Finite Field

Saugumas ir duomenų tvarkymas

Tvarkykite patikėtus duomenis
be neaiškumų.

Apibrėžiame, kokie duomenys tvarkomi, kokiu tikslu, kieno, kurioje aplinkoje ir kiek laiko. Nuo matematinių prototipų iki gamybinio eksploatavimo pirmiausia sutariamos ribos ir atsakomybės, o jos paliekamos kaip peržiūrimi įrodymai.

DUOMENŲ VALDYMO PLOKŠTUMAPROJECT / 001
01KlientasPirminiai duomenys ir verslo taisyklės
Būtinas minimumas
02FINITE FIELDProjektavimas, kūrimas, tikrinimas
Sutarta apimtis
03Naudojamos paslaugosDebesija ir išorinės integracijos
TikslasApibrėžta iš anksto
PrieigaTik būtiniems žmonėms
SaugojimasVieta ir laikotarpis sutarti
IštrynimasBūdas ir įrodymai nustatyti
PROJEKTUOTI PRIEŠ PERDAVIMĄPriimti tik nustačius ribas
SLINKTI

Mūsų pozicija

Skelbiame sprendimų medžiagą, o ne miglotą nuraminimą.

Saugumo nenulemia produkto pavadinimas ar viena funkcija. Projektuojame pagal duomenų tipą, tikslą, organizaciją, veiklą ir subtvarkytojus, o įgyvendintą apimtį paliekame peržiūrai.

01 / Mažinti

Priimti tik būtinus duomenis

Pirmiausia tikriname, ar galima pašalinti vardus, adresus, kontaktus, laisvą tekstą ir pilnus duomenų rinkinius. Prieš didesnę duomenų apimtį pirmenybę teikiame mažiems anonimizuotiems pavyzdžiams.

02 / Riba

Ribas apibrėžti prieš perdavimą

Saugojimo vieta, prieigos turėtojai, išorinės paslaugos, DI naudojimas, saugojimas ir ištrynimas suderinami prieš duomenų gavimą arba perėjimą į gamybinę versiją.

03 / Įrodymai

Palikti peržiūrimus įrodymus

Duomenų srautai, prieigos teisės, subtvarkytojai, atsarginės kopijos, ištrynimas ir incidentų kontaktai paliekami kaip patikrinami dokumentai.

Ką skelbiamePolitika, projektavimo punktai ir peržiūrimi įrodymai
Ką sprendžia kiekvienas projektasKonkrečios paslaugos, teisės, saugojimas ir testavimo apimtis
Ko neskelbiamePaslapčių ar detalių nustatymų, kurie galėtų padėti užpuolikui

Duomenų kelias

Kiekvieną etapą nuspręskite nuo gavimo iki ištrynimo.

Tie patys duomenys diagnostikai, prototipams ir gamybiniam eksploatavimui reikalauja skirtingų kontrolių. Atskiriame, kas priimama, ką reikia nuspręsti ir kokie įrodymai lieka.

PRIĖMIMAS

Konsultacija ir diagnostika

Pageidautina maža tvarkymo apimtis

Gaunami pavyzdžiai

  • Dabartinės skaičiuoklės stulpeliai
  • Kelios išgalvotos arba anonimizuotos eilutės
  • Verslo taisyklės ir sunkumai
  • Gerintini rodikliai

Nuspręsti iš anksto

  • Ar būtini tikri vardai
  • Kaip siunčiami priedai
  • Kas tvarko konsultaciją
  • Saugojimas po konsultacijos

Saugomi įrodymai

  • Gautų duomenų sąrašas
  • Tikslo atmintinė
  • Numatyta ištrynimo data
  • Atviri klausimai

Saugumo profilio rengyklė

Per maždaug dvi minutes parenkite konkretaus projekto projektavimo juodraštį.

Tai pirmojo susitikimo projektavimo pagalbinė priemonė, o ne auditas ar garantija. Kontaktinių duomenų nereikia.

1 žingsnis / duomenų klasė

Duomenys

Juodraštis remiasi kategorija, kuriai reikia atsargiausio tvarkymo. Galima rinktis kelis variantus.

Kontrolės modelis

Apimkite ne tik prevenciją, bet ir aptikimą, reagavimą bei atkūrimą.

