קבלת נתונים נחוצים בלבד
תחילה אנו בודקים אם אפשר להסיר שמות, כתובות, פרטי קשר, טקסט חופשי ומערכי נתונים מלאים. לפני נתונים בכמות גדולה עדיפות לדוגמאות קטנות ואנונימיות.
אבטחה וטיפול בנתונים
אנו מגדירים אילו נתונים מטופלים, לאיזו מטרה, בידי מי, באיזו סביבה ולכמה זמן. מאבות-טיפוס מתמטיים ועד תפעול ייצור, גבולות ואחריות מוסכמים תחילה ונשמרים כראיות הניתנות לסקירה.
העמדה שלנו
אבטחה אינה נקבעת לפי שם מוצר או תכונה יחידה. אנו מתכננים סביב סוג הנתונים, המטרה, הארגון, התפעול ומעבדי המשנה, ואז משאירים את ההיקף שמומש ניתן לסקירה.
תחילה אנו בודקים אם אפשר להסיר שמות, כתובות, פרטי קשר, טקסט חופשי ומערכי נתונים מלאים. לפני נתונים בכמות גדולה עדיפות לדוגמאות קטנות ואנונימיות.
מיקום אחסון, צופים, שירותים חיצוניים, שימוש ב-AI, שמירה ומחיקה מוסכמים לפני קבלת נתונים או מעבר לייצור.
זרימות נתונים, זכויות גישה, מעבדי משנה, גיבוי, מחיקה ואנשי קשר לאירועים נשמרים כתוצרים שניתן לבדוק.
מסע הנתונים
אותם נתונים דורשים בקרות שונות לאבחון, לאבות-טיפוס ולתפעול ייצור. אנו מפרידים בין מה שמתקבל, מה שצריך להחליט ומה הראיה שנשארת.
קליטה
אב-טיפוס
פיתוח
תפעול
מחיקה
בונה פרופיל אבטחה
זהו כלי עזר לתכנון לקראת הפגישה הראשונה, לא ביקורת או הבטחה. אין צורך בפרטי קשר.
שלב 01 / סוג נתונים
הטיוטה מבוססת על הקטגוריה שדורשת את הטיפול הזהיר ביותר. אפשר לבחור כמה אפשרויות.
שלב 02 / שלב מסירה
אימות קצר ותפעול ייצור דורשים בקרות שונות גם עבור אותם נתונים.
שלב 03 / עיבוד חיצוני
ענן, דואר, מפות, אנליטיקה ושירותי התראות נבדקים באותה חשיבת זרימת נתונים.
שלב 04 / צרכים תפעוליים
אפשר לבחור כמה אפשרויות. גם פריטים לא ודאיים נכללים כנושאי פגישה.
טיוטת תכנון / לא ביקורת
התחילו במינימום נתונים, שמירה קצרה וסביבת אימות מופרדת.
זו טיוטת תכנון ראשונית מהקלטים שנבחרו. הבקרות הסופיות נקבעות לאחר אישור חובות משפטיות, תנאי חוזה, איומים, ארכיטקטורת ענן ותפעול.
מודל בקרה
אנו מתייחסים לשש הפונקציות של NIST Cybersecurity Framework 2.0 כנקודות מבט לסקירת פרויקט. זו אינה הסמכה או טענת תאימות מלאה.
הבהירו בעלים, מדיניות, חוזים, מעבדי משנה וסיכון מקובל.
דוגמה: טבלת אחריות, רשימת שירותיםהבינו נכסים, נתונים, תלויות, איומים והשפעה.
דוגמה: זרימת נתונים, מרשם נכסיםתכננו אימות, הרשאות מזעריות, הצפנה, סודות ומימוש מאובטח.
דוגמה: מטריצת הרשאות, בדיקת מימושהגדירו לוגים נדרשים, ניטור, התראות וקריטריונים לחריגה.
דוגמה: פריטי ניטור, שמירת לוגיםהכינו תיעדוף, הכלה, חקירה, תקשורת ומניעה.
דוגמה: עץ קשר, נוהל תגובה ראשוניתתכננו שלמות גיבוי, סדר התאוששות, חזרה עסקית ובדיקת המשך.
