Finite Field

Keamanan dan Penanganan Data

Tangani data yang dipercayakan
tanpa ambiguitas.

Kami menentukan data apa yang ditangani, untuk tujuan apa, oleh siapa, di lingkungan mana, dan selama berapa lama. Dari prototipe matematis hingga operasi produksi, batas dan tanggung jawab disepakati terlebih dahulu dan disimpan sebagai bukti yang dapat ditinjau.

BIDANG KONTROL DATAPROYEK / 001
01PelangganData sumber dan aturan bisnis
Minimum yang diperlukan
02FINITE FIELDDesain, pengembangan, verifikasi
Ruang lingkup disepakati
03Layanan yang digunakanCloud dan integrasi eksternal
TujuanDitentukan sebelumnya
AksesDibatasi pada orang yang diperlukan
PenyimpananLokasi dan periode disepakati
PenghapusanMetode dan bukti diputuskan
DESAIN SEBELUM TRANSFERDiterima setelah batas ditetapkan
GULIR

Sikap kami

Kami menerbitkan bahan keputusan, bukan ketenangan yang samar.

Keamanan tidak ditentukan oleh nama produk atau satu fitur saja. Kami mendesain berdasarkan jenis data, tujuan, organisasi, operasi, dan subprosesor, lalu menjaga ruang lingkup yang diimplementasikan tetap dapat ditinjau.

01 / Minimalkan

Terima hanya data yang diperlukan

Kami terlebih dahulu memeriksa apakah nama, alamat, detail kontak, teks bebas, dan dataset lengkap dapat dihapus. Sampel kecil yang anonim lebih diutamakan sebelum data massal.

02 / Batas

Tentukan batas sebelum transfer

Lokasi penyimpanan, pihak yang melihat, layanan eksternal, penggunaan AI, retensi, dan penghapusan disepakati sebelum penerimaan data atau transisi ke produksi.

03 / Bukti

Tinggalkan artefak yang dapat ditinjau

Alur data, hak akses, subprosesor, cadangan, penghapusan, dan kontak insiden disimpan sebagai artefak yang dapat diperiksa.

Yang kami publikasikanKebijakan, butir desain, dan artefak yang dapat ditinjau
Yang diputuskan setiap proyekLayanan, izin, retensi, dan ruang lingkup pengujian spesifik
Yang tidak kami publikasikanRahasia atau pengaturan rinci yang dapat membantu penyerang

Perjalanan data

Putuskan setiap tahap dari penerimaan hingga penghapusan.

Data yang sama memerlukan kontrol berbeda untuk diagnosis, prototipe, dan operasi produksi. Kami memisahkan apa yang diterima, apa yang harus diputuskan, dan bukti apa yang tersisa.

PENERIMAAN

Mulai dari materi penjelasan dan sampel anonim.

Utamakan volume penanganan rendah

Contoh yang diterima

  • Kolom spreadsheet saat ini
  • Beberapa baris fiktif atau anonim
  • Aturan bisnis dan titik masalah
  • Metrik yang ingin ditingkatkan

Diputuskan sebelumnya

  • Apakah nama asli diperlukan
  • Cara lampiran dikirim
  • Siapa yang menangani konsultasi
  • Retensi setelah konsultasi

Artefak yang disimpan

  • Daftar data yang diterima
  • Memo tujuan
  • Tanggal target penghapusan
  • Pertanyaan terbuka

Pembuat profil keamanan

Susun draf desain khusus proyek dalam sekitar dua menit.

Ini adalah alat bantu desain untuk pertemuan pertama, bukan audit atau jaminan. Detail kontak tidak diperlukan.

Langkah 01 / Kelas data

Pilih data yang mungkin ditangani

Draf dibuat berdasarkan kategori yang memerlukan penanganan paling hati-hati. Beberapa pilihan diperbolehkan.

Model kontrol

Cakup deteksi, respons, dan pemulihan, bukan hanya pencegahan.

Kami merujuk enam fungsi NIST Cybersecurity Framework 2.0 sebagai sudut pandang tinjauan proyek. Ini bukan klaim sertifikasi atau kepatuhan penuh.

GV

Tata kelola

Perjelas pemilik, kebijakan, kontrak, subprosesor, dan risiko yang dapat diterima.

Contoh: tabel tanggung jawab, daftar layanan
ID

Identifikasi

Pahami aset, data, dependensi, ancaman, dan dampak.

Contoh: alur data, daftar aset
PR

Lindungi

Rancang autentikasi, hak akses minimum, enkripsi, rahasia, dan implementasi aman.

Contoh: matriks izin, pemeriksaan implementasi
DE

Deteksi

Tentukan log wajib, pemantauan, peringatan, dan kriteria anomali.

Contoh: butir pemantauan, retensi log
RS

Respons

Siapkan triase, pembatasan dampak, investigasi, komunikasi, dan pencegahan.

Contoh: pohon kontak, prosedur respons awal
RC

Pulihkan

Rancang integritas cadangan, urutan pemulihan, mulai ulang bisnis, dan tinjauan lanjutan.