Kaip projekto peržiūros perspektyvas naudojame šešias NIST Cybersecurity Framework 2.0 funkcijas. Tai nėra sertifikavimas ar visiškos atitikties teiginys.

VD

Valdyti

Išaiškinkite savininkus, politiką, sutartis, subtvarkytojus ir priimtiną riziką.

Pavyzdys: atsakomybių lentelė, paslaugų sąrašas
ID

Identifikuoti

Supraskite turtą, duomenis, priklausomybes, grėsmes ir poveikį.

Pavyzdys: duomenų srautas, turto registras
AP

Apsaugoti

Projektuokite autentifikavimą, mažiausias teises, šifravimą, paslaptis ir saugų įgyvendinimą.

Pavyzdys: teisių matrica, įgyvendinimo patikra
AT

Aptikti

Apibrėžkite reikalingus žurnalus, stebėseną, įspėjimus ir anomalijų kriterijus.

Pavyzdys: stebėsenos punktai, žurnalų saugojimas
RE

Reaguoti

Parenkite rūšiavimą, sulaikymą, tyrimą, komunikaciją ir prevenciją.

Pavyzdys: kontaktų schema, pirmos reakcijos procedūra
AK

Atkurti

Projektuokite atsarginių kopijų vientisumą, atkūrimo eilę, verslo atnaujinimą ir vėlesnę peržiūrą.

Pavyzdys: atkūrimo vadovas, bandymo įrašas

Programų saugumas

Žiniatinklio sistemoms ir programėlėms tikriname nuo projektavimo iki eksploatavimo.

Saugumo reikalavimams ir tikrinimo punktams kaip nuorodą naudojame OWASP ASVS 5.0. Pagal svarbą ir biudžetą deriname peržiūrą, automatinius patikrinimus, rankinius patikrinimus ir išorinį testavimą.

  1. 01Reikalavimai ir grėsmėsSutvarkyti duomenis, teises ir atakos paviršių
  2. 02ĮgyvendinimasAutentifikavimas, įvestis, paslaptys, priklausomybės
  3. 03TikrinimasPeržiūra, testavimas, konfigūracijos patikra
  4. 04EksploatavimasStebėsena, atnaujinimai, teisės, atkūrimas

Prototipas ir gamybinė sistema

Prototipų ir gamybinės sistemos netvarkome vienodai.

Šis palyginimas rodo pagal projektą galutinai nustatomus projektavimo kriterijus, o ne fiksuotas garantijas.

Vertinimo punktasP0 matematinis prototipasP1 gamybinė sistema
TikslasPatikrinti įgyvendinamumą ir rodikliusNuolatinis verslo procesų vykdymas
Duomenų apimtisPirmenybė mažiems, anonimizuotiems būtiniems laukamsFormaliai apibrėžti reikalingą veiklos apimtį
AplinkaAtskira trumpalaikė patikros aplinkaApsvarstyti kūrimo, testavimo ir gamybinės aplinkos atskyrimą
PrieigaRiboti tik paskirtiems žmonėmsVaidmenų teisės, autentifikavimas ir peržiūros
Išorinis DIPradėti nuo projekto, kuris nesiunčia nereikalingų duomenųSuderinti tikslą, objektą, sutartį, nustatymus ir žurnalus
SaugojimasPirmiausia nuspręsti pabaigos datąApsvarstyti tikslą, teisę, eksploatavimą ir atsargines kopijas
IštrynimasPatvirtinti ištrynimą arba tolesnį naudojimą po pristatymoProjektuoti paskyrų išėjimą, sutarties pabaigą, teisinį saugojimą ir atsargines kopijas
AtkūrimasĮvertinti, ar galima atkurti iš naujoNustatyti atkūrimo tikslus ir atsarginių kopijų bandymus

Bendra atsakomybė

Prieš sutartį atskirkite, kas ką saugo.

Debesijos naudojimas savaime nepadaro visko saugaus, o kūrėjas negali vienas valdyti kiekvienos rizikos. Atskiriame kliento, Finite Field ir naudojamų paslaugų vaidmenis.

MŪSŲ APIMTIS

Projektavimas, įgyvendinimas ir kūrimo operacijos

Sutartos sutarties apimtyje tvarkome sistemos kontroles ir kūrimo metu naudojamų duomenų tvarkymą.

