Finite Field

Drošība un datu apstrāde

Apstrādājiet uzticētos datus
bez neskaidrībām.

Mēs definējam, kādi dati tiek apstrādāti, kādam mērķim, kas tos apstrādā, kādā vidē un cik ilgi. No matemātiskiem prototipiem līdz ekspluatācijai robežas un atbildības vispirms tiek saskaņotas un saglabātas kā pārskatāmi pierādījumi.

DATU KONTROLES SLĀNISPROJEKTS / 001
01KlientsAvota dati un uzņēmējdarbības noteikumi
Minimāli nepieciešamais
02FINITE FIELDProjektēšana, izstrāde, pārbaude
Saskaņots tvērums
03Izmantotie pakalpojumiMākoņi un ārējās integrācijas
MērķisDefinēts iepriekš
PiekļuveIerobežota līdz vajadzīgajiem cilvēkiem
GlabāšanaAtrašanās vieta un periods ir saskaņoti
DzēšanaMetode un pierādījumi ir noteikti
PROJEKTĒT PIRMS NODOŠANASSaņemšana pēc robežu noteikšanas
RITINĀT

Mūsu nostāja

Mēs publicējam lēmumu materiālu, nevis neskaidrus solījumus.

Drošību nenosaka produkta nosaukums vai viena funkcija. Mēs projektējam pēc datu veida, mērķa, organizācijas, operācijām un apakšapstrādātājiem, pēc tam saglabājam ieviesto tvērumu pārskatāmu.

01 / Minimizēt

Saņemt tikai nepieciešamos datus

Vispirms pārbaudām, vai var noņemt vārdus, adreses, kontaktinformāciju, brīvo tekstu un pilnas datu kopas. Pirms liela datu apjoma vēlami mazi anonimizēti paraugi.

02 / Robeža

Definēt robežas pirms nodošanas

Glabāšanas vieta, skatītāji, ārējie pakalpojumi, MI izmantošana, glabāšana un dzēšana tiek saskaņoti pirms datu saņemšanas vai pārejas uz ekspluatāciju.

03 / Pierādījumi

Atstāt pārskatāmus artefaktus

Datu plūsmas, piekļuves tiesības, apakšapstrādātāji, rezerves kopijas, dzēšana un incidentu kontakti tiek saglabāti kā pārbaudāmi artefakti.

Ko publicējamPolitiku, projektēšanas punktus un pārskatāmus artefaktus
Ko lemj katrs projektsKonkrētus pakalpojumus, tiesības, glabāšanu un testēšanas tvērumu
Ko nepublicējamNoslēpumus vai detalizētus iestatījumus, kas varētu palīdzēt uzbrucējam

Datu ceļš

Izlemiet katru posmu no saņemšanas līdz dzēšanai.

Tiem pašiem datiem diagnostikā, prototipos un ekspluatācijā vajadzīgas atšķirīgas kontroles. Mēs nodalām, kas tiek saņemts, kas jāizlemj un kādi pierādījumi paliek.

SĀKOTNĒJĀ SAŅEMŠANA

Sāciet ar skaidrojošiem materiāliem un anonimizētiem paraugiem.

Vēlams mazs apstrādes apjoms

Saņemto datu piemēri

  • Pašreizējās izklājlapas kolonnas
  • Dažas izdomātas vai anonimizētas rindas
  • Uzņēmējdarbības noteikumi un problēmpunkti
  • Uzlabojamie rādītāji

Iepriekš lemjamais

  • Vai īstie vārdi ir nepieciešami
  • Kā tiek sūtīti pielikumi
  • Kas apstrādā konsultāciju
  • Glabāšana pēc konsultācijas

Saglabātie artefakti

  • Saņemto datu saraksts
  • Mērķa piezīme
  • Dzēšanas mērķa datums
  • Atvērtie jautājumi

Drošības profila veidotājs

Sakārtojiet projektam specifisku projektējuma melnrakstu aptuveni divās minūtēs.

Tas ir projektēšanas palīglīdzeklis pirmajai tikšanās reizei, nevis audits vai garantija. Kontaktinformācija nav vajadzīga.

1. solis / Datu klase

Izvēlieties datus, ko var nākties apstrādāt

Melnraksta pamatā ir kategorija, kurai vajadzīga visrūpīgākā apstrāde. Var izvēlēties vairākas.

