Terima hanya data yang diperlukan
Kami terlebih dahulu memeriksa apakah nama, alamat, detail kontak, teks bebas, dan dataset lengkap dapat dihapus. Sampel kecil yang anonim lebih diutamakan sebelum data massal.
Keamanan dan Penanganan Data
Kami menentukan data apa yang ditangani, untuk tujuan apa, oleh siapa, di lingkungan mana, dan selama berapa lama. Dari prototipe matematis hingga operasi produksi, batas dan tanggung jawab disepakati terlebih dahulu dan disimpan sebagai bukti yang dapat ditinjau.
Sikap kami
Keamanan tidak ditentukan oleh nama produk atau satu fitur saja. Kami mendesain berdasarkan jenis data, tujuan, organisasi, operasi, dan subprosesor, lalu menjaga ruang lingkup yang diimplementasikan tetap dapat ditinjau.
Kami terlebih dahulu memeriksa apakah nama, alamat, detail kontak, teks bebas, dan dataset lengkap dapat dihapus. Sampel kecil yang anonim lebih diutamakan sebelum data massal.
Lokasi penyimpanan, pihak yang melihat, layanan eksternal, penggunaan AI, retensi, dan penghapusan disepakati sebelum penerimaan data atau transisi ke produksi.
Alur data, hak akses, subprosesor, cadangan, penghapusan, dan kontak insiden disimpan sebagai artefak yang dapat diperiksa.
Perjalanan data
Data yang sama memerlukan kontrol berbeda untuk diagnosis, prototipe, dan operasi produksi. Kami memisahkan apa yang diterima, apa yang harus diputuskan, dan bukti apa yang tersisa.
PENERIMAAN
PROTOTIPE
PENGEMBANGAN
OPERASI
PENGHAPUSAN
Pembuat profil keamanan
Ini adalah alat bantu desain untuk pertemuan pertama, bukan audit atau jaminan. Detail kontak tidak diperlukan.
Langkah 01 / Kelas data
Draf dibuat berdasarkan kategori yang memerlukan penanganan paling hati-hati. Beberapa pilihan diperbolehkan.
Langkah 02 / Fase penyerahan
Validasi singkat dan operasi produksi memerlukan kontrol berbeda meskipun datanya sama.
Langkah 03 / Pemrosesan eksternal
Layanan cloud, email, peta, analitik, dan notifikasi ditinjau dengan cara berpikir alur data yang sama.
Langkah 04 / Kebutuhan operasional
Beberapa pilihan diperbolehkan. Butir yang belum pasti pun dimasukkan sebagai topik rapat.
Draf desain / bukan audit
Mulai dengan data minimum, retensi singkat, dan lingkungan validasi yang dipisahkan.
Ini adalah draf desain awal dari input yang dipilih. Kontrol akhir diputuskan setelah kewajiban hukum, syarat kontrak, ancaman, arsitektur cloud, dan operasi dikonfirmasi.
Model kontrol
Kami merujuk enam fungsi NIST Cybersecurity Framework 2.0 sebagai sudut pandang tinjauan proyek. Ini bukan klaim sertifikasi atau kepatuhan penuh.
Perjelas pemilik, kebijakan, kontrak, subprosesor, dan risiko yang dapat diterima.
Contoh: tabel tanggung jawab, daftar layananPahami aset, data, dependensi, ancaman, dan dampak.
Contoh: alur data, daftar asetRancang autentikasi, hak akses minimum, enkripsi, rahasia, dan implementasi aman.
Contoh: matriks izin, pemeriksaan implementasiTentukan log wajib, pemantauan, peringatan, dan kriteria anomali.
Contoh: butir pemantauan, retensi logSiapkan triase, pembatasan dampak, investigasi, komunikasi, dan pencegahan.
Contoh: pohon kontak, prosedur respons awalRancang integritas cadangan, urutan pemulihan, mulai ulang bisnis, dan tinjauan lanjutan.
Contoh: panduan pemulihan, catatan pengujianKeamanan aplikasi
Kami menggunakan OWASP ASVS 5.0 sebagai referensi untuk persyaratan keamanan dan butir verifikasi. Tinjauan, pemeriksaan otomatis, pemeriksaan manual, dan pengujian eksternal digabungkan sesuai tingkat kepentingan dan anggaran.