  • Duomenų srautų ir teisių projektavimas
  • Saugus programos įgyvendinimas
  • Paslapčių ir kūrimo aplinkos valdymas
  • Sutartas testavimas ir peržiūra
  • Stebėsena, atnaujinimai ir reakcija priežiūros apimtyje
Sutartyje aiškiai nurodytini punktaiOperatoriusStebėsenos valandosAtsarginės kopijosAtkūrimo darbaiUžklausosTvarkymas pasibaigus naudojimui

DI ir trečiosios šalys

Nedarykite išorinio DI nematomu subtvarkytoju.

Kai duomenys perduodami generatyviniam DI, žemėlapiams, paštui, analitikai, pranešimams, mokėjimams ar kitoms paslaugoms, tikslas ir apimtis įtraukiami į duomenų srautą.

REŽIMAS 00

Nesiųsti

Nesiųskite verslo duomenų išoriniam DI. Naudokite įprastus algoritmus, vietinį apdorojimą arba fiksuotus anonimizuotus duomenis.

Pirmiausia svarstytina galimybė
REŽIMAS A1

Siųsti ribotus duomenis

Pašalinę identifikatorius, sutartoms paslaugoms siųskite tik sutartus laukus. Patikrinkite, ar perdavimus galima registruoti.

Reikia anonimizavimo ir mažinimo
REŽIMAS C2

Siųsti patvirtintoje apimtyje

Patvirtinkite paslaugos sąlygas, saugojimą, regioną, pakartotinio naudojimo sąlygas ir teises, tada dokumentuokite tikslinius duomenis.

Reikia individualaus rizikos vertinimo

IŠORINIŲ PASLAUGŲ PATIKRA

Ką patvirtinti kiekvienai išorinei paslaugai

  1. 01Siunčiami duomenysLaukai, dažnis, apimtis
  2. 02TikslasApdorojimas, pranešimai, analizė
  3. 03Saugojimas ir pakartotinis naudojimasSaugojimas, mokymas, žurnalai
  4. 04Vieta ir subtvarkytojaiŠalis, regionas, tiekimo grandinė
  5. 05Sustabdyti ir ištrintiTvarkymas pasibaigus naudojimui

Incidentų valdymas

Iš anksto suplanuokite, kas vyksta įvykus incidentui.

Prieš gamybinį eksploatavimą apibrėžkite įvykio apimtį, kontaktus, pirmąjį pranešimą, sulaikymą, atkūrimą ir prevencijos atsakomybes.

01

Aptikti ir priimti

Įvykius aptikti iš stebėsenos, naudotojų pranešimų arba paslaugų pranešimų.

02

Sulaikyti

Sumažinti plitimą ir išsaugoti būtinus įrodymus.

03

Išanalizuoti ir nuspręsti

Patvirtinti paveiktus duomenis, priežastį, poveikį ir pranešimo poreikį.

04

Informuoti ir reaguoti

Susisiekti su suinteresuotomis šalimis pagal įstatymą, sutartį ir situaciją.

05

Atkurti ir pagerinti

Atkurti patvirtinus saugumą ir pritaikyti prevencines priemones.

Prieš gamybinę versijąAvarinis kontaktas
Prieš gamybinę versijąĮvykio apimtis
Prieš gamybinę versijąPirmojo pranešimo kelias
Projekto projektavimasStebėsenos ir reagavimo valandos
Įstatymas ir sutartisPranešimai ir ataskaitos

Įrodymų rinkinys

Padarykite įgyvendintą darbą peržiūrimą.

Atsižvelgiant į svarbą ir sutarties apimtį, šiuos dokumentus galima sukurti arba atnaujinti. Ne visi jie yra standartiniai pristatymo rezultatai, todėl sąmatos metu pasirenkama, ko reikia.

Užklausa

Pagalba pildant klientų klausimynus

Klientų saugumo klausimynus atsakome tik patvirtinę faktinę praktiką ir projekto apimtį. Dar neįgyvendinti punktai įvardijami aiškiai, o alternatyvos atskiriamos.

Aptarti klausimynus

Nuorodos

Nuorodos ir tai, ko neteigiame.

Renkantis projekto kontroles remiamės įstatymais, viešomis gairėmis ir atvirais standartais. Nuorodų naudojimas nėra sertifikavimo ar visiškos atitikties teiginys.

