Saņemt tikai nepieciešamos datus
Vispirms pārbaudām, vai var noņemt vārdus, adreses, kontaktinformāciju, brīvo tekstu un pilnas datu kopas. Pirms liela datu apjoma vēlami mazi anonimizēti paraugi.
Drošība un datu apstrāde
Mēs definējam, kādi dati tiek apstrādāti, kādam mērķim, kas tos apstrādā, kādā vidē un cik ilgi. No matemātiskiem prototipiem līdz ekspluatācijai robežas un atbildības vispirms tiek saskaņotas un saglabātas kā pārskatāmi pierādījumi.
Mūsu nostāja
Drošību nenosaka produkta nosaukums vai viena funkcija. Mēs projektējam pēc datu veida, mērķa, organizācijas, operācijām un apakšapstrādātājiem, pēc tam saglabājam ieviesto tvērumu pārskatāmu.
Vispirms pārbaudām, vai var noņemt vārdus, adreses, kontaktinformāciju, brīvo tekstu un pilnas datu kopas. Pirms liela datu apjoma vēlami mazi anonimizēti paraugi.
Glabāšanas vieta, skatītāji, ārējie pakalpojumi, MI izmantošana, glabāšana un dzēšana tiek saskaņoti pirms datu saņemšanas vai pārejas uz ekspluatāciju.
Datu plūsmas, piekļuves tiesības, apakšapstrādātāji, rezerves kopijas, dzēšana un incidentu kontakti tiek saglabāti kā pārbaudāmi artefakti.
Datu ceļš
Tiem pašiem datiem diagnostikā, prototipos un ekspluatācijā vajadzīgas atšķirīgas kontroles. Mēs nodalām, kas tiek saņemts, kas jāizlemj un kādi pierādījumi paliek.
SĀKOTNĒJĀ SAŅEMŠANA
PROTOTIPS
IZSTRĀDE
EKSPLUATĀCIJA
DZĒŠANA
Drošības profila veidotājs
Tas ir projektēšanas palīglīdzeklis pirmajai tikšanās reizei, nevis audits vai garantija. Kontaktinformācija nav vajadzīga.
1. solis / Datu klase
Melnraksta pamatā ir kategorija, kurai vajadzīga visrūpīgākā apstrāde. Var izvēlēties vairākas.
2. solis / Piegādes posms
Īsai validācijai un ekspluatācijai vajadzīgas atšķirīgas kontroles pat tiem pašiem datiem.
3. solis / Ārējā apstrāde
Mākonis, e-pasts, kartes, analītika un paziņojumu pakalpojumi tiek pārskatīti ar tādu pašu datu plūsmas domāšanu.
4. solis / Ekspluatācijas vajadzības
Var izvēlēties vairākas. Arī neskaidri punkti tiek iekļauti kā tikšanās tēmas.
Projektējuma melnraksts / ne audits
Sāciet ar minimāliem datiem, īsu glabāšanu un nodalītu validācijas vidi.
Tas ir sākotnējs projektējuma melnraksts no izvēlētajām ievadēm. Galīgās kontroles tiek noteiktas pēc juridisko pienākumu, līguma noteikumu, draudu, mākoņa arhitektūras un operāciju apstiprināšanas.
Kontroles modelis
Projekta pārskatīšanā kā skatpunktus izmantojam sešas NIST Cybersecurity Framework 2.0 funkcijas. Tas nav sertifikācijas vai pilnas atbilstības apgalvojums.
Noskaidrojiet īpašniekus, politiku, līgumus, apakšapstrādātājus un pieņemamo risku.
Piemērs: atbildību tabula, pakalpojumu sarakstsIzprotiet aktīvus, datus, atkarības, draudus un ietekmi.
Piemērs: datu plūsma, aktīvu reģistrsProjektējiet autentifikāciju, minimālās tiesības, šifrēšanu, noslēpumus un drošu ieviešanu.
Piemērs: tiesību matrica, ieviešanas pārbaudeDefinējiet vajadzīgos žurnālus, uzraudzību, brīdinājumus un anomāliju kritērijus.
Piemērs: uzraudzības vienumi, žurnālu glabāšanaSagatavojiet šķirošanu, ierobežošanu, izmeklēšanu, saziņu un atkārtošanās novēršanu.
Piemērs: kontaktu shēma, pirmās reakcijas kārtībaProjektējiet rezerves kopiju integritāti, atjaunošanas secību, darbības atsākšanu un pēcpārbaudi.
