Priimti tik būtinus duomenis
Pirmiausia tikriname, ar galima pašalinti vardus, adresus, kontaktus, laisvą tekstą ir pilnus duomenų rinkinius. Prieš didesnę duomenų apimtį pirmenybę teikiame mažiems anonimizuotiems pavyzdžiams.
Saugumas ir duomenų tvarkymas
Apibrėžiame, kokie duomenys tvarkomi, kokiu tikslu, kieno, kurioje aplinkoje ir kiek laiko. Nuo matematinių prototipų iki gamybinio eksploatavimo pirmiausia sutariamos ribos ir atsakomybės, o jos paliekamos kaip peržiūrimi įrodymai.
Mūsų pozicija
Saugumo nenulemia produkto pavadinimas ar viena funkcija. Projektuojame pagal duomenų tipą, tikslą, organizaciją, veiklą ir subtvarkytojus, o įgyvendintą apimtį paliekame peržiūrai.
Pirmiausia tikriname, ar galima pašalinti vardus, adresus, kontaktus, laisvą tekstą ir pilnus duomenų rinkinius. Prieš didesnę duomenų apimtį pirmenybę teikiame mažiems anonimizuotiems pavyzdžiams.
Saugojimo vieta, prieigos turėtojai, išorinės paslaugos, DI naudojimas, saugojimas ir ištrynimas suderinami prieš duomenų gavimą arba perėjimą į gamybinę versiją.
Duomenų srautai, prieigos teisės, subtvarkytojai, atsarginės kopijos, ištrynimas ir incidentų kontaktai paliekami kaip patikrinami dokumentai.
Duomenų kelias
Tie patys duomenys diagnostikai, prototipams ir gamybiniam eksploatavimui reikalauja skirtingų kontrolių. Atskiriame, kas priimama, ką reikia nuspręsti ir kokie įrodymai lieka.
PRIĖMIMAS
PROTOTIPAS
KŪRIMAS
EKSPLOATAVIMAS
IŠTRYNIMAS
Saugumo profilio rengyklė
Tai pirmojo susitikimo projektavimo pagalbinė priemonė, o ne auditas ar garantija. Kontaktinių duomenų nereikia.
1 žingsnis / duomenų klasė
Juodraštis remiasi kategorija, kuriai reikia atsargiausio tvarkymo. Galima rinktis kelis variantus.
2 žingsnis / pristatymo etapas
Trumpai patikrai ir gamybiniam eksploatavimui net su tais pačiais duomenimis reikia skirtingų kontrolių.
3 žingsnis / išorinis tvarkymas
Debesija, paštas, žemėlapiai, analitika ir pranešimų paslaugos peržiūrimos ta pačia duomenų srauto logika.
4 žingsnis / eksploatavimo poreikiai
Galima rinktis kelis variantus. Net neaiškūs punktai įtraukiami kaip susitikimo temos.
Projektavimo juodraštis / ne auditas
Pradėkite nuo mažiausios duomenų apimties, trumpo saugojimo ir atskiros patikros aplinkos.
Tai preliminarus projektavimo juodraštis pagal pasirinktus įvesties duomenis. Galutinės kontrolės nustatomos patvirtinus teisines pareigas, sutarties sąlygas, grėsmes, debesijos architektūrą ir eksploatavimą.
Kontrolės modelis
Kaip projekto peržiūros perspektyvas naudojame šešias NIST Cybersecurity Framework 2.0 funkcijas. Tai nėra sertifikavimas ar visiškos atitikties teiginys.
Išaiškinkite savininkus, politiką, sutartis, subtvarkytojus ir priimtiną riziką.
Pavyzdys: atsakomybių lentelė, paslaugų sąrašasSupraskite turtą, duomenis, priklausomybes, grėsmes ir poveikį.
Pavyzdys: duomenų srautas, turto registrasProjektuokite autentifikavimą, mažiausias teises, šifravimą, paslaptis ir saugų įgyvendinimą.
Pavyzdys: teisių matrica, įgyvendinimo patikraApibrėžkite reikalingus žurnalus, stebėseną, įspėjimus ir anomalijų kriterijus.
Pavyzdys: stebėsenos punktai, žurnalų saugojimasParenkite rūšiavimą, sulaikymą, tyrimą, komunikaciją ir prevenciją.
Pavyzdys: kontaktų schema, pirmos reakcijos procedūraProjektuokite atsarginių kopijų vientisumą, atkūrimo eilę, verslo atnaujinimą ir vėlesnę peržiūrą.
