Finite Field

Tietoturva ja tietojen käsittely

Käsittele uskottuja tietoja
ilman epäselvyyksiä.

Määrittelemme, mitä tietoja käsitellään, mihin tarkoitukseen, kenen toimesta, missä ympäristössä ja kuinka kauan. Matemaattisista prototyypeistä tuotantokäyttöön rajat ja vastuut sovitaan ensin ja säilytetään katselmoitavana näyttönä.

TIETOJEN HALLINTATASOPROJEKTI / 001
01AsiakasLähdetiedot ja liiketoimintasäännöt
Vain tarpeellinen
02FINITE FIELDSuunnittelu, kehitys ja verifiointi
Sovittu laajuus
03Käytetyt palvelutPilvi ja ulkoiset integraatiot
TarkoitusMääritelty etukäteen
KäyttöoikeusRajattu tarpeellisiin henkilöihin
SäilytysSijainti ja aika sovittu
PoistoMenetelmä ja näyttö päätetty
SUUNNITTELE ENNEN SIIRTOAVastaanota vasta, kun rajat on sovittu
VIERITÄ

Lähtökohtamme

Julkaisemme päätösaineistoa, emme epämääräistä vakuuttelua.

Tietoturva ei määräydy tuotteen nimen tai yhden ominaisuuden perusteella. Suunnittelemme tietotyypin, tarkoituksen, organisaation, käytön ja alikäsittelijöiden ympärille ja pidämme toteutetun laajuuden katselmoitavana.

01 / Minimoi

Vastaanota vain tarpeelliset tiedot

Tarkistamme ensin, voidaanko nimet, osoitteet, yhteystiedot, vapaa teksti ja täydet aineistot poistaa. Pieni anonymisoitu otos on ensisijainen ennen massadataa.

02 / Raja

Määritä rajat ennen siirtoa

Säilytyspaikka, katselijat, ulkoiset palvelut, tekoälyn käyttö, säilytysaika ja poisto sovitaan ennen tietojen vastaanottoa tai tuotantoon siirtymistä.

03 / Näyttö

Jätä katselmoitavat artefaktit

Tietovirrat, käyttöoikeudet, alikäsittelijät, varmuuskopiot, poisto ja häiriötilanteiden yhteyshenkilöt säilytetään tarkistettavina artefakteina.

Mitä julkaisemmeKäytäntö, suunnittelukohdat ja katselmoitavat artefaktit
Mitä kukin projekti päättääTietyt palvelut, käyttöoikeudet, säilytys ja testauksen laajuus
Mitä emme julkaiseSalaisuuksia tai tarkkoja asetuksia, joista olisi hyötyä hyökkääjälle

Tietojen kulku

Päätä jokainen vaihe vastaanotosta poistoon.

Samat tiedot tarvitsevat eri kontrollit kartoituksessa, prototyypeissä ja tuotantokäytössä. Erotamme, mitä vastaanotetaan, mitä on päätettävä ja mikä näyttö jää talteen.

VASTAANOTTO

Aloita selitysaineistolla ja anonymisoiduilla otoksilla.

Suosi vähäistä käsittelymäärää

Vastaanotettavia esimerkkejä

  • Nykyisen taulukon sarakkeet
  • Muutama kuvitteellinen tai anonymisoitu rivi
  • Liiketoimintasäännöt ja kipupisteet
  • Parannettavat mittarit

Päätä etukäteen

  • Tarvitaanko oikeita nimiä
  • Miten liitteet lähetetään
  • Kuka käsittelee konsultoinnin
  • Säilytys konsultoinnin jälkeen

Säilytettävät artefaktit

  • Vastaanotettujen tietojen luettelo
  • Tarkoitusmuistio
  • Poiston tavoitepäivä
  • Avoimet kysymykset

Tietoturvaprofiilin rakentaja

Jäsennä projektikohtainen suunnitteluluonnos noin kahdessa minuutissa.

Tämä on ensimmäisen tapaamisen suunnittelutuki, ei auditointi tai takuu. Yhteystietoja ei tarvita.

Vaihe 01 / Tietoluokka

Valitse mahdollisesti käsiteltävät tiedot

Luonnos perustuu luokkaan, joka vaatii huolellisinta käsittelyä. Useita valintoja voi tehdä.