Kontroles modelis

Aptveriet atklāšanu, reakciju un atjaunošanu, ne tikai prevenciju.

Projekta pārskatīšanā kā skatpunktus izmantojam sešas NIST Cybersecurity Framework 2.0 funkcijas. Tas nav sertifikācijas vai pilnas atbilstības apgalvojums.

GV

Pārvaldīt

Noskaidrojiet īpašniekus, politiku, līgumus, apakšapstrādātājus un pieņemamo risku.

Piemērs: atbildību tabula, pakalpojumu saraksts
ID

Identificēt

Izprotiet aktīvus, datus, atkarības, draudus un ietekmi.

Piemērs: datu plūsma, aktīvu reģistrs
PR

Aizsargāt

Projektējiet autentifikāciju, minimālās tiesības, šifrēšanu, noslēpumus un drošu ieviešanu.

Piemērs: tiesību matrica, ieviešanas pārbaude
DE

Atklāt

Definējiet vajadzīgos žurnālus, uzraudzību, brīdinājumus un anomāliju kritērijus.

Piemērs: uzraudzības vienumi, žurnālu glabāšana
RS

Reaģēt

Sagatavojiet šķirošanu, ierobežošanu, izmeklēšanu, saziņu un atkārtošanās novēršanu.

Piemērs: kontaktu shēma, pirmās reakcijas kārtība
RC

Atjaunot

Projektējiet rezerves kopiju integritāti, atjaunošanas secību, darbības atsākšanu un pēcpārbaudi.

Piemērs: atjaunošanas instrukcija, testa ieraksts

Lietojumprogrammu drošība

Tīmeklim un lietotnēm pārbaudiet visu posmu no projektēšanas līdz ekspluatācijai.

Drošības prasībām un pārbaudes punktiem izmantojam OWASP ASVS 5.0 kā atsauci. Pārskatīšanu, automatizētas pārbaudes, manuālas pārbaudes un ārējo testēšanu kombinējam pēc nozīmīguma un budžeta.

  1. 01Prasības un draudiSakārtojiet datus, tiesības un uzbrukuma virsmu
  2. 02IeviešanaAutentifikācija, ievade, noslēpumi, atkarības
  3. 03PārbaudePārskatīšana, testēšana, konfigurācijas pārbaude
  4. 04EkspluatācijaUzraudzība, atjauninājumi, tiesības, atjaunošana

Prototips pret ekspluatāciju

Mēs neizturamies pret prototipiem un ekspluatāciju vienādi.

Šis salīdzinājums rāda projektēšanas kritērijus, kas jāpabeidz katram projektam, nevis fiksētas garantijas.

Pārskatīšanas punktsP0 matemātiskais prototipsP1 ekspluatācijas sistēma
MērķisĪstenojamības un rādītāju validācijaNepārtraukta uzņēmējdarbības apstrāde
Datu apjomsDot priekšroku maziem, anonimizētiem un vajadzīgiem laukiemFormāli definēt vajadzīgo ekspluatācijas tvērumu
VideNodalīt īstermiņa validācijas vidiApsvērt izstrādes, testa un ekspluatācijas vides nodalīšanu
PiekļuveIerobežot līdz piešķirtajiem cilvēkiemLomu tiesības, autentifikācija, pārskatīšana
Ārējais MISākt ar projektu, kas nesūta nevajadzīgus datusSaskaņot mērķi, objektu, līgumu, iestatījumus un žurnālus
GlabāšanaVispirms izlemt beigu datumuApsvērt mērķi, likumu, operācijas un rezerves kopijas
DzēšanaApstiprināt dzēšanu vai turpmāku izmantošanu pēc piegādesProjektēt kontu slēgšanu, līguma beigas, juridisko glabāšanu un rezerves kopijas
AtjaunošanaNovērtēt, vai to var izveidot no jaunaNoteikt atjaunošanas mērķus un rezerves kopiju testus

Dalītā atbildība

Pirms līguma nodaliet, kurš ko aizsargā.

Mākoņa izmantošana automātiski nepadara visu drošu, un izstrādātājs viens pats nevar pārvaldīt visus riskus. Mēs nodalām klienta, Finite Field un izmantoto pakalpojumu lomas.

MŪSU TVĒRUMS

Projektēšana, ieviešana un izstrādes operācijas

Līguma tvērumā mēs apstrādājam sistēmas kontroles un datu apstrādi izstrādes laikā.