Pavyzdys: atkūrimo vadovas, bandymo įrašasProgramų saugumas
Saugumo reikalavimams ir tikrinimo punktams kaip nuorodą naudojame OWASP ASVS 5.0. Pagal svarbą ir biudžetą deriname peržiūrą, automatinius patikrinimus, rankinius patikrinimus ir išorinį testavimą.
Prototipas ir gamybinė sistema
Šis palyginimas rodo pagal projektą galutinai nustatomus projektavimo kriterijus, o ne fiksuotas garantijas.
| Vertinimo punktas | P0 matematinis prototipas | P1 gamybinė sistema |
|---|---|---|
| Tikslas | Patikrinti įgyvendinamumą ir rodiklius | Nuolatinis verslo procesų vykdymas |
| Duomenų apimtis | Pirmenybė mažiems, anonimizuotiems būtiniems laukams | Formaliai apibrėžti reikalingą veiklos apimtį |
| Aplinka | Atskira trumpalaikė patikros aplinka | Apsvarstyti kūrimo, testavimo ir gamybinės aplinkos atskyrimą |
| Prieiga | Riboti tik paskirtiems žmonėms | Vaidmenų teisės, autentifikavimas ir peržiūros |
| Išorinis DI | Pradėti nuo projekto, kuris nesiunčia nereikalingų duomenų | Suderinti tikslą, objektą, sutartį, nustatymus ir žurnalus |
| Saugojimas | Pirmiausia nuspręsti pabaigos datą | Apsvarstyti tikslą, teisę, eksploatavimą ir atsargines kopijas |
| Ištrynimas | Patvirtinti ištrynimą arba tolesnį naudojimą po pristatymo | Projektuoti paskyrų išėjimą, sutarties pabaigą, teisinį saugojimą ir atsargines kopijas |
| Atkūrimas | Įvertinti, ar galima atkurti iš naujo | Nustatyti atkūrimo tikslus ir atsarginių kopijų bandymus |
Bendra atsakomybė
Debesijos naudojimas savaime nepadaro visko saugaus, o kūrėjas negali vienas valdyti kiekvienos rizikos. Atskiriame kliento, Finite Field ir naudojamų paslaugų vaidmenis.
Sutartos sutarties apimtyje tvarkome sistemos kontroles ir kūrimo metu naudojamų duomenų tvarkymą.
Teisėtas duomenų naudojimas, naudotojų ir įrenginių eksploatavimas bei vidaus taisyklės lieka svarbios kliento atsakomybės.
Fizinės patalpos, platformos paslaugos ir valdomų paslaugų apimtis priklauso nuo kiekvienos paslaugos sutarties ir bendros atsakomybės modelio.
DI ir trečiosios šalys
Kai duomenys perduodami generatyviniam DI, žemėlapiams, paštui, analitikai, pranešimams, mokėjimams ar kitoms paslaugoms, tikslas ir apimtis įtraukiami į duomenų srautą.
Nesiųskite verslo duomenų išoriniam DI. Naudokite įprastus algoritmus, vietinį apdorojimą arba fiksuotus anonimizuotus duomenis.
Pirmiausia svarstytina galimybėPašalinę identifikatorius, sutartoms paslaugoms siųskite tik sutartus laukus. Patikrinkite, ar perdavimus galima registruoti.
Reikia anonimizavimo ir mažinimoPatvirtinkite paslaugos sąlygas, saugojimą, regioną, pakartotinio naudojimo sąlygas ir teises, tada dokumentuokite tikslinius duomenis.
Reikia individualaus rizikos vertinimoIŠORINIŲ PASLAUGŲ PATIKRA
Incidentų valdymas
Prieš gamybinį eksploatavimą apibrėžkite įvykio apimtį, kontaktus, pirmąjį pranešimą, sulaikymą, atkūrimą ir prevencijos atsakomybes.
Įvykius aptikti iš stebėsenos, naudotojų pranešimų arba paslaugų pranešimų.
Sumažinti plitimą ir išsaugoti būtinus įrodymus.
Patvirtinti paveiktus duomenis, priežastį, poveikį ir pranešimo poreikį.
Susisiekti su suinteresuotomis šalimis pagal įstatymą, sutartį ir situaciją.
Atkurti patvirtinus saugumą ir pritaikyti prevencines priemones.
Įrodymų rinkinys
Atsižvelgiant į svarbą ir sutarties apimtį, šiuos dokumentus galima sukurti arba atnaujinti. Ne visi jie yra standartiniai pristatymo rezultatai, todėl sąmatos metu pasirenkama, ko reikia.