Prototipe vs produksi
Perbandingan ini menunjukkan kriteria desain yang diselesaikan per proyek, bukan jaminan tetap.
| Butir tinjauan | P0 prototipe matematis | P1 sistem produksi |
|---|---|---|
| Tujuan | Validasi kelayakan dan metrik | Pemrosesan bisnis berkelanjutan |
| Volume data | Utamakan bidang kecil, anonim, dan diperlukan | Tentukan secara resmi ruang lingkup operasional yang diperlukan |
| Lingkungan | Pisahkan lingkungan validasi jangka pendek | Pertimbangkan pemisahan pengembangan, pengujian, dan produksi |
| Akses | Batasi pada orang yang ditugaskan | Izin peran, autentikasi, tinjauan |
| AI eksternal | Mulai dari desain yang tidak mengirim data yang tidak perlu | Sepakati tujuan, sasaran, kontrak, pengaturan, dan log |
| Retensi | Tentukan tanggal akhir terlebih dahulu | Pertimbangkan tujuan, hukum, operasi, dan cadangan |
| Penghapusan | Konfirmasi penghapusan atau penggunaan lanjutan setelah penyerahan | Rancang keluarnya akun, akhir kontrak, retensi hukum, dan cadangan |
| Pemulihan | Nilai apakah dapat dibuat ulang | Tetapkan sasaran pemulihan dan uji cadangan |
Tanggung jawab bersama
Penggunaan cloud tidak otomatis membuat semuanya aman, dan pengembang tidak dapat mengelola setiap risiko sendirian. Kami memisahkan peran pelanggan, Finite Field, dan layanan yang digunakan.
Dalam ruang lingkup kontrak, kami menangani kontrol sistem dan penanganan data selama pengembangan.
Penggunaan data yang sah, operasi pengguna dan perangkat akhir, serta aturan internal tetap menjadi tanggung jawab penting pelanggan.
Fasilitas fisik, layanan platform, dan ruang lingkup layanan terkelola mengikuti kontrak masing-masing layanan dan model tanggung jawab bersama.
AI dan pihak ketiga
Ketika data masuk ke AI generatif, peta, email, analitik, notifikasi, pembayaran, atau layanan lain, tujuan dan ruang lingkupnya dimasukkan ke dalam alur data.
Jangan kirim data bisnis ke AI eksternal. Gunakan algoritme biasa, pemrosesan lokal, atau data tetap yang sudah dianonimkan.
Opsi pertama yang perlu dipertimbangkanKirim hanya bidang yang telah disepakati ke layanan yang disepakati setelah pengenal dihapus. Periksa apakah transfer dapat dicatat.
Memerlukan anonimisasi dan minimisasiKonfirmasi syarat layanan, retensi, wilayah, ketentuan penggunaan ulang, dan izin, lalu dokumentasikan data sasaran.
Memerlukan penilaian risiko per kasusPEMERIKSAAN LAYANAN EKSTERNAL
Respons insiden
Sebelum operasi produksi, tentukan ruang lingkup peristiwa, kontak, pemberitahuan pertama, pembatasan dampak, pemulihan, dan tanggung jawab pencegahan.
Deteksi peristiwa dari pemantauan, kontak pengguna, atau pemberitahuan layanan.
Kurangi penyebaran dan pertahankan bukti yang diperlukan.
Konfirmasi data terdampak, penyebab, dampak, dan kebutuhan pelaporan.
Hubungi pemangku kepentingan berdasarkan hukum, kontrak, dan situasi.
Pulihkan setelah keamanan dikonfirmasi dan terapkan pencegahan.
Paket bukti
Bergantung pada tingkat kepentingan dan ruang lingkup kontrak, artefak ini dapat dibuat atau diperbarui. Tidak semuanya merupakan hasil kerja standar, jadi pilih yang diperlukan saat estimasi.
Bidang, tujuan, sensitivitas, lokasi, pemilik.