Piemērs: atjaunošanas instrukcija, testa ierakstsLietojumprogrammu drošība
Drošības prasībām un pārbaudes punktiem izmantojam OWASP ASVS 5.0 kā atsauci. Pārskatīšanu, automatizētas pārbaudes, manuālas pārbaudes un ārējo testēšanu kombinējam pēc nozīmīguma un budžeta.
Prototips pret ekspluatāciju
Šis salīdzinājums rāda projektēšanas kritērijus, kas jāpabeidz katram projektam, nevis fiksētas garantijas.
| Pārskatīšanas punkts | P0 matemātiskais prototips | P1 ekspluatācijas sistēma |
|---|---|---|
| Mērķis | Īstenojamības un rādītāju validācija | Nepārtraukta uzņēmējdarbības apstrāde |
| Datu apjoms | Dot priekšroku maziem, anonimizētiem un vajadzīgiem laukiem | Formāli definēt vajadzīgo ekspluatācijas tvērumu |
| Vide | Nodalīt īstermiņa validācijas vidi | Apsvērt izstrādes, testa un ekspluatācijas vides nodalīšanu |
| Piekļuve | Ierobežot līdz piešķirtajiem cilvēkiem | Lomu tiesības, autentifikācija, pārskatīšana |
| Ārējais MI | Sākt ar projektu, kas nesūta nevajadzīgus datus | Saskaņot mērķi, objektu, līgumu, iestatījumus un žurnālus |
| Glabāšana | Vispirms izlemt beigu datumu | Apsvērt mērķi, likumu, operācijas un rezerves kopijas |
| Dzēšana | Apstiprināt dzēšanu vai turpmāku izmantošanu pēc piegādes | Projektēt kontu slēgšanu, līguma beigas, juridisko glabāšanu un rezerves kopijas |
| Atjaunošana | Novērtēt, vai to var izveidot no jauna | Noteikt atjaunošanas mērķus un rezerves kopiju testus |
Dalītā atbildība
Mākoņa izmantošana automātiski nepadara visu drošu, un izstrādātājs viens pats nevar pārvaldīt visus riskus. Mēs nodalām klienta, Finite Field un izmantoto pakalpojumu lomas.
Līguma tvērumā mēs apstrādājam sistēmas kontroles un datu apstrādi izstrādes laikā.
Likumīga datu izmantošana, lietotāju un galapunktu darbība un iekšējie noteikumi joprojām ir svarīga klienta atbildība.
Fiziskās telpas, platformas pakalpojumi un pārvaldīto pakalpojumu tvērums atbilst katra pakalpojuma līgumam un dalītās atbildības modelim.
MI un trešās puses
Ja dati nonāk ģeneratīvajā MI, kartēs, e-pastā, analītikā, paziņojumos, maksājumos vai citos pakalpojumos, mērķis un tvērums tiek iekļauti datu plūsmā.
Nesūtiet uzņēmuma datus ārējam MI. Izmantojiet parastus algoritmus, lokālu apstrādi vai fiksētus anonimizētus datus.
Pirmais apsveramais variantsSūtiet tikai saskaņotos laukus uz saskaņotiem pakalpojumiem pēc identifikatoru noņemšanas. Pārbaudiet, vai pārsūtīšanu var reģistrēt.
Nepieciešama anonimizācija un minimizēšanaApstipriniet pakalpojuma noteikumus, glabāšanu, reģionu, atkārtotas izmantošanas nosacījumus un tiesības, pēc tam dokumentējiet mērķa datus.
Nepieciešams individuāls riska vērtējumsĀRĒJO PAKALPOJUMU PĀRBAUDE
Incidentu reakcija
Pirms ekspluatācijas definējiet notikuma tvērumu, kontaktus, pirmo paziņojumu, ierobežošanu, atjaunošanu un novēršanas atbildības.
Atklājiet notikumus no uzraudzības, lietotāja kontakta vai pakalpojuma paziņojumiem.
Samaziniet izplatību un saglabājiet vajadzīgos pierādījumus.
Apstipriniet skartos datus, cēloni, ietekmi un ziņošanas vajadzību.
Sazinieties ar iesaistītajām pusēm atbilstoši likumam, līgumam un situācijai.
Atjaunojiet pēc drošības apstiprināšanas un ieviesiet novēršanu.
Pierādījumu pakotne
Atkarībā no nozīmīguma un līguma tvēruma šos artefaktus var izveidot vai atjaunināt. Tie visi nav standarta nodevumi, tāpēc tāmes laikā izvēlas vajadzīgo.
Lauki, mērķis, jutīgums, atrašanās vieta, īpašnieks.
