Primajte samo nužne podatke
Najprije provjeravamo mogu li se ukloniti imena, adrese, kontaktni podaci, slobodni tekst i puni skupovi podataka. Prije masovnih podataka prednost imaju mali anonimizirani uzorci.
Sigurnost i postupanje s podacima
Definiramo koji se podaci obrađuju, u koju svrhu, tko ih obrađuje, u kojem okruženju i koliko dugo. Od matematičkih prototipova do produkcijskog rada, granice i odgovornosti dogovaraju se unaprijed i čuvaju kao pregledljivi dokazi.
Naš stav
Sigurnost se ne određuje nazivom proizvoda ili jednom značajkom. Dizajniramo prema vrsti podataka, svrsi, organizaciji, operacijama i podizvođačima obrade, zatim provedeni opseg čuvamo pregledljivim.
Najprije provjeravamo mogu li se ukloniti imena, adrese, kontaktni podaci, slobodni tekst i puni skupovi podataka. Prije masovnih podataka prednost imaju mali anonimizirani uzorci.
Lokacija pohrane, osobe s pristupom, vanjske usluge, uporaba AI-ja, zadržavanje i brisanje dogovaraju se prije primitka podataka ili prijelaza u produkciju.
Tokovi podataka, prava pristupa, podizvođači obrade, sigurnosne kopije, brisanje i kontakti za incidente čuvaju se kao provjerljivi artefakti.
Put podataka
Isti podaci zahtijevaju različite kontrole za dijagnostiku, prototipove i produkcijski rad. Razdvajamo što se prima, što se mora odlučiti i koji dokazi ostaju.
ZAPRIMANJE
PROTOTIP
RAZVOJ
RAD
BRISANJE
Graditelj sigurnosnog profila
Ovo je pomoć za dizajn za prvi sastanak, a ne revizija ili jamstvo. Kontaktni podaci nisu potrebni.
Korak 01 / Klasa podataka
Nacrt se temelji na kategoriji koja zahtijeva najpažljivije postupanje. Moguć je višestruki odabir.
Korak 02 / Faza isporuke
Kratka validacija i produkcijski rad zahtijevaju različite kontrole čak i za iste podatke.
Korak 03 / Vanjska obrada
Cloud, e-pošta, karte, analitika i usluge obavijesti pregledavaju se istim načinom razmišljanja o toku podataka.
Korak 04 / Operativne potrebe
Moguć je višestruki odabir. I nesigurne stavke uključuju se kao teme sastanka.
Nacrt dizajna / nije revizija
Počnite s minimalnim podacima, kratkim zadržavanjem i odvojenim validacijskim okruženjem.
Ovo je preliminarni nacrt dizajna iz odabranih ulaza. Konačne kontrole odlučuju se nakon potvrde zakonskih obveza, ugovornih uvjeta, prijetnji, cloud arhitekture i operacija.
Model kontrola
Šest funkcija NIST Cybersecurity Framework 2.0 koristimo kao gledišta za pregled projekta. To nije certifikacija ni tvrdnja o potpunoj usklađenosti.
Razjasnite vlasnike, pravila, ugovore, podizvođače obrade i prihvatljiv rizik.
Primjer: tablica odgovornosti, popis uslugaRazumijte imovinu, podatke, ovisnosti, prijetnje i utjecaj.
Primjer: tok podataka, registar imovineProjektirajte autentikaciju, najmanje ovlasti, šifriranje, tajne i sigurnu implementaciju.
Primjer: matrica ovlasti, provjera implementacijeDefinirajte potrebne zapisnike, nadzor, upozorenja i kriterije anomalija.
Primjer: stavke nadzora, zadržavanje zapisnikaPripremite trijažu, ograničavanje, istragu, komunikaciju i prevenciju.
Primjer: kontaktno stablo, postupak prvog odgovoraProjektirajte integritet sigurnosnih kopija, redoslijed oporavka, ponovno pokretanje poslovanja i naknadni pregled.