Laukai, tikslas, jautrumas, vieta, savininkas.
Atsisiųsti CSV / 02Šaltinis, paskirties vieta, tikslas, būdas, subtvarkytojas.
Atsisiųsti CSV / 03Vaidmuo, aplinka, veiksmas, patvirtinimas, peržiūra.
Atsisiųsti CSV / 04Paslauga, tikslas, duomenys, vieta, sutartis.
Atsisiųsti CSV / 05Priežastis, terminas, ištrynimo būdas, įrodymas, išimtis.
Atsisiųsti CSV / 06Įvykio klasė, pagrindinis kontaktas, pakaitinis kontaktas, sprendimo savininkas.
Atsisiųsti CSV / 07Tikslas, atkūrimo taškas, praėjęs laikas, rezultatas, problema.
Atsisiųsti CSV / 08Projektavimas, įgyvendinimas, testavimas, eksploatavimas, užbaigimas.
Atsisiųsti CSV / 09Tikslas, siunčiami laukai, saugojimas, patvirtinimas, sustabdymo procedūra.
AtsisiųstiKlientų saugumo klausimynus atsakome tik patvirtinę faktinę praktiką ir projekto apimtį. Dar neįgyvendinti punktai įvardijami aiškiai, o alternatyvos atskiriamos.
Nuorodos
Renkantis projekto kontroles remiamės įstatymais, viešomis gairėmis ir atvirais standartais. Nuorodų naudojimas nėra sertifikavimo ar visiškos atitikties teiginys.
Naudojama kaip pagrindas tikrinant saugumo valdymo priemones, tvarkymo taisykles, organizacines, žmogiškąsias, fizines ir technines priemones bei išorines aplinkas.
Atverti oficialų šaltinįŠešios funkcijos naudojamos kaip bendra kalba rizikai ir veiklos spragoms aptarti.
Atverti oficialų šaltinįNaudojama kaip nuoroda tvarkant žiniatinklio ir programų saugumo reikalavimus bei tikrinimo punktus.
Atverti oficialų šaltinįVien šis puslapis nereiškia toliau nurodytų dalykų.
ISO/IEC 27001 sertifikavimasPrivacyMark sertifikavimasVisiška NIST CSF atitiktisOWASP ASVS sertifikavimasGarantija, kad incidentų nebusVienodos kontrolės kiekvienam projektuiDUK
Pirmiausia tikriname, ar patikrai pakanka sumažintų anonimizuotų arba pseudonimizuotų pavyzdžių. Jei būtini tikri duomenys, apimtis, saugojimas, prieigos turėtojai ir ištrynimo laikas suderinami iš anksto.
Išorinio DI naudojimas, siunčiami duomenys, tikslas ir saugojimas sprendžiami kiekviename projekte atskirai. Galima pasirinkti ir konfigūraciją, kurioje verslo duomenys išoriniam DI nesiunčiami.
Saugojimo vietos reikalavimus tikriname pagal naudojamų debesijos ar išorinių paslaugų galimybes. Kai svarbus tarpvalstybinis perdavimas, paslaugos ir duomenų srautai aiškiai dokumentuojami.
Nuosavybė, saugojimas, prieiga, atsarginės kopijos ir ištrynimo atsakomybės apibrėžiamos pagal sutartį, eksploatavimo modelį ir priežiūros apimtį.
Šis puslapis neteigia turint konkrečią sertifikaciją. Kontrolės ir peržiūros dokumentai apibrėžiami pagal projektą, o prireikus galima atsakyti į kliento kontrolinius klausimynus.
Kontaktai, įvykio apimtis, pirmojo pranešimo būdas ir atnaujinimų dažnis nustatomi prieš gamybinį eksploatavimą. Faktiniai pranešimai teikiami pagal įstatymus, sutartį ir įvykio aplinkybes.
Reikia patikrinti būtinumą, teisinius reikalavimus, prieigos apimtį, saugojimą, žurnalus, ištrynimą ir subtvarkytojus. Taikomas griežtesnis projektavimas, o galimybė sprendžiama kiekviename projekte.
Pagal tikslą ir reikiamą lygį galima derinti projekto peržiūrą, automatinius patikrinimus, rankinius patikrinimus ir išorės specialistus. Apimtis ir rezultatai nurodomi sąmatos metu.
Kitas žingsnis
Prieš siųsdami visą darbaknygę galite pradėti nuo stulpelių pavadinimų arba anonimizuotų pavyzdžių. Reikiamas kontroles ir kūrimo apimtį susitvarkysime kartu.