דוגמה: נוהל התאוששות, רשומת בדיקהאבטחת יישומים
אנו משתמשים ב-OWASP ASVS 5.0 כהפניה לדרישות אבטחה ולפריטי אימות. סקירה, בדיקות אוטומטיות, בדיקות ידניות ובדיקות חיצוניות משולבות לפי חשיבות ותקציב.
אב-טיפוס מול ייצור
ההשוואה מציגה קריטריוני תכנון שיש לסגור לכל פרויקט, לא ערבויות קבועות.
| פריט סקירה | P0 אב-טיפוס מתמטי | P1 מערכת ייצור |
|---|---|---|
| מטרה | אימות היתכנות ומדדים | עיבוד עסקי רציף |
| נפח נתונים | עדיפות לשדות קטנים, אנונימיים ונחוצים | הגדרה רשמית של היקף תפעולי נדרש |
| סביבה | הפרדת סביבת אימות קצרת טווח | שקילת הפרדה בין פיתוח, בדיקה וייצור |
| גישה | הגבלה לאנשים שהוקצו | הרשאות תפקיד, אימות, סקירות |
| AI חיצוני | התחלה מתכנון שאינו שולח נתונים מיותרים | הסכמה על מטרה, יעד, חוזה, הגדרות ולוגים |
| שמירה | קביעת תאריך סיום תחילה | שקילת מטרה, חוק, תפעול וגיבויים |
| מחיקה | אישור מחיקה או המשך שימוש לאחר מסירה | תכנון יציאת חשבונות, סוף חוזה, שמירה משפטית וגיבויים |
| התאוששות | בדיקה אם אפשר ליצור מחדש | קביעת יעדי התאוששות ובדיקות גיבוי |
אחריות משותפת
שימוש בענן אינו הופך הכול לבטוח באופן אוטומטי, ומפתח אינו יכול לנהל כל סיכון לבדו. אנו מפרידים בין תפקידי הלקוח, Finite Field והשירותים שבהם משתמשים.
במסגרת ההיקף החוזי, אנו מטפלים בבקרות מערכת ובטיפול בנתונים בזמן פיתוח.
שימוש חוקי בנתונים, תפעול משתמשים ונקודות קצה וכללים פנימיים נשארים אחריות חשובה של הלקוח.
מתקנים פיזיים, שירותי פלטפורמה והיקף שירותים מנוהלים כפופים לחוזה ולמודל האחריות המשותפת של כל שירות.
AI וצדדים שלישיים
כאשר נתונים עוברים ל-AI גנרטיבי, מפות, דואר, אנליטיקה, התראות, תשלום או שירותים אחרים, המטרה וההיקף נכללים בזרימת הנתונים.
אל תשלחו נתונים עסקיים ל-AI חיצוני. השתמשו באלגוריתמים רגילים, בעיבוד מקומי או בנתונים אנונימיים וקבועים.
אפשרות ראשונה לבדיקהשלחו רק שדות מוסכמים לשירותים מוסכמים לאחר הסרת מזהים. בדקו אם אפשר לתעד את ההעברות.
דורש אנונימיזציה וצמצום נתוניםאשרו תנאי שירות, שמירה, אזור, תנאי שימוש חוזר והרשאות, ואז תעדו את נתוני היעד.
דורש שיקול סיכון פרטניבדיקת שירות חיצוני
תגובה לאירועים
לפני תפעול ייצור, הגדירו היקף אירוע, אנשי קשר, הודעה ראשונה, הכלה, התאוששות ואחריות למניעה.
זיהוי אירועים מניטור, מפניית משתמש או מהודעות שירות.
צמצום התפשטות ושמירת ראיות נחוצות.
אישור נתונים מושפעים, סיבה, השפעה וצורך בדיווח.
יצירת קשר עם בעלי עניין לפי חוק, חוזה ומצב.
התאוששות לאחר אישור בטיחות ויישום מניעה.
חבילת ראיות
בהתאם לחשיבות ולהיקף החוזה, אפשר ליצור או לעדכן את התוצרים האלה. הם אינם תמיד תוצרים סטנדרטיים, לכן בוחרים בזמן האומדן מה נחוץ.
שדות, מטרה, רגישות, מיקום, בעלים.