Lejupielādēt CSV / 02Avots, galamērķis, mērķis, metode, apakšapstrādātājs.
Lejupielādēt CSV / 03Loma, vide, darbība, apstiprinājums, pārskatīšana.
Lejupielādēt CSV / 04Pakalpojums, mērķis, dati, atrašanās vieta, līgums.
Lejupielādēt CSV / 05Iemesls, termiņš, dzēšanas metode, pierādījums, izņēmums.
Lejupielādēt CSV / 06Notikuma klase, primārais kontakts, rezerves kontakts, lēmuma īpašnieks.
Lejupielādēt CSV / 07Mērķis, atjaunošanas punkts, patērētais laiks, rezultāts, problēma.
Lejupielādēt CSV / 08Projektēšana, ieviešana, testēšana, ekspluatācija, noslēguma apstrāde.
Lejupielādēt CSV / 09Mērķis, sūtāmie lauki, glabāšana, apstiprinājums, apturēšanas kārtība.
LejupielādētUz klientu drošības anketām atbildam pēc faktiskās prakses un projekta tvēruma apstiprināšanas. Vēl neieviestie punkti tiek norādīti kā tādi, atsevišķi no alternatīvām.
Atsauces
Izvēloties kontroles projektam, izmantojam likumus, publiskas vadlīnijas un atvērtus standartus kā atsauces. Atsaukšanās uz tiem nav tas pats, kas sertifikācijas vai pilnas atbilstības apgalvojums.
Izmantojam kā pamatu drošības pārvaldības pasākumu, apstrādes noteikumu, organizatorisko, cilvēku, fizisko un tehnisko pasākumu, kā arī ārējo vidi pārbaudei.
Atvērt oficiālo avotuSešas funkcijas izmantojam kā kopīgu valodu risku un operāciju nepilnību apspriešanai.
Atvērt oficiālo avotuIzmantojam kā atsauci, sakārtojot tīmekļa un lietojumprogrammu drošības prasības un pārbaudes punktus.
Atvērt oficiālo avotuŠī lapa pati par sevi nenozīmē tālāk minēto.
ISO/IEC 27001 sertifikācijaPrivacyMark sertifikācijaPilna NIST CSF atbilstībaOWASP ASVS sertifikācijaGarantija, ka incidentu nebūsVienādas kontroles katram projektamBUJ
Principā vispirms pārbaudām, vai validācijai var izmantot minimizētus anonimizētus vai pseidonimizētus paraugus. Ja reāli dati ir nepieciešami, tvērums, glabāšana, skatītāji un dzēšanas laiks tiek saskaņoti iepriekš.
Ārējā MI izmantošana, sūtāmie dati, mērķis un glabāšana tiek lemti katram projektam atsevišķi. Var izvēlēties arī konfigurāciju, kurā uzņēmuma dati netiek sūtīti ārējam MI.
Atrašanās vietas prasības pārbaudām izmantotā mākoņa vai ārējo pakalpojumu iespēju robežās. Ja pārrobežu nodošana ir būtiska, pakalpojumi un datu plūsmas tiek skaidri norādītas.
Īpašumtiesības, glabāšana, piekļuve, rezerves kopijas un dzēšanas atbildība tiek noskaidrota atbilstoši līgumam, ekspluatācijas modelim un uzturēšanas tvērumam.
Šī lapa neapgalvo konkrētu sertifikāciju. Kontroles un pārskatīšanas artefakti tiek definēti katram projektam, un vajadzības gadījumā var atbildēt uz klienta pārbaudes lapām.
Kontakti, notikuma tvērums, pirmā paziņojuma metode un atjauninājumu biežums tiek noteikti pirms ekspluatācijas. Faktiskie paziņojumi seko likumam, līgumam un notikuma detaļām.
Jāpārbauda nepieciešamība, juridiskās prasības, piekļuves tvērums, glabāšana, žurnāli, dzēšana un apakšapstrādātāji. Nepieciešama stingrāka projektēšana, un īstenojamība tiek lemta katram projektam.
Atkarībā no mērķa un vajadzīgā līmeņa var apvienot projektējuma pārskatīšanu, automatizētas pārbaudes, manuālas pārbaudes un ārējos speciālistus. Tvērums un nodevumi tiek norādīti tāmē.
Nākamais solis
Pirms visa darbgrāmatas faila sūtīšanas varat sākt ar kolonnu nosaukumiem vai anonimizētiem paraugiem. Kopā sakārtosim vajadzīgās kontroles un izstrādes tvērumu.