Kontrollimalli

Kata havaitseminen, reagointi ja palautuminen, ei vain ennaltaehkäisyä.

Käytämme NIST Cybersecurity Framework 2.0 -viitekehyksen kuutta toimintoa projektin katselmointinäkökulmina. Tämä ei ole sertifiointi- tai täyden vaatimustenmukaisuuden väite.

GV

Hallinnoi

Selkeytä omistajat, käytännöt, sopimukset, alikäsittelijät ja hyväksyttävä riski.

Esimerkki: vastuutaulukko, palveluluettelo
ID

Tunnista

Ymmärrä omaisuus, tiedot, riippuvuudet, uhat ja vaikutus.

Esimerkki: tietovirta, omaisuusrekisteri
PR

Suojaa

Suunnittele tunnistautuminen, vähimmät oikeudet, salaus, salaisuudet ja turvallinen toteutus.

Esimerkki: käyttöoikeusmatriisi, toteutustarkistus
DE

Havaitse

Määritä tarvittavat lokit, valvonta, hälytykset ja poikkeamakriteerit.

Esimerkki: valvontakohteet, lokien säilytys
RS

Reagoi

Valmistele lajittelu, rajaaminen, tutkinta, viestintä ja ennaltaehkäisy.

Esimerkki: yhteyspuu, ensivasteen menettely
RC

Palauta

Suunnittele varmuuskopioiden eheys, palautusjärjestys, liiketoiminnan uudelleenkäynnistys ja jälkikatselmointi.

Esimerkki: palautumisohje, testitietue

Sovellusturvallisuus

Webissä ja sovelluksissa tarkista suunnittelusta käyttöön asti.

Käytämme OWASP ASVS 5.0 -standardia tietoturvavaatimusten ja verifiointikohteiden viitteenä. Katselmointi, automaattiset tarkistukset, manuaaliset tarkistukset ja ulkoinen testaus yhdistetään tärkeyden ja budjetin mukaan.

  1. 01Vaatimukset ja uhatJäsennä tiedot, käyttöoikeudet ja hyökkäyspinta
  2. 02ToteutusTunnistautuminen, syötteet, salaisuudet, riippuvuudet
  3. 03VerifiointiKatselmointi, testaus ja asetusten tarkistus
  4. 04KäyttöValvonta, päivitykset, käyttöoikeudet ja palautuminen

Prototyyppi vs. tuotanto

Emme käsittele prototyyppejä ja tuotantoa samalla tavalla.

Vertailu näyttää projektikohtaisesti viimeisteltävät suunnittelukriteerit, ei kiinteitä takuita.

KatselmointikohdeP0 matemaattinen prototyyppiP1 tuotantojärjestelmä
TarkoitusToteutettavuuden ja mittarien validointiJatkuva liiketoimintakäsittely
TietomääräSuosi pieniä, anonymisoituja ja tarpeellisia kenttiäMääritä tarvittava käyttölaajuus muodollisesti
YmpäristöErota lyhytaikainen validointiympäristöHarkitse kehitys-, testi- ja tuotantoympäristöjen erottelua
KäyttöoikeusRajoita nimetyille henkilöilleRoolioikeudet, tunnistautuminen ja katselmoinnit
Ulkoinen tekoälyAloita suunnittelusta, joka ei lähetä tarpeettomia tietojaSovi tarkoitus, kohde, sopimus, asetukset ja lokit
SäilytysPäätä päättymispäivä ensinHuomioi tarkoitus, laki, käyttö ja varmuuskopiot
PoistoVahvista poisto tai jatkokäyttö toimituksen jälkeenSuunnittele tilien poistuminen, sopimuksen päättyminen, lakisääteinen säilytys ja varmuuskopiot
PalautuminenArvioi, voidaanko se luoda uudelleenAseta palautumistavoitteet ja varmuuskopioiden testaus

Jaettu vastuu

Erota ennen sopimusta, kuka suojaa mitäkin.

Pilven käyttö ei tee kaikesta automaattisesti turvallista, eikä kehittäjä voi hallita jokaista riskiä yksin. Erotamme asiakkaan, Finite Fieldin ja käytettyjen palvelujen roolit.