Primjer: priručnik za oporavak, zapis testaSigurnost aplikacija
OWASP ASVS 5.0 koristimo kao referencu za sigurnosne zahtjeve i stavke provjere. Pregled, automatizirane provjere, ručne provjere i vanjsko testiranje kombiniraju se prema važnosti i proračunu.
Prototip i produkcija
Ova usporedba prikazuje kriterije dizajna koje treba dovršiti po projektu, a ne fiksna jamstva.
| Stavka pregleda | P0 matematički prototip | P1 produkcijski sustav |
|---|---|---|
| Svrha | Validacija izvedivosti i pokazatelja | Kontinuirana poslovna obrada |
| Količina podataka | Preferirati mala, anonimizirana i nužna polja | Formalno definirati potreban operativni opseg |
| Okruženje | Odvojiti kratkoročno validacijsko okruženje | Razmotriti razdvajanje razvoja, testa i produkcije |
| Pristup | Ograničiti na dodijeljene osobe | Ovlasti po ulogama, autentikacija, pregledi |
| Vanjski AI | Početi od dizajna koji ne šalje nepotrebne podatke | Dogovoriti svrhu, cilj, ugovor, postavke i zapisnike |
| Zadržavanje | Najprije odlučiti datum završetka | Razmotriti svrhu, zakon, operacije i sigurnosne kopije |
| Brisanje | Potvrditi brisanje ili nastavak uporabe nakon isporuke | Dizajnirati gašenje računa, kraj ugovora, zakonsko zadržavanje i sigurnosne kopije |
| Oporavak | Procijeniti može li se ponovno izraditi | Postaviti ciljeve oporavka i testove sigurnosnih kopija |
Podijeljena odgovornost
Uporaba clouda ne čini automatski sve sigurnim, a razvojni tim ne može sam upravljati svakim rizikom. Razdvajamo uloge klijenta, Finite Fielda i korištenih usluga.
Unutar ugovorenog opsega obrađujemo kontrole sustava i postupanje s podacima tijekom razvoja.
Zakonita uporaba podataka, rad korisnika i krajnjih uređaja te interna pravila ostaju važne odgovornosti klijenta.
Fizički objekti, platformske usluge i opseg upravljanih usluga slijede ugovor i model podijeljene odgovornosti svake usluge.
AI i treće strane
Kada podaci odlaze u generativni AI, karte, e-poštu, analitiku, obavijesti, plaćanja ili druge usluge, svrha i opseg uključuju se u tok podataka.
Ne šaljite poslovne podatke vanjskom AI-ju. Upotrijebite obične algoritme, lokalnu obradu ili fiksne anonimizirane podatke.
Prva opcija za razmatranjeDogovorenim uslugama šaljite samo dogovorena polja nakon uklanjanja identifikatora. Provjerite mogu li se prijenosi evidentirati.
Zahtijeva anonimizaciju i minimizacijuPotvrdite uvjete usluge, zadržavanje, regiju, uvjete ponovne uporabe i ovlasti, zatim dokumentirajte ciljne podatke.
Zahtijeva pojedinačnu procjenu rizikaPROVJERA VANJSKE USLUGE
Odgovor na incidente
Prije produkcijskog rada definirajte opseg događaja, kontakte, prvu obavijest, ograničavanje, oporavak i odgovornosti za prevenciju.
Otkrivanje događaja iz nadzora, korisničkih kontakata ili obavijesti usluga.
Smanjite širenje i sačuvajte potrebne dokaze.
Potvrdite zahvaćene podatke, uzrok, utjecaj i potrebu za izvješćivanjem.
Kontaktirajte dionike prema zakonu, ugovoru i situaciji.
Oporavite se nakon potvrde sigurnosti i primijenite prevenciju.
Paket dokaza
Ovisno o važnosti i ugovorenom opsegu, ti se artefakti mogu izraditi ili ažurirati. Nisu svi standardne isporuke, pa se tijekom procjene bira što je potrebno.
Polja, svrha, osjetljivost, lokacija, vlasnik.