Contoh: panduan pemulihan, catatan pengujian

Keamanan aplikasi

Untuk web dan aplikasi, periksa sejak desain hingga operasi.

Kami menggunakan OWASP ASVS 5.0 sebagai referensi untuk persyaratan keamanan dan butir verifikasi. Tinjauan, pemeriksaan otomatis, pemeriksaan manual, dan pengujian eksternal digabungkan sesuai tingkat kepentingan dan anggaran.

  1. 01Persyaratan dan ancamanTata data, izin, dan permukaan serangan
  2. 02ImplementasiAutentikasi, input, rahasia, dependensi
  3. 03VerifikasiTinjauan, pengujian, pemeriksaan konfigurasi
  4. 04OperasiPemantauan, pembaruan, izin, pemulihan

Prototipe vs produksi

Kami tidak memperlakukan prototipe dan produksi dengan cara yang sama.

Perbandingan ini menunjukkan kriteria desain yang diselesaikan per proyek, bukan jaminan tetap.

Butir tinjauanP0 prototipe matematisP1 sistem produksi
TujuanValidasi kelayakan dan metrikPemrosesan bisnis berkelanjutan
Volume dataUtamakan bidang kecil, anonim, dan diperlukanTentukan secara resmi ruang lingkup operasional yang diperlukan
LingkunganPisahkan lingkungan validasi jangka pendekPertimbangkan pemisahan pengembangan, pengujian, dan produksi
AksesBatasi pada orang yang ditugaskanIzin peran, autentikasi, tinjauan
AI eksternalMulai dari desain yang tidak mengirim data yang tidak perluSepakati tujuan, sasaran, kontrak, pengaturan, dan log
RetensiTentukan tanggal akhir terlebih dahuluPertimbangkan tujuan, hukum, operasi, dan cadangan
PenghapusanKonfirmasi penghapusan atau penggunaan lanjutan setelah penyerahanRancang keluarnya akun, akhir kontrak, retensi hukum, dan cadangan
PemulihanNilai apakah dapat dibuat ulangTetapkan sasaran pemulihan dan uji cadangan

Tanggung jawab bersama

Pisahkan siapa melindungi apa sebelum kontrak.

Penggunaan cloud tidak otomatis membuat semuanya aman, dan pengembang tidak dapat mengelola setiap risiko sendirian. Kami memisahkan peran pelanggan, Finite Field, dan layanan yang digunakan.

RUANG LINGKUP KAMI

Desain, implementasi, dan operasi pengembangan

Dalam ruang lingkup kontrak, kami menangani kontrol sistem dan penanganan data selama pengembangan.

  • Desain alur data dan izin
  • Implementasi aplikasi yang aman
  • Pengelolaan rahasia dan lingkungan pengembangan
  • Pengujian dan tinjauan yang disepakati
  • Pemantauan, pembaruan, dan respons dalam ruang lingkup pemeliharaan
Butir yang perlu dibuat eksplisit dalam kontrakOperatorJam pemantauanCadanganPekerjaan pemulihanPertanyaanPenanganan akhir penggunaan

AI dan pihak ketiga

Jangan jadikan AI eksternal sebagai subprosesor yang tidak terlihat.

Ketika data masuk ke AI generatif, peta, email, analitik, notifikasi, pembayaran, atau layanan lain, tujuan dan ruang lingkupnya dimasukkan ke dalam alur data.

MODE 00

Jangan kirim

Jangan kirim data bisnis ke AI eksternal. Gunakan algoritme biasa, pemrosesan lokal, atau data tetap yang sudah dianonimkan.

Opsi pertama yang perlu dipertimbangkan
MODE A1

Kirim data terbatas

Kirim hanya bidang yang telah disepakati ke layanan yang disepakati setelah pengenal dihapus. Periksa apakah transfer dapat dicatat.

Memerlukan anonimisasi dan minimisasi
MODE C2

Kirim dalam persetujuan

Konfirmasi syarat layanan, retensi, wilayah, ketentuan penggunaan ulang, dan izin, lalu dokumentasikan data sasaran.

Memerlukan penilaian risiko per kasus

PEMERIKSAAN LAYANAN EKSTERNAL

Hal yang perlu dikonfirmasi untuk setiap layanan eksternal

  1. 01Data yang dikirimBidang, frekuensi, volume
  2. 02TujuanPemrosesan, pemberitahuan, analisis
  3. 03Retensi dan penggunaan ulangPenyimpanan, pembelajaran, log
  4. 04Lokasi dan subprosesorNegara, wilayah, rantai pasok
  5. 05Hentikan dan hapusPenanganan saat penggunaan berakhir

Respons insiden

Rencanakan apa yang terjadi jika insiden terjadi.

Sebelum operasi produksi, tentukan ruang lingkup peristiwa, kontak, pemberitahuan pertama, pembatasan dampak, pemulihan, dan tanggung jawab pencegahan.

01

Deteksi dan terima

Deteksi peristiwa dari pemantauan, kontak pengguna, atau pemberitahuan layanan.