JAPONIJA / PRIVATUMAS

Japonijos privatumo teisė ir PPC gairės

Naudojama kaip pagrindas tikrinant saugumo valdymo priemones, tvarkymo taisykles, organizacines, žmogiškąsias, fizines ir technines priemones bei išorines aplinkas.

Atverti oficialų šaltinį
RIZIKA / VALDYMAS

NIST Cybersecurity Framework 2.0

Šešios funkcijos naudojamos kaip bendra kalba rizikai ir veiklos spragoms aptarti.

Atverti oficialų šaltinį
PROGRAMA / TIKRINIMAS

OWASP ASVS 5.0

Naudojama kaip nuoroda tvarkant žiniatinklio ir programų saugumo reikalavimus bei tikrinimo punktus.

Atverti oficialų šaltinį

Vien šis puslapis nereiškia toliau nurodytų dalykų.

ISO/IEC 27001 sertifikavimasPrivacyMark sertifikavimasVisiška NIST CSF atitiktisOWASP ASVS sertifikavimasGarantija, kad incidentų nebusVienodos kontrolės kiekvienam projektui

DUK

Dažniausi klausimai apie duomenų tvarkymą.

Ar diagnostikai arba prototipams reikia gamybinių duomenų?

Pirmiausia tikriname, ar patikrai pakanka sumažintų anonimizuotų arba pseudonimizuotų pavyzdžių. Jei būtini tikri duomenys, apimtis, saugojimas, prieigos turėtojai ir ištrynimo laikas suderinami iš anksto.

Ar siunčiate duomenis išoriniam generatyviniam DI?

Išorinio DI naudojimas, siunčiami duomenys, tikslas ir saugojimas sprendžiami kiekviename projekte atskirai. Galima pasirinkti ir konfigūraciją, kurioje verslo duomenys išoriniam DI nesiunčiami.

Ar galima pasirinkti saugojimo šalį arba regioną?

Saugojimo vietos reikalavimus tikriname pagal naudojamų debesijos ar išorinių paslaugų galimybes. Kai svarbus tarpvalstybinis perdavimas, paslaugos ir duomenų srautai aiškiai dokumentuojami.

Kas nutinka duomenims ir šaltinio kodui po pristatymo?

Nuosavybė, saugojimas, prieiga, atsarginės kopijos ir ištrynimo atsakomybės apibrėžiamos pagal sutartį, eksploatavimo modelį ir priežiūros apimtį.

Ar turite saugumo sertifikatą?

Šis puslapis neteigia turint konkrečią sertifikaciją. Kontrolės ir peržiūros dokumentai apibrėžiami pagal projektą, o prireikus galima atsakyti į kliento kontrolinius klausimynus.

Kada pranešama apie incidentus?

Kontaktai, įvykio apimtis, pirmojo pranešimo būdas ir atnaujinimų dažnis nustatomi prieš gamybinį eksploatavimą. Faktiniai pranešimai teikiami pagal įstatymus, sutartį ir įvykio aplinkybes.

Ar galite tvarkyti medicininius, priežiūros ar kitus jautrius duomenis?

Reikia patikrinti būtinumą, teisinius reikalavimus, prieigos apimtį, saugojimą, žurnalus, ištrynimą ir subtvarkytojus. Taikomas griežtesnis projektavimas, o galimybė sprendžiama kiekviename projekte.

Ar galima prašyti saugumo testavimo arba pažeidžiamumų vertinimo?

Pagal tikslą ir reikiamą lygį galima derinti projekto peržiūrą, automatinius patikrinimus, rankinius patikrinimus ir išorės specialistus. Apimtis ir rezultatai nurodomi sąmatos metu.

Kitas žingsnis

Pirmiausia atskirkite duomenis, kuriais galima dalytis, nuo duomenų, kurių perduoti nereikia.

Prieš siųsdami visą darbaknygę galite pradėti nuo stulpelių pavadinimų arba anonimizuotų pavyzdžių. Reikiamas kontroles ir kūrimo apimtį susitvarkysime kartu.

Pradėti diagnostiką Aptarti duomenų tvarkymą Prieš siųsdami konfidencialią informaciją patvirtinkite perdavimo būdą.
NemokamaiParengti saugumo profilį