Finite Field

Sikkerhet og databehandling

Håndter betrodde data
uten uklarhet.

Vi definerer hvilke data som håndteres, til hvilket formål, av hvem, i hvilket miljø og hvor lenge. Fra matematiske prototyper til produksjonsdrift avtales grenser og ansvar først, og de beholdes som etterprøvbar evidens.

DATAKONTROLLPLANPROSJEKT / 001
01KundeKildedata og forretningsregler
Minimum nødvendig
02FINITE FIELDDesign, utvikling, verifikasjon
Avtalt omfang
03Tjenester som brukesSky og eksterne integrasjoner
FormålDefinert på forhånd
TilgangBegrenset til nødvendige personer
LagringSted og periode avtalt
SlettingMetode og evidens avtalt
DESIGN FØR OVERFØRINGMotta etter at grensene er satt
RULL

Vår holdning

Vi publiserer beslutningsgrunnlag, ikke vag beroligelse.

Sikkerhet avgjøres ikke av et produktnavn eller én enkelt funksjon. Vi designer ut fra datatype, formål, organisasjon, drift og underleverandører, og holder det implementerte omfanget etterprøvbart.

01 / Minimer

Motta bare nødvendige data

Vi sjekker først om navn, adresser, kontaktopplysninger, fritekst og hele datasett kan fjernes. Små anonymiserte utvalg foretrekkes før store datamengder.

02 / Grense

Definer grenser før overføring

Lagringssted, lesere, eksterne tjenester, AI-bruk, lagringstid og sletting avtales før datamottak eller overgang til produksjon.

03 / Evidens

Etterlat etterprøvbare artefakter

Dataflyt, tilgangsrettigheter, underleverandører, sikkerhetskopi, sletting og hendelseskontakter bevares som artefakter som kan kontrolleres.

Hva vi publisererRetningslinjer, designpunkter og etterprøvbare artefakter
Hva hvert prosjekt avgjørKonkrete tjenester, rettigheter, lagringstid og testomfang
Hva vi ikke publisererHemmeligheter eller detaljerte innstillinger som kan hjelpe en angriper

Datareise

Avklar hvert steg fra mottak til sletting.

De samme dataene krever ulike kontroller for diagnose, prototyper og produksjonsdrift. Vi skiller mellom hva som mottas, hva som må avgjøres, og hvilken evidens som blir igjen.

INNTAK

Start med forklaringsmateriell og anonymiserte utvalg.

Foretrekk lavt håndteringsvolum

Eksempler som mottas

  • Kolonner i dagens regneark
  • Noen fiktive eller anonymiserte rader
  • Forretningsregler og smertepunkter
  • Mål som skal forbedres

Avklar på forhånd

  • Om ekte navn er nødvendige
  • Hvordan vedlegg sendes
  • Hvem som håndterer konsultasjonen
  • Lagring etter konsultasjon

Bevarte artefakter

  • Liste over mottatte data
  • Formålsnotat
  • Måldato for sletting
  • Åpne spørsmål

Sikkerhetsprofilbygger

Organiser et prosjektspesifikt designutkast på omtrent to minutter.

Dette er et designhjelpemiddel for første møte, ikke en revisjon eller garanti. Kontaktopplysninger kreves ikke.

Steg 01 / Dataklasse

Velg data som kan bli håndtert

Utkastet baseres på kategorien som krever mest varsom håndtering. Flere valg er mulig.

Kontrollmodell

Dekk oppdagelse, respons og gjenoppretting, ikke bare forebygging.

Vi bruker de seks funksjonene i NIST Cybersecurity Framework 2.0 som perspektiver for prosjektgjennomgang. Dette er ikke en sertifisering eller påstand om full etterlevelse.

GV

Styr

Avklar eiere, policy, kontrakter, underleverandører og akseptabel risiko.

Eksempel: ansvarstabell, tjenesteliste
ID

Identifiser

Forstå eiendeler, data, avhengigheter, trusler og konsekvens.

Eksempel: dataflyt, eiendelsregister
PR

Beskytt

Design autentisering, minste privilegium, kryptering, hemmeligheter og sikker implementering.

Eksempel: rettighetsmatrise, implementeringskontroll
DE

Oppdag

Definer nødvendige logger, overvåking, varsler og kriterier for avvik.

Eksempel: overvåkingspunkter, logglagring
RS

Responder

Forbered triage, avgrensning