  • Datu plūsmas un tiesību projektēšana
  • Droša lietojumprogrammas ieviešana
  • Noslēpumu un izstrādes vides pārvaldība
  • Saskaņota testēšana un pārskatīšana
  • Uzraudzība, atjauninājumi un reakcija uzturēšanas tvērumā
Līgumā skaidri norādāmie punktiOperatorsUzraudzības laiksRezerves kopijasAtjaunošanas darbsPieprasījumiApstrāde pēc izmantošanas beigām

MI un trešās puses

Neļaujiet ārējam MI kļūt par neredzamu apakšapstrādātāju.

Ja dati nonāk ģeneratīvajā MI, kartēs, e-pastā, analītikā, paziņojumos, maksājumos vai citos pakalpojumos, mērķis un tvērums tiek iekļauti datu plūsmā.

REŽĪMS 00

Nesūtīt

Nesūtiet uzņēmuma datus ārējam MI. Izmantojiet parastus algoritmus, lokālu apstrādi vai fiksētus anonimizētus datus.

Pirmais apsveramais variants
REŽĪMS A1

Sūtīt ierobežotus datus

Sūtiet tikai saskaņotos laukus uz saskaņotiem pakalpojumiem pēc identifikatoru noņemšanas. Pārbaudiet, vai pārsūtīšanu var reģistrēt.

Nepieciešama anonimizācija un minimizēšana
REŽĪMS C2

Sūtīt apstiprinātā tvērumā

Apstipriniet pakalpojuma noteikumus, glabāšanu, reģionu, atkārtotas izmantošanas nosacījumus un tiesības, pēc tam dokumentējiet mērķa datus.

Nepieciešams individuāls riska vērtējums

ĀRĒJO PAKALPOJUMU PĀRBAUDE

Kas jāapstiprina katram ārējam pakalpojumam

  1. 01Sūtāmie datiLauki, biežums, apjoms
  2. 02MērķisApstrāde, paziņojumi, analīze
  3. 03Glabāšana un atkārtota izmantošanaGlabāšana, mācīšana, žurnāli
  4. 04Atrašanās vieta un apakšapstrādātājiValsts, reģions, piegādes ķēde
  5. 05Apturēšana un dzēšanaRīcība pēc izmantošanas beigām

Incidentu reakcija

Plānojiet, kas notiek incidenta gadījumā.

Pirms ekspluatācijas definējiet notikuma tvērumu, kontaktus, pirmo paziņojumu, ierobežošanu, atjaunošanu un novēršanas atbildības.

01

Atklāt un saņemt

Atklājiet notikumus no uzraudzības, lietotāja kontakta vai pakalpojuma paziņojumiem.

02

Ierobežot

Samaziniet izplatību un saglabājiet vajadzīgos pierādījumus.

03

Analizēt un lemt

Apstipriniet skartos datus, cēloni, ietekmi un ziņošanas vajadzību.

04

Sazināties un reaģēt

Sazinieties ar iesaistītajām pusēm atbilstoši likumam, līgumam un situācijai.

05

Atjaunot un uzlabot

Atjaunojiet pēc drošības apstiprināšanas un ieviesiet novēršanu.

Pirms ekspluatācijasĀrkārtas kontakts
Pirms ekspluatācijasNotikuma tvērums
Pirms ekspluatācijasPirmā paziņojuma ceļš
Projekta projektējumsUzraudzības un reakcijas laiks
Likums un līgumsPaziņošana un ziņošana

Pierādījumu pakotne

Padariet ieviesto darbu pārskatāmu.

Atkarībā no nozīmīguma un līguma tvēruma šos artefaktus var izveidot vai atjaunināt. Tie visi nav standarta nodevumi, tāpēc tāmes laikā izvēlas vajadzīgo.

Pieprasījums

Atbalsts klientu anketām

Uz klientu drošības anketām atbildam pēc faktiskās prakses un projekta tvēruma apstiprināšanas. Vēl neieviestie punkti tiek norādīti kā tādi, atsevišķi no alternatīvām.

Apspriest anketas

Atsauces

Atsauces un tas, ko neapgalvojam.

Izvēloties kontroles projektam, izmantojam likumus, publiskas vadlīnijas un atvērtus standartus kā atsauces. Atsaukšanās uz tiem nav tas pats, kas sertifikācijas vai pilnas atbilstības apgalvojums.