02

Batasi dampak

Kurangi penyebaran dan pertahankan bukti yang diperlukan.

03

Analisis dan putuskan

Konfirmasi data terdampak, penyebab, dampak, dan kebutuhan pelaporan.

04

Komunikasikan dan respons

Hubungi pemangku kepentingan berdasarkan hukum, kontrak, dan situasi.

05

Pulihkan dan tingkatkan

Pulihkan setelah keamanan dikonfirmasi dan terapkan pencegahan.

Sebelum produksiKontak darurat
Sebelum produksiRuang lingkup peristiwa
Sebelum produksiJalur pemberitahuan pertama
Desain proyekJam pemantauan dan respons
Hukum dan kontrakPemberitahuan dan pelaporan

Referensi

Referensi dan hal yang tidak kami klaim.

Kami menggunakan hukum, pedoman publik, dan standar terbuka sebagai referensi saat memilih kontrol untuk proyek. Merujuknya berbeda dari mengklaim sertifikasi atau kepatuhan penuh.

JEPANG / PRIVASI

Undang-undang privasi Jepang dan pedoman PPC

Digunakan sebagai dasar untuk memeriksa langkah pengelolaan keselamatan, aturan penanganan, tindakan organisasi, manusia, fisik, teknis, dan lingkungan eksternal.

Buka sumber resmi
RISIKO / MANAJEMEN

NIST Cybersecurity Framework 2.0

Enam fungsi digunakan sebagai bahasa bersama untuk risiko dan kesenjangan operasional.

Buka sumber resmi
APLIKASI / VERIFIKASI

OWASP ASVS 5.0

Digunakan sebagai referensi saat menata persyaratan keamanan web dan aplikasi serta butir verifikasi.

Buka sumber resmi

Halaman ini saja tidak berarti hal berikut.

Sertifikasi ISO/IEC 27001Sertifikasi PrivacyMarkKepatuhan penuh NIST CSFSertifikasi OWASP ASVSJaminan tidak ada insidenKontrol yang sama untuk setiap proyek

Tanya jawab

Pertanyaan umum tentang penanganan data.

Apakah diagnosis atau prototipe memerlukan data produksi?

Pada prinsipnya, kami terlebih dahulu memeriksa apakah validasi dapat menggunakan sampel yang diminimalkan, dianonimkan, atau dipseudonimkan. Jika data nyata diperlukan, ruang lingkup, penyimpanan, pihak yang melihat, dan waktu penghapusan disepakati di awal.

Apakah data dikirim ke AI generatif eksternal?

Penggunaan AI eksternal, data yang dikirim, tujuan, dan retensi ditentukan per proyek. Konfigurasi yang tidak mengirim data bisnis ke AI eksternal juga dapat dipilih.

Apakah negara atau wilayah penyimpanan dapat dipilih?

Kami memeriksa persyaratan lokasi dalam kemampuan cloud atau layanan eksternal yang digunakan. Jika transfer lintas batas penting, layanan dan alur data dibuat eksplisit.

Apa yang terjadi pada data dan kode sumber setelah penyerahan?

Tanggung jawab atas kepemilikan, penyimpanan, akses, cadangan, dan penghapusan diperjelas sesuai kontrak, model operasi, dan ruang lingkup pemeliharaan.

Apakah Anda memiliki sertifikasi keamanan?

Halaman ini tidak mengklaim sertifikasi tertentu. Kontrol dan artefak tinjauan ditentukan per proyek, dan lembar pemeriksaan pelanggan dapat dijawab bila diperlukan.

Kapan insiden dikomunikasikan?

Kontak, ruang lingkup peristiwa, metode pemberitahuan pertama, dan frekuensi pembaruan ditentukan sebelum operasi produksi. Pemberitahuan aktual mengikuti hukum, kontrak, dan rincian peristiwa.

Apakah Anda dapat menangani data medis, perawatan, atau data sensitif lainnya?

Kebutuhan, persyaratan hukum, ruang lingkup akses, penyimpanan, log, penghapusan, dan subprosesor harus diperiksa. Desain yang lebih ketat diperlukan dan kelayakan diputuskan per proyek.

Bisakah kami meminta pengujian keamanan atau penilaian kerentanan?

Bergantung pada sasaran dan tingkat yang diperlukan, tinjauan desain, pemeriksaan otomatis, pemeriksaan manual, dan spesialis eksternal dapat digabungkan. Ruang lingkup dan hasil kerja ditentukan saat estimasi.

Langkah berikutnya

Pertama, pisahkan data yang dapat dibagikan dari data yang tidak boleh keluar.

Sebelum mengirim seluruh workbook, Anda dapat mulai dari nama kolom atau sampel yang telah dianonimkan. Kami akan memilah kontrol yang diperlukan dan ruang lingkup pengembangan bersama.

Mulai diagnosis Bahas penanganan data Harap konfirmasi metode transfer sebelum mengirim informasi rahasia.
GratisBuat draf profil keamanan