Finite Field

सुरक्षा और डेटा प्रबंधन

सौंपे गए डेटा को संभालें
बिना अस्पष्टता के।

हम परिभाषित करते हैं कि कौन सा डेटा, किस उद्देश्य से, किसके द्वारा, किस परिवेश में और कितने समय तक संभाला होगा। गणितीय प्रोटोटाइप से उत्पादन संचालन तक, सीमाएं और जिम्मेदारियां पहले सहमत की जाती हैं और समीक्षा योग्य साक्ष्य के रूप में रखी जाती हैं।

DATA CONTROL PLANEPROJECT / 001
01ग्राहकमूल data और व्यावसायिक नियम
न्यूनतम आवश्यक
02FINITE FIELDडिज़ाइन, विकास, सत्यापन
सहमत दायरा
03उपयोग की गई सेवाएंक्लाउड और बाहरी integrations
उद्देश्यपहले से परिभाषित
प्रवेशकेवल आवश्यक लोगों तक सीमित
संग्रहणस्थान और अवधि सहमत
हटानाविधि और साक्ष्य तय
TRANSFER से पहले DESIGNसीमाएं तय होने के बाद प्राप्त करें
SCROLL

हमारा रुख

हम अस्पष्ट आश्वासन नहीं, निर्णय सामग्री प्रकाशित करते हैं।

सुरक्षा किसी उत्पाद नाम या एकल सुविधा से तय नहीं होती। हम डेटा प्रकार, उद्देश्य, संगठन, संचालन और उप-प्रसंस्कर्ता के आधार पर डिज़ाइन करते हैं, फिर लागू दायरे को समीक्षा योग्य रखते हैं।

01 / न्यूनतम करें

केवल आवश्यक डेटा प्राप्त करें

हम पहले देखते हैं कि नाम, addresses, संपर्क विवरण, free text और पूर्ण datasets हटाए जा सकते हैं या नहीं। Bulk डेटा से पहले small अनामित नमूने को प्राथमिकता दी जाती है।

02 / सीमा

हस्तांतरण से पहले सीमाएं तय करें

संग्रहण स्थान, देखने वाले, बाहरी सेवाएं, AI उपयोग, रखाव और हटाना डेटा receipt या उत्पादन transition से पहले सहमत करें किए जाते हैं।

03 / साक्ष्य

समीक्षा योग्य साक्ष्य छोड़ें

डेटा प्रवाह, प्रवेश अधिकार, उप-प्रसंस्कर्ता, बैकअप, हटाना और घटना संपर्क जांचे जा सकने वाले साक्ष्य के रूप में रखे जाते हैं।

हम क्या प्रकाशित करते हैंनीति, डिज़ाइन बिंदु और समीक्षा योग्य साक्ष्य
हर परियोजना क्या तय करता हैविशिष्ट सेवाएं, अनुमतियां, रखाव और परीक्षण दायरा
हम क्या प्रकाशित नहीं करतेगोपनीय कुंजियां या detailed सेटिंग्स जो attacker की मदद कर सकते हैं

डेटा यात्रा

प्राप्ति से हटाने तक हर चरण तय करें।

उसी डेटा के लिए निदान, प्रोटोटाइप और उत्पादन संचालन में अलग नियंत्रण चाहिए। हम क्या प्राप्त होता है, क्या तय करना है और कौन सा साक्ष्य रहता है, अलग करते हैं।

INTAKE

व्याख्या सामग्री और अनामित नमूनों से शुरू करें।

कम डेटा प्रबंधन को प्राथमिकता दें

प्राप्त उदाहरण

  • वर्तमान स्प्रेडशीट कॉलम
  • कुछ काल्पनिक या अनामित पंक्तियां
  • व्यावसायिक नियम और समस्याएं
  • सुधार करने वाले मापदंड

पहले से तय करें

  • वास्तविक नाम आवश्यक हैं या नहीं
  • संलग्नक कैसे भेजे जाते हैं
  • परामर्श कौन संभालता है
  • परामर्श के बाद रखाव