JAPĀNA / PRIVĀTUMS

Japānas privātuma likums un PPC vadlīnijas

Izmantojam kā pamatu drošības pārvaldības pasākumu, apstrādes noteikumu, organizatorisko, cilvēku, fizisko un tehnisko pasākumu, kā arī ārējo vidi pārbaudei.

Atvērt oficiālo avotu
RISKS / PĀRVALDĪBA

NIST Cybersecurity Framework 2.0

Sešas funkcijas izmantojam kā kopīgu valodu risku un operāciju nepilnību apspriešanai.

Atvērt oficiālo avotu
LIETOJUMPROGRAMMA / PĀRBAUDE

OWASP ASVS 5.0

Izmantojam kā atsauci, sakārtojot tīmekļa un lietojumprogrammu drošības prasības un pārbaudes punktus.

Atvērt oficiālo avotu

Šī lapa pati par sevi nenozīmē tālāk minēto.

ISO/IEC 27001 sertifikācijaPrivacyMark sertifikācijaPilna NIST CSF atbilstībaOWASP ASVS sertifikācijaGarantija, ka incidentu nebūsVienādas kontroles katram projektam

BUJ

Biežākie jautājumi par datu apstrādi.

Vai diagnostikai vai prototipiem ir vajadzīgi ekspluatācijas dati?

Principā vispirms pārbaudām, vai validācijai var izmantot minimizētus anonimizētus vai pseidonimizētus paraugus. Ja reāli dati ir nepieciešami, tvērums, glabāšana, skatītāji un dzēšanas laiks tiek saskaņoti iepriekš.

Vai jūs sūtāt datus ārējam ģeneratīvajam MI?

Ārējā MI izmantošana, sūtāmie dati, mērķis un glabāšana tiek lemti katram projektam atsevišķi. Var izvēlēties arī konfigurāciju, kurā uzņēmuma dati netiek sūtīti ārējam MI.

Vai var izvēlēties glabāšanas valsti vai reģionu?

Atrašanās vietas prasības pārbaudām izmantotā mākoņa vai ārējo pakalpojumu iespēju robežās. Ja pārrobežu nodošana ir būtiska, pakalpojumi un datu plūsmas tiek skaidri norādītas.

Kas notiek ar datiem un pirmkodu pēc piegādes?

Īpašumtiesības, glabāšana, piekļuve, rezerves kopijas un dzēšanas atbildība tiek noskaidrota atbilstoši līgumam, ekspluatācijas modelim un uzturēšanas tvērumam.

Vai jums ir drošības sertifikācija?

Šī lapa neapgalvo konkrētu sertifikāciju. Kontroles un pārskatīšanas artefakti tiek definēti katram projektam, un vajadzības gadījumā var atbildēt uz klienta pārbaudes lapām.

Kad tiek ziņots par incidentiem?

Kontakti, notikuma tvērums, pirmā paziņojuma metode un atjauninājumu biežums tiek noteikti pirms ekspluatācijas. Faktiskie paziņojumi seko likumam, līgumam un notikuma detaļām.

Vai varat apstrādāt medicīnas, aprūpes vai citus jutīgus datus?

Jāpārbauda nepieciešamība, juridiskās prasības, piekļuves tvērums, glabāšana, žurnāli, dzēšana un apakšapstrādātāji. Nepieciešama stingrāka projektēšana, un īstenojamība tiek lemta katram projektam.

Vai varam pieprasīt drošības testēšanu vai ievainojamību novērtējumu?

Atkarībā no mērķa un vajadzīgā līmeņa var apvienot projektējuma pārskatīšanu, automatizētas pārbaudes, manuālas pārbaudes un ārējos speciālistus. Tvērums un nodevumi tiek norādīti tāmē.

Nākamais solis

Vispirms nodaliet datus, ko drīkst kopīgot, no datiem, kuriem jāpaliek ārpusē.

Pirms visa darbgrāmatas faila sūtīšanas varat sākt ar kolonnu nosaukumiem vai anonimizētiem paraugiem. Kopā sakārtosim vajadzīgās kontroles un izstrādes tvērumu.

Sākt diagnostiku Apspriest datu apstrādi Pirms konfidenciālas informācijas sūtīšanas apstipriniet nodošanas metodi.
BezmaksasIzveidot drošības profilu