Preuzmi CSV / 02Izvor, odredište, svrha, metoda, podizvođač obrade.
Preuzmi CSV / 03Uloga, okruženje, operacija, odobrenje, pregled.
Preuzmi CSV / 04Usluga, svrha, podaci, lokacija, ugovor.
Preuzmi CSV / 05Razlog, rok, metoda brisanja, dokaz, iznimka.
Preuzmi CSV / 06Klasa događaja, primarni kontakt, zamjena, vlasnik odluke.
Preuzmi CSV / 07Cilj, točka oporavka, proteklo vrijeme, rezultat, problem.
Preuzmi CSV / 08Dizajn, implementacija, testiranje, rad, završno postupanje.
Preuzmi CSV / 09Svrha, poslana polja, zadržavanje, odobrenje, postupak zaustavljanja.
PreuzmiNa sigurnosne upitnike klijenata odgovaramo nakon potvrde stvarnih praksi i opsega projekta. Stavke koje još nisu implementirane navode se kao takve, a alternative se odvajaju.
Reference
Zakone, javne smjernice i otvorene standarde koristimo kao reference pri odabiru kontrola za projekt. Pozivanje na njih odvojeno je od tvrdnje o certifikaciji ili potpunoj usklađenosti.
Koristi se kao osnova za provjeru mjera sigurnog upravljanja, pravila postupanja, organizacijskih, ljudskih, fizičkih i tehničkih mjera te vanjskih okruženja.
Otvori službeni izvorŠest funkcija koristi se kao zajednički jezik za rizik i operativne praznine.
Otvori službeni izvorKoristi se kao referenca pri organiziranju sigurnosnih zahtjeva i stavki provjere za web i aplikacije.
Otvori službeni izvorSama ova stranica ne znači sljedeće.
ISO/IEC 27001 certifikacijaPrivacyMark certifikacijaPotpuna usklađenost s NIST CSF-omOWASP ASVS certifikacijaJamstvo da neće biti incidenataIste kontrole za svaki projektČesta pitanja
U pravilu najprije provjeravamo može li se validacija provesti na minimiziranim anonimiziranim ili pseudonimiziranim uzorcima. Ako su stvarni podaci nužni, opseg, pohrana, osobe s pristupom i rok brisanja dogovaraju se unaprijed.
Uporaba vanjskog AI-ja, podaci koji se šalju, svrha i zadržavanje odlučuju se po projektu. Može se odabrati i konfiguracija koja ne šalje poslovne podatke vanjskom AI-ju.
Zahtjeve lokacije provjeravamo u okviru mogućnosti korištenih cloud ili vanjskih usluga. Kada je prekogranični prijenos važan, usluge i tokovi podataka jasno se navode.
Odgovornosti za vlasništvo, pohranu, pristup, sigurnosne kopije i brisanje razjašnjavaju se prema ugovoru, modelu rada i opsegu održavanja.
Ova stranica ne tvrdi da postoji određena certifikacija. Kontrole i artefakti pregleda definiraju se po projektu, a po potrebi se mogu odgovoriti sigurnosni upitnici klijenta.
Kontakti, opseg događaja, način prve obavijesti i učestalost ažuriranja odlučuju se prije produkcijskog rada. Stvarne obavijesti slijede zakon, ugovor i detalje događaja.
Potrebno je provjeriti nužnost, zakonske zahtjeve, opseg pristupa, pohranu, zapisnike, brisanje i podizvođače obrade. Zahtijeva se stroži dizajn, a izvedivost se odlučuje po projektu.
Ovisno o cilju i potrebnoj razini, mogu se kombinirati pregled dizajna, automatizirane provjere, ručne provjere i vanjski stručnjaci. Opseg i isporuke određuju se tijekom procjene.
Sljedeći korak
Prije slanja cijele radne knjige možete početi s nazivima stupaca ili anonimiziranim uzorcima. Zajedno ćemo razvrstati potrebne kontrole i opseg razvoja.