Unduh CSV / 02Sumber, tujuan, maksud, metode, subprosesor.
Unduh CSV / 03Peran, lingkungan, operasi, persetujuan, tinjauan.
Unduh CSV / 04Layanan, tujuan, data, lokasi, kontrak.
Unduh CSV / 05Alasan, tenggat, metode penghapusan, bukti, pengecualian.
Unduh CSV / 06Kelas peristiwa, kontak utama, cadangan, pemilik keputusan.
Unduh CSV / 07Sasaran, titik pemulihan, waktu yang berlalu, hasil, masalah.
Unduh CSV / 08Desain, implementasi, pengujian, operasi, penanganan akhir.
Unduh CSV / 09Tujuan, bidang yang dikirim, retensi, persetujuan, prosedur penghentian.
UnduhKami menjawab lembar pemeriksaan keamanan pelanggan setelah mengonfirmasi praktik nyata dan ruang lingkup proyek. Butir yang belum diimplementasikan dinyatakan apa adanya, dengan alternatif yang dipisahkan.
Referensi
Kami menggunakan hukum, pedoman publik, dan standar terbuka sebagai referensi saat memilih kontrol untuk proyek. Merujuknya berbeda dari mengklaim sertifikasi atau kepatuhan penuh.
Digunakan sebagai dasar untuk memeriksa langkah pengelolaan keselamatan, aturan penanganan, tindakan organisasi, manusia, fisik, teknis, dan lingkungan eksternal.
Buka sumber resmiEnam fungsi digunakan sebagai bahasa bersama untuk risiko dan kesenjangan operasional.
Buka sumber resmiDigunakan sebagai referensi saat menata persyaratan keamanan web dan aplikasi serta butir verifikasi.
Buka sumber resmiHalaman ini saja tidak berarti hal berikut.
Sertifikasi ISO/IEC 27001Sertifikasi PrivacyMarkKepatuhan penuh NIST CSFSertifikasi OWASP ASVSJaminan tidak ada insidenKontrol yang sama untuk setiap proyekTanya jawab
Pada prinsipnya, kami terlebih dahulu memeriksa apakah validasi dapat menggunakan sampel yang diminimalkan, dianonimkan, atau dipseudonimkan. Jika data nyata diperlukan, ruang lingkup, penyimpanan, pihak yang melihat, dan waktu penghapusan disepakati di awal.
Penggunaan AI eksternal, data yang dikirim, tujuan, dan retensi ditentukan per proyek. Konfigurasi yang tidak mengirim data bisnis ke AI eksternal juga dapat dipilih.
Kami memeriksa persyaratan lokasi dalam kemampuan cloud atau layanan eksternal yang digunakan. Jika transfer lintas batas penting, layanan dan alur data dibuat eksplisit.
Tanggung jawab atas kepemilikan, penyimpanan, akses, cadangan, dan penghapusan diperjelas sesuai kontrak, model operasi, dan ruang lingkup pemeliharaan.
Halaman ini tidak mengklaim sertifikasi tertentu. Kontrol dan artefak tinjauan ditentukan per proyek, dan lembar pemeriksaan pelanggan dapat dijawab bila diperlukan.
Kontak, ruang lingkup peristiwa, metode pemberitahuan pertama, dan frekuensi pembaruan ditentukan sebelum operasi produksi. Pemberitahuan aktual mengikuti hukum, kontrak, dan rincian peristiwa.
Kebutuhan, persyaratan hukum, ruang lingkup akses, penyimpanan, log, penghapusan, dan subprosesor harus diperiksa. Desain yang lebih ketat diperlukan dan kelayakan diputuskan per proyek.
Bergantung pada sasaran dan tingkat yang diperlukan, tinjauan desain, pemeriksaan otomatis, pemeriksaan manual, dan spesialis eksternal dapat digabungkan. Ruang lingkup dan hasil kerja ditentukan saat estimasi.
Langkah berikutnya
Sebelum mengirim seluruh workbook, Anda dapat mulai dari nama kolom atau sampel yang telah dianonimkan. Kami akan memilah kontrol yang diperlukan dan ruang lingkup pengembangan bersama.