הורדה CSV / 02מקור, יעד, מטרה, שיטה, מעבד משנה.
הורדה CSV / 03תפקיד, סביבה, פעולה, אישור, סקירה.
הורדה CSV / 04שירות, מטרה, נתונים, מיקום, חוזה.
הורדה CSV / 05סיבה, מועד יעד, שיטת מחיקה, ראיה, חריג.
הורדה CSV / 06סוג אירוע, איש קשר ראשי, חלופה, בעל החלטה.
הורדה CSV / 07יעד, נקודת התאוששות, זמן שחלף, תוצאה, בעיה.
הורדה CSV / 08תכנון, מימוש, בדיקות, תפעול, טיפול ביציאה.
הורדה CSV / 09מטרה, שדות שנשלחו, שמירה, אישור, נוהל עצירה.
הורדהאנו עונים על שאלוני אבטחה של לקוחות לאחר אישור הפרקטיקות בפועל והיקף הפרויקט. פריטים שטרם מומשו מצוינים כך, עם חלופות בנפרד.
מקורות
אנו משתמשים בחוקים, בהנחיות ציבוריות ובתקנים פתוחים כהפניות בעת בחירת בקרות לפרויקט. הפניה אליהם נפרדת מטענה להסמכה או לתאימות מלאה.
משמשים בסיס לבדיקת אמצעי ניהול בטיחות, כללי טיפול, אמצעים ארגוניים, אנושיים, פיזיים וטכניים וסביבות חיצוניות.
פתיחת המקור הרשמישש הפונקציות משמשות שפה משותפת לסיכונים ולפערים תפעוליים.
פתיחת המקור הרשמימשמש כהפניה בעת ארגון דרישות אבטחה לווב ולאפליקציות ופריטי אימות.
פתיחת המקור הרשמיהדף הזה לבדו אינו אומר את הדברים הבאים.
הסמכת ISO/IEC 27001הסמכת PrivacyMarkתאימות מלאה ל-NIST CSFהסמכת OWASP ASVSהבטחה שלא יתרחשו אירועיםאותן בקרות לכל פרויקטשאלות נפוצות
ככלל, אנו בודקים תחילה אם אפשר לבצע אימות בעזרת דוגמאות מצומצמות, אנונימיות או פסאודונימיות. אם נדרשים נתונים אמיתיים, ההיקף, האחסון, הצופים ומועד המחיקה מוסכמים מראש.
שימוש ב-AI חיצוני, הנתונים שנשלחים, המטרה והשמירה נקבעים לכל פרויקט. אפשר לבחור גם תצורה שאינה שולחת נתונים עסקיים ל-AI חיצוני.
אנו בודקים דרישות מיקום במסגרת היכולות של הענן או השירותים החיצוניים שבהם משתמשים. כאשר העברה חוצת גבולות חשובה, השירותים וזרימות הנתונים מוצגים במפורש.
בעלות, אחסון, גישה, גיבוי ואחריות מחיקה מובהרים לפי החוזה, מודל התפעול והיקף התחזוקה.
הדף הזה אינו טוען להסמכה מסוימת. בקרות ותוצרי סקירה מוגדרים לכל פרויקט, ואפשר לענות על גיליונות בדיקה של לקוחות בעת הצורך.
אנשי קשר, היקף האירוע, שיטת ההודעה הראשונה ותדירות העדכונים נקבעים לפני תפעול ייצור. הודעות בפועל כפופות לחוק, לחוזה ולפרטי האירוע.
יש לבדוק נחיצות, דרישות חוק, היקף גישה, אחסון, לוגים, מחיקה ומעבדי משנה. נדרש תכנון מחמיר יותר, וההיתכנות נקבעת לכל פרויקט.
בהתאם ליעד ולרמה הנדרשת, אפשר לשלב סקירת תכנון, בדיקות אוטומטיות, בדיקות ידניות ומומחים חיצוניים. ההיקף והתוצרים מוגדרים בזמן האומדן.
השלב הבא
לפני שליחת חוברת עבודה שלמה, אפשר להתחיל משמות עמודות או מדוגמאות אנונימיות. נסדר יחד את הבקרות הנדרשות ואת היקף הפיתוח.