रखे जाने वाले साक्ष्य

  • प्राप्त डेटा list
  • उद्देश्य ज्ञापन
  • हटाने की लक्षित तिथि
  • खुले प्रश्न

सुरक्षा प्रोफ़ाइल बनाने वाला

लगभग दो मिनट में परियोजना-specific डिज़ाइन प्रारूप व्यवस्थित करें।

यह पहली बैठक के लिए डिज़ाइन सहायता है, ऑडिट या गारंटी नहीं। संपर्क विवरण जरूरी नहीं हैं।

चरण 01 / डेटा वर्ग

संभाले जाने वाले डेटा चुनें

प्रारूप उस श्रेणी पर आधारित है जिसे सबसे सावधानीपूर्ण handling चाहिए। कई selections अनुमत हैं।

नियंत्रण मॉडल

केवल रोकथाम नहीं, detection, प्रतिक्रिया और पुनर्प्राप्ति भी cover करें।

हम six NIST Cybersecurity Framework 2.0 functions को परियोजना समीक्षा viewpoints के रूप में संदर्भ करते हैं। यह प्रमाणन या पूर्ण compliance claim नहीं है।

GV

शासन

Owners, policy, अनुबंध, उप-प्रसंस्कर्ता और acceptable जोखिम स्पष्ट करें।

उदाहरण: जिम्मेदारी तालिका, सेवा list
ID

पहचान

Assets, डेटा, dependencies, खतरे और impact समझें।

उदाहरण: डेटा प्रवाह, asset रजिस्टर
PR

सुरक्षा

प्रमाणीकरण, least privilege, encryption, गोपनीय कुंजियां और secure कार्यान्वयन डिज़ाइन करें।

उदाहरण: permission matrix, कार्यान्वयन जांच
DE

पहचान

आवश्यक लॉग, निगरानी, alerts और anomaly criteria परिभाषित करें।

उदाहरण: निगरानी बिंदु, log रखाव
RS

प्रतिक्रिया

Triage, containment, investigation, communication और रोकथाम तैयार करें।

उदाहरण: संपर्क tree, first-प्रतिक्रिया procedure
RC

बहाल

बैकअप integrity, पुनर्प्राप्ति क्रम, व्यावसायिक restart और follow-up समीक्षा डिज़ाइन करें।

उदाहरण: पुनर्प्राप्ति runbook, परीक्षण record

Application सुरक्षा

Web और apps के लिए डिज़ाइन से संचालन तक जांच करें।

हम सुरक्षा आवश्यकताएं और सत्यापन बिंदु के संदर्भ के लिए OWASP ASVS 5.0 उपयोग करते हैं। Importance और budget के अनुसार समीक्षा, automated checks, manual checks और बाहरी परीक्षण combine किए जाते हैं।

  1. 01आवश्यकताएं और खतरेडेटा, अनुमतियां, attack surface व्यवस्थित करें
  2. 02कार्यान्वयनप्रमाणीकरण, इनपुट, गोपनीय कुंजियां, निर्भरताएं
  3. 03सत्यापनसमीक्षा, परीक्षण, कॉन्फ़िगरेशन जांच
  4. 04संचालननिगरानी, अपडेट, अनुमतियां, पुनर्प्राप्ति

प्रोटोटाइप बनाम उत्पादन

हम प्रोटोटाइप और उत्पादन को एक जैसा नहीं मानते।

यह comparison परियोजना के अनुसार finalize करने वाले डिज़ाइन criteria दिखाता है, fixed guarantees नहीं।