MEIDÄN LAAJUUTEMME

Suunnittelu, toteutus ja kehityksen aikainen käyttö

Sopimuslaajuuden sisällä hoidamme järjestelmäkontrollit ja kehitysaikaisen tietojen käsittelyn.

  • Tietovirran ja käyttöoikeuksien suunnittelu
  • Turvallinen sovellustoteutus
  • Salaisuuksien ja kehitysympäristön hallinta
  • Sovittu testaus ja katselmointi
  • Valvonta, päivitykset ja reagointi ylläpidon laajuudessa
Sopimuksessa täsmennettävät kohdatOperaattoriValvonta-ajatVarmuuskopioPalautustyöYhteydenototKäytön päättymisen käsittely

Tekoäly ja kolmannet osapuolet

Älä tee ulkoisesta tekoälystä näkymätöntä alikäsittelijää.

Kun tiedot siirtyvät generatiiviseen tekoälyyn, karttoihin, sähköpostiin, analytiikkaan, ilmoituksiin, maksuihin tai muihin palveluihin, tarkoitus ja laajuus sisällytetään tietovirtaan.

MALLI 00

Älä lähetä

Älä lähetä liiketoimintatietoja ulkoiseen tekoälyyn. Käytä tavallisia algoritmeja, paikallista käsittelyä tai kiinteää anonymisoitua aineistoa.

Ensimmäinen harkittava vaihtoehto
MALLI A1

Lähetä rajattuja tietoja

Lähetä sovittuihin palveluihin vain sovitut kentät sen jälkeen, kun tunnisteet on poistettu. Tarkista, voidaanko siirrot kirjata.

Edellyttää anonymisointia ja minimointia
MALLI C2

Lähetä hyväksynnän rajoissa

Vahvista palveluehdot, säilytys, alue, uudelleenkäytön ehdot ja käyttöoikeudet, ja dokumentoi sitten kohdetiedot.

Vaatii projektikohtaisen riskinarvion

ULKOISEN PALVELUN TARKISTUS

Mitä kunkin ulkoisen palvelun kohdalla vahvistetaan

  1. 01Lähetettävät tiedotKentät, tiheys, määrä
  2. 02TarkoitusKäsittely, ilmoitus, analyysi
  3. 03Säilytys ja uudelleenkäyttöSäilytys, oppiminen, lokit
  4. 04Sijainti ja alikäsittelijätMaa, alue, toimitusketju
  5. 05Lopetus ja poistoKäytön päättymisen käsittely

Häiriötilanteisiin reagointi

Suunnittele, mitä tapahtuu häiriön sattuessa.

Ennen tuotantokäyttöä määritetään tapahtuman laajuus, yhteyshenkilöt, ensimmäinen ilmoitus, rajaaminen, palautuminen ja ennaltaehkäisyn vastuut.

01

Havaitse ja vastaanota

Havaitse tapahtumat valvonnasta, käyttäjäyhteydenotoista tai palveluilmoituksista.

02

Rajaa

Vähennä leviämistä ja säilytä tarvittava näyttö.

03

Analysoi ja päätä

Vahvista vaikutuksen kohteena olevat tiedot, syy, vaikutus ja ilmoitustarve.

04

Viestitä ja reagoi

Ota yhteyttä sidosryhmiin lain, sopimuksen ja tilanteen perusteella.

05

Palauta ja paranna

Palauta, kun turvallisuus on vahvistettu, ja toteuta ennaltaehkäisy.

Before productionEmergency contact
Before productionEvent scope
Before productionFirst notice path
Project designMonitoring and response hours
Law and contractNotification and reporting

Viitteet

Viitteet ja se, mitä emme väitä.

Käytämme lakeja, julkisia ohjeita ja avoimia standardeja viitteinä, kun valitsemme projektin kontrolleja. Niihin viittaaminen on eri asia kuin sertifioinnin tai täyden vaatimustenmukaisuuden väittäminen.

JAPANI / TIETOSUOJA

Japanin tietosuojalaki ja PPC:n ohjeet

Käytetään turvallisuustoimenpiteiden, käsittelysääntöjen sekä organisatoristen, henkilöstöön liittyvien, fyysisten ja teknisten toimenpiteiden sekä ulkoisten ympäristöjen tarkistamisen lähtökohtana.

Avaa virallinen lähde
RISKI / HALLINTA

NIST Cybersecurity Framework 2.0

Kuusi toimintoa toimivat yhteisenä kielenä riskien ja käyttötoiminnan aukkojen käsittelyssä.

Avaa virallinen lähde
SOVELLUS / VERIFIOINTI

OWASP ASVS 5.0

Käytetään viitteenä, kun jäsennetään web- ja sovellusturvan vaatimuksia ja verifiointikohteita.

Avaa virallinen lähde

Pelkkä tämä sivu ei tarkoita seuraavia.

ISO/IEC 27001 -sertifiointiPrivacyMark-sertifiointiTäysi NIST CSF -vaatimustenmukaisuusOWASP ASVS -sertifiointiTakuu häiriöttömyydestäSamat kontrollit jokaiselle projektille

UKK

Yleisiä kysymyksiä tietojen käsittelystä.

Tarvitaanko kartoitukseen tai prototyyppiin tuotantodataa?

Lähtökohtaisesti tarkistamme ensin, voidaanko validoinnissa käyttää minimoituja anonymisoituja tai pseudonymisoituja otoksia. Jos todellista dataa tarvitaan, laajuus, säilytys, katselijat ja poistoajankohta sovitaan etukäteen.

Lähetättekö tietoja ulkoiseen generatiiviseen tekoälyyn?

Ulkoisen tekoälyn käyttö, lähetettävät tiedot, tarkoitus ja säilytys päätetään projektikohtaisesti. Myös ratkaisu, jossa liiketoimintatietoja ei lähetetä ulkoiseen tekoälyyn, voidaan valita.

Voiko säilytysmaan tai -alueen valita?

Tarkistamme sijaintivaatimukset käytettävien pilvi- tai ulkoisten palvelujen mahdollisuuksien rajoissa. Kun rajat ylittävä siirto on merkityksellinen, palvelut ja tietovirrat tehdään näkyviksi.

Mitä tiedoille ja lähdekoodille tapahtuu toimituksen jälkeen?

Omistus, säilytys, käyttöoikeudet, varmuuskopiot ja poistovastuut selkeytetään sopimuksen, toimintamallin ja ylläpidon laajuuden mukaan.

Onko teillä tietoturvasertifiointi?

Tämä sivu ei väitä tiettyä sertifiointia. Kontrollit ja katselmointiartefaktit määritetään projektikohtaisesti, ja asiakkaan kyselylomakkeisiin voidaan vastata tarvittaessa.

Milloin häiriöistä viestitään?

Yhteyshenkilöt, tapahtuman laajuus, ensimmäinen ilmoitustapa ja päivitystiheys päätetään ennen tuotantokäyttöä. Varsinaiset ilmoitukset noudattavat lakia, sopimusta ja tapahtuman yksityiskohtia.

Voitteko käsitellä lääketieteellisiä, hoiva-alan tai muita arkaluonteisia tietoja?

Tarpeellisuus, lakivaatimukset, käyttöoikeuksien laajuus, säilytys, lokit, poisto ja alikäsittelijät on tarkistettava. Tiukempi suunnittelu tarvitaan, ja toteutettavuus päätetään projektikohtaisesti.

Voimmeko pyytää tietoturvatestausta tai haavoittuvuusarviointia?

Kohteen ja vaaditun tason mukaan voidaan yhdistää suunnittelukatselmointi, automaattiset tarkistukset, manuaaliset tarkistukset ja ulkoiset asiantuntijat. Laajuus ja toimitukset täsmennetään arvioinnissa.

Seuraava vaihe

Erota ensin jaettavat tiedot tiedoista, joiden ei pidä poistua teiltä.

Ennen koko työkirjan lähettämistä voitte aloittaa sarakenimillä tai anonymisoiduilla otoksilla. Selvitämme tarvittavat kontrollit ja kehityslaajuuden yhdessä.

Aloita kartoitus Keskustele tietojen käsittelystä Vahvistakaa siirtotapa ennen luottamuksellisten tietojen lähettämistä.
MaksutonLaadi tietoturvaprofiili