden vaatimustenmukaisuuden väite.
Selkeytä omistajat, käytännöt, sopimukset, alikäsittelijät ja hyväksyttävä riski.
Esimerkki: vastuutaulukko, palveluluetteloYmmärrä omaisuus, tiedot, riippuvuudet, uhat ja vaikutus.
Esimerkki: tietovirta, omaisuusrekisteriSuunnittele tunnistautuminen, vähimmät oikeudet, salaus, salaisuudet ja turvallinen toteutus.
Esimerkki: käyttöoikeusmatriisi, toteutustarkistusMääritä tarvittavat lokit, valvonta, hälytykset ja poikkeamakriteerit.
Esimerkki: valvontakohteet, lokien säilytysValmistele lajittelu, rajaaminen, tutkinta, viestintä ja ennaltaehkäisy.
Esimerkki: yhteyspuu, ensivasteen menettelySuunnittele varmuuskopioiden eheys, palautusjärjestys, liiketoiminnan uudelleenkäynnistys ja jälkikatselmointi.
Esimerkki: palautumisohje, testitietueSovellusturvallisuus
Käytämme OWASP ASVS 5.0 -standardia tietoturvavaatimusten ja verifiointikohteiden viitteenä. Katselmointi, automaattiset tarkistukset, manuaaliset tarkistukset ja ulkoinen testaus yhdistetään tärkeyden ja budjetin mukaan.
Prototyyppi vs. tuotanto
Vertailu näyttää projektikohtaisesti viimeisteltävät suunnittelukriteerit, ei kiinteitä takuita.
| Katselmointikohde | P0 matemaattinen prototyyppi | P1 tuotantojärjestelmä |
|---|---|---|
| Tarkoitus | Toteutettavuuden ja mittarien validointi | Jatkuva liiketoimintakäsittely |
| Tietomäärä | Suosi pieniä, anonymisoituja ja tarpeellisia kenttiä | Määritä tarvittava käyttölaajuus muodollisesti |
| Ympäristö | Erota lyhytaikainen validointiympäristö | Harkitse kehitys-, testi- ja tuotantoympäristöjen erottelua |
| Käyttöoikeus | Rajoita nimetyille henkilöille | Roolioikeudet, tunnistautuminen ja katselmoinnit |
| Ulkoinen tekoäly | Aloita suunnittelusta, joka ei lähetä tarpeettomia tietoja | Sovi tarkoitus, kohde, sopimus, asetukset ja lokit |
| Säilytys | Päätä päättymispäivä ensin | Huomioi tarkoitus, laki, käyttö ja varmuuskopiot |
| Poisto | Vahvista poisto tai jatkokäyttö toimituksen jälkeen | Suunnittele tilien poistuminen, sopimuksen päättyminen, lakisääteinen säilytys ja varmuuskopiot |
| Palautuminen | Arvioi, voidaanko se luoda uudelleen | Aseta palautumistavoitteet ja varmuuskopioiden testaus |
Jaettu vastuu
Pilven käyttö ei tee kaikesta automaattisesti turvallista, eikä kehittäjä voi hallita jokaista riskiä yksin. Erotamme asiakkaan, Finite Fieldin ja käytettyjen palvelujen roolit.
Sopimuslaajuuden sisällä hoidamme järjestelmäkontrollit ja kehitysaikaisen tietojen käsittelyn.
Tietojen lainmukainen käyttö, käyttäjien ja päätelaitteiden käyttö sekä sisäiset säännöt ovat edelleen tärkeitä asiakkaan vastuita.
Fyysiset tilat, alustapalvelut ja hallittujen palvelujen laajuus määräytyvät kunkin palvelusopimuksen ja jaetun vastuun mallin mukaan.
Tekoäly ja kolmannet osapuolet
Kun tiedot siirtyvät generatiiviseen tekoälyyn, karttoihin, sähköpostiin, analytiikkaan, ilmoituksiin, maksuihin tai muihin palveluihin, tarkoitus ja laajuus sisällytetään tietovirtaan.
Älä lähetä liiketoimintatietoja ulkoiseen tekoälyyn. Käytä tavallisia algoritmeja, paikallista käsittelyä tai kiinteää anonymisoitua aineistoa.
Ensimmäinen harkittava vaihtoehtoLähetä sovittuihin palveluihin vain sovitut kentät sen jälkeen, kun tunnisteet on poistettu. Tarkista, voidaanko siirrot kirjata.
Edellyttää anonymisointia ja minimointiaVahvista palveluehdot, säilytys, alue, uudelleenkäytön ehdot ja käyttöoikeudet, ja dokumentoi sitten kohdetiedot.
Vaatii projektikohtaisen riskinarvionULKOISEN PALVELUN TARKISTUS
Häiriötilanteisiin reagointi
Ennen tuotantokäyttöä määritetään tapahtuman laajuus, yhteyshenkilöt, ensimmäinen ilmoitus, rajaaminen, palautuminen ja ennaltaehkäisyn vastuut.
Havaitse tapahtumat valvonnasta, käyttäjäyhteydenotoista tai palveluilmoituksista.
Vähennä leviämistä ja säilytä tarvittava näyttö.
Vahvista vaikutuksen kohteena olevat tiedot, syy, vaikutus ja ilmoitustarve.
Ota yhteyttä sidosryhmiin lain, sopimuksen ja tilanteen perusteella.
Palauta, kun turvallisuus on vahvistettu, ja toteuta ennaltaehkäisy.
Näyttöpaketti
Tärkeyden ja sopimuslaajuuden mukaan nämä artefaktit voidaan luoda tai päivittää. Ne eivät kaikki ole vakiotoimituksia, joten tarvittavat kohteet valitaan arvioinnin aikana.
Kentät, tarkoitus, arkaluonteisuus, sijainti, omistaja.
Lataa CSV / 02Lähde, kohde, tarkoitus, menetelmä, alikäsittelijä.
Lataa CSV / 03Rooli, ympäristö, toiminto, hyväksyntä, katselmointi.
Lataa CSV / 04Palvelu, tarkoitus, tiedot, sijainti, sopimus.
Lataa CSV / 05Syy, määräaika, poistomenetelmä, näyttö, poikkeus.
Lataa CSV / 06Tapahtumaluokka, ensisijainen yhteyshenkilö, varahenkilö, päätöksentekijä.
Lataa CSV / 07Kohde, palautuspiste, kulunut aika, tulos, ongelma.
Lataa CSV / 08Suunnittelu, toteutus, testaus, käyttö, päättymiskäsittely.
Lataa CSV / 09Tarkoitus, lähetetyt kentät, säilytys, hyväksyntä, lopetusmenettely.
LataaVastaamme asiakkaiden tietoturvakyselyihin vasta, kun todelliset käytännöt ja projektin laajuus on vahvistettu. Vielä toteuttamattomat kohdat kerrotaan sellaisina ja vaihtoehdot erotetaan.
Viitteet
Käytämme lakeja, julkisia ohjeita ja avoimia standardeja viitteinä, kun valitsemme projektin kontrolleja. Niihin viittaaminen on eri asia kuin sertifioinnin tai täyden vaatimustenmukaisuuden väittäminen.
Käytetään turvallisuustoimenpiteiden, käsittelysääntöjen sekä organisatoristen, henkilöstöön liittyvien, fyysisten ja teknisten toimenpiteiden sekä ulkoisten ympäristöjen tarkistamisen lähtökohtana.
Avaa virallinen lähdeKuusi toimintoa toimivat yhteisenä kielenä riskien ja käyttötoiminnan aukkojen käsittelyssä.
Avaa virallinen lähdeKäytetään viitteenä, kun jäsennetään web- ja sovellusturvan vaatimuksia ja verifiointikohteita.
Avaa virallinen lähdePelkkä tämä sivu ei tarkoita seuraavia.
ISO/IEC 27001 -sertifiointiPrivacyMark-sertifiointiTäysi NIST CSF -vaatimustenmukaisuusOWASP ASVS -sertifiointiTakuu häiriöttömyydestäSamat kontrollit jokaiselle projektilleUKK
Lähtökohtaisesti tarkistamme ensin, voidaanko validoinnissa käyttää minimoituja anonymisoituja tai pseudonymisoituja otoksia. Jos todellista dataa tarvitaan, laajuus, säilytys, katselijat ja poistoajankohta sovitaan etukäteen.
Ulkoisen tekoälyn käyttö, lähetettävät tiedot, tarkoitus ja säilytys päätetään projektikohtaisesti. Myös ratkaisu, jossa liiketoimintatietoja ei lähetetä ulkoiseen tekoälyyn, voidaan valita.
Tarkistamme sijaintivaatimukset käytettävien pilvi- tai ulkoisten palvelujen mahdollisuuksien rajoissa. Kun rajat ylittävä siirto on merkityksellinen, palvelut ja tietovirrat tehdään näkyviksi.
Omistus, säilytys, käyttöoikeudet, varmuuskopiot ja poistovastuut selkeytetään sopimuksen, toimintamallin ja ylläpidon laajuuden mukaan.
Tämä sivu ei väitä tiettyä sertifiointia. Kontrollit ja katselmointiartefaktit määritetään projektikohtaisesti, ja asiakkaan kyselylomakkeisiin voidaan vastata tarvittaessa.
Yhteyshenkilöt, tapahtuman laajuus, ensimmäinen ilmoitustapa ja päivitystiheys päätetään ennen tuotantokäyttöä. Varsinaiset ilmoitukset noudattavat lakia, sopimusta ja tapahtuman yksityiskohtia.
Tarpeellisuus, lakivaatimukset, käyttöoikeuksien laajuus, säilytys, lokit, poisto ja alikäsittelijät on tarkistettava. Tiukempi suunnittelu tarvitaan, ja toteutettavuus päätetään projektikohtaisesti.
Kohteen ja vaaditun tason mukaan voidaan yhdistää suunnittelukatselmointi, automaattiset tarkistukset, manuaaliset tarkistukset ja ulkoiset asiantuntijat. Laajuus ja toimitukset täsmennetään arvioinnissa.
Seuraava vaihe
Ennen koko työkirjan lähettämistä voitte aloittaa sarakenimillä tai anonymisoiduilla otoksilla. Selvitämme tarvittavat kontrollit ja kehityslaajuuden yhdessä.