समीक्षा बिंदुP0 गणितीय प्रोटोटाइपP1 उत्पादन प्रणाली
उद्देश्यFeasibility और मापदंड validate करेंनिरंतर व्यावसायिक प्रसंस्करण
डेटा मात्राSmall, अनामित, necessary फ़ील्ड को प्राथमिकता देंआवश्यक संचालन संबंधी दायरा formal रूप से परिभाषित करें
परिवेशShort-term सत्यापन परिवेश अलग करेंविकास, परीक्षण और उत्पादन पृथक्करण पर विचार करें
प्रवेशAssigned people तक limit करेंभूमिका अनुमतियां, प्रमाणीकरण, समीक्षाएं
बाहरी एआईऐसे डिज़ाइन से शुरू करें जो unnecessary डेटा न भेजेउद्देश्य, लक्ष्य, अनुबंध, सेटिंग्स और लॉग सहमत करें करें
रखावEnd date पहले तय करेंउद्देश्य, law, संचालन और बैकअप पर विचार करें
हटानाडिलीवरी के बाद हटाना या continued उपयोग पुष्टि करें करेंAccount exit, अनुबंध end, कानूनी रखाव और बैकअप डिज़ाइन करें
पुनर्प्राप्तिफिर से बनाया जा सकता है या नहीं assess करेंपुनर्प्राप्ति objectives और बैकअप tests set करें

साझा जिम्मेदारी

अनुबंध से पहले कौन क्या protect करता है, अलग करें।

क्लाउड का उपयोग अपने आप सब कुछ safe नहीं बनाता, और developer अकेले हर जोखिम manage नहीं कर सकता। हम ग्राहक, Finite Field और used सेवाएं की roles अलग करते हैं।

OUR SCOPE

डिज़ाइन, कार्यान्वयन और विकास संचालन

Contracted दायरा में हम system नियंत्रण और विकास-time डेटा handling संभालते हैं।

  • डेटा प्रवाह और permission डिज़ाइन
  • सुरक्षित एप्लिकेशन कार्यान्वयन
  • गोपनीय कुंजियां और विकास परिवेश management
  • Agreed परीक्षण और समीक्षा
  • Maintenance दायरा में निगरानी, अपडेट और प्रतिक्रिया
अनुबंध में explicit करने वाले बिंदुOperatorनिगरानी समयबैकअपपुनर्प्राप्ति कार्यInquiriesउपयोग-समाप्ति प्रबंधन

AI और third parties

बाहरी AI को invisible subprocessor न बनाएं।

जब डेटा generative AI, नक्शे, मेल, विश्लेषण, notifications, payment या other सेवाएं पर जाता है, तो उद्देश्य और दायरा डेटा प्रवाह में शामिल होते हैं।

MODE 00

न भेजें

व्यावसायिक डेटा को बाहरी AI पर न भेजें। Ordinary algorithms, local प्रसंस्करण या fixed अनामित डेटा उपयोग करें।

पहला विकल्प जिसे सोचना चाहिए
MODE A1

सीमित डेटा भेजें

Identifiers हटाने के बाद केवल agreed फ़ील्ड को agreed सेवाएं पर भेजें। हस्तांतरण record किया जा सकता है या नहीं, जाँचें।

Anonymization और minimization आवश्यक
MODE C2

Approval के भीतर भेजें

सेवा शर्तें, रखाव, region, reuse conditions और अनुमतियां पुष्टि करें करें, फिर लक्ष्य डेटा document करें।

व्यक्तिगत जोखिम निर्णय आवश्यक

EXTERNAL SERVICE CHECK

हर बाहरी सेवा के लिए क्या पुष्टि करें करना है

  1. 01भेजा गया डेटाफ़ील्ड, आवृत्ति, मात्रा
  2. 02उद्देश्यप्रसंस्करण, सूचना, विश्लेषण
  3. 03रखाव और पुनः उपयोगसंग्रहण, सीखना, लॉग
  4. 04स्थान और उप-प्रसंस्कर्तादेश, क्षेत्र, आपूर्ति श्रृंखला
  5. 05रोकना और हटानाउपयोग-समाप्ति प्रबंधन

घटना प्रतिक्रिया

घटना होने पर क्या होगा, योजना करें।

उत्पादन संचालन से पहले event दायरा, संपर्क, first notice, containment, पुनर्प्राप्ति और रोकथाम जिम्मेदारियां परिभाषित करें।

01

पहचान और प्राप्त

निगरानी, user संपर्क या सेवा notices से events पहचान करें।

02

Contain

Spread कम करें और आवश्यक साक्ष्य सुरक्षित रखें।

03

Analyze और decide

Affected डेटा, cause, impact और reporting need पुष्टि करें करें।

04

Communicate और respond

Law, अनुबंध और situation के आधार पर stakeholders से संपर्क करें।

05

बहाल और improve

Safety पुष्टि करें होने के बाद बहाल करें और रोकथाम लागू करें।

उत्पादन से पहलेआपातकालीन संपर्क
उत्पादन से पहलेघटना का दायरा
उत्पादन से पहलेपहली सूचना का मार्ग
परियोजना डिज़ाइननिगरानी और प्रतिक्रिया hours
कानून और अनुबंधNotification और reporting

साक्ष्य pack

Implemented work को समीक्षा योग्य बनाएँ।

महत्व और अनुबंध दायरे के अनुसार ये साक्ष्य बनाए या अपडेट किए जा सकते हैं। ये सभी मानक डिलिवरेबल नहीं हैं, इसलिए अनुमान के दौरान आवश्यक चीज़ें चुनें।

CSV / 01

डेटा सूची

फ़ील्ड, उद्देश्य, संवेदनशीलता, स्थान, स्वामी।

डाउनलोड
CSV / 02

डेटा प्रवाह रजिस्टर

स्रोत, गंतव्य, उद्देश्य, विधि, उप-प्रसंस्कर्ता।

डाउनलोड
CSV / 03

प्रवेश मैट्रिक्स

Role, परिवेश, संचालन, approval, समीक्षा.

डाउनलोड
CSV / 04

बाहरी सेवा रजिस्टर

सेवा, उद्देश्य, डेटा, location, अनुबंध.

डाउनलोड
CSV / 05

रखाव और हटाने का रजिस्टर

Reason, deadline, हटाना विधि, साक्ष्य, exception.

डाउनलोड
CSV / 06

घटना संपर्क पत्रक

घटना वर्ग, प्राथमिक संपर्क, वैकल्पिक संपर्क, निर्णय स्वामी।

डाउनलोड
CSV / 07

बैकअप restore परीक्षण

लक्ष्य, पुनर्प्राप्ति बिंदु, बीता समय, परिणाम, मुद्दा।

डाउनलोड
CSV / 08

आवश्यकता जाँचसूची

डिज़ाइन, कार्यान्वयन, परीक्षण, संचालन, exit handling.

डाउनलोड
CSV / 09

AI and बाहरी सेवा decision तालिका

उद्देश्य, sent फ़ील्ड, रखाव, approval, stop procedure.

डाउनलोड
अनुरोध

ग्राहक questionnaires support करें

वास्तविक practices और परियोजना दायरा पुष्टि करें करने के बाद हम ग्राहक सुरक्षा जांच sheets का उत्तर देते हैं। जो बिंदु अभी implement नहीं हैं उन्हें उसी रूप में बताते हैं और alternatives अलग रखते हैं।

Questionnaires पर चर्चा करें

References

References और जिन बातों का हम दावा नहीं करते।

परियोजना के नियंत्रण चुनते समय हम laws, public guidelines और open standards को references के रूप में उपयोग करते हैं। उन्हें संदर्भ करना प्रमाणन या पूर्ण compliance claim से अलग है।

JAPAN / PRIVACY

जापान गोपनीयता कानून और PPC दिशानिर्देश

Safety management measures, handling नियम, organizational, human, physical और technical measures, तथा बाहरी environments जाँचने के basis के रूप में उपयोग।

Official स्रोत खोलें
RISK / MANAGEMENT

NIST Cybersecurity Framework 2.0

Six functions जोखिम और संचालन संबंधी gaps के common language के रूप में उपयोग होते हैं।

Official स्रोत खोलें
APPLICATION / VERIFICATION

OWASP ASVS 5.0

Web और application सुरक्षा आवश्यकताएं तथा सत्यापन बिंदु व्यवस्थित करते समय संदर्भ के रूप में उपयोग।

Official स्रोत खोलें

सिर्फ यह page निम्न बातों का दावा नहीं करता।

ISO/IEC 27001 प्रमाणनPrivacyMark प्रमाणनपूर्ण NIST CSF अनुपालनOWASP ASVS प्रमाणनघटना न होने की गारंटीहर परियोजना के लिए समान नियंत्रण

FAQ

डेटा handling के बारे में सामान्य प्रश्न।

क्या निदान या प्रोटोटाइप के लिए उत्पादन डेटा आवश्यक है?

सिद्धांततः हम पहले देखते हैं कि सत्यापन में minimized अनामित या pseudonymized नमूने उपयोग हो सकते हैं या नहीं। यदि real डेटा आवश्यक है, तो दायरा, संग्रहण, देखने वाले और हटाना timing पहले से सहमत होते हैं।

क्या आप डेटा को बाहरी generative AI पर भेजते हैं?

बाहरी AI उपयोग, sent डेटा, उद्देश्य और रखाव परियोजना के अनुसार तय होते हैं। ऐसा configuration भी चुना जा सकता है जो व्यावसायिक डेटा बाहरी AI पर न भेजे।

क्या संग्रहण country या region चुना जा सकता है?

हम used क्लाउड या बाहरी सेवाएं की capabilities के भीतर location आवश्यकताएं जांच करते हैं। Cross-border हस्तांतरण महत्वपूर्ण हो तो सेवाएं और डेटा flows स्पष्ट किए जाते हैं।

डिलीवरी के बाद डेटा और स्रोत code का क्या होता है?

Ownership, संग्रहण, प्रवेश, बैकअप और हटाना जिम्मेदारियां अनुबंध, operating मॉडल और maintenance दायरा के अनुसार स्पष्ट की जाती हैं।

क्या आपके पास सुरक्षा प्रमाणन है?

यह पृष्ठ किसी विशिष्ट प्रमाणन का दावा नहीं करता। नियंत्रण और समीक्षा साक्ष्य परियोजना के अनुसार परिभाषित होते हैं, और आवश्यकता होने पर ग्राहक जांच-पत्रों का उत्तर दिया जा सकता है।

Incidents की सूचना कब दी जाती है?

संपर्क path, event दायरा, first notice विधि और update frequency उत्पादन संचालन से पहले तय होते हैं। वास्तविक notices कानून, अनुबंध और event विवरण के अनुसार होते हैं।

क्या आप medical, care या अन्य sensitive डेटा संभाल सकते हैं?

आवश्यकता, कानूनी आवश्यकताएं, प्रवेश दायरा, संग्रहण, लॉग, हटाना और उप-प्रसंस्कर्ता की जाँच आवश्यक है। अधिक कठोर डिज़ाइन चाहिए और व्यवहार्यता परियोजना के अनुसार तय होती है।

क्या हम सुरक्षा परीक्षण या vulnerability मूल्यांकन का अनुरोध कर सकते हैं?

लक्ष्य और आवश्यक level के अनुसार डिज़ाइन समीक्षा, automated checks, manual checks और बाहरी specialists को combine किया जा सकता है। दायरा और deliverables estimation के दौरान specify होते हैं।

अगला कदम

पहले, साझा किए जा सकने वाले डेटा को उन डेटा से अलग करें जिन्हें बाहर रखना चाहिए।

पूरी workbook भेजने से पहले आप column नाम या अनामित नमूने से शुरू कर सकते हैं। हम आवश्यक नियंत्रण और विकास दायरा साथ मिलकर व्यवस्थित करेंगे।

निदान शुरू करें डेटा handling पर चर्चा करें गोपनीय जानकारी भेजने से पहले हस्तांतरण विधि की पुष्टि करें।
मुफ़्तसुरक्षा प्रोफ़ाइल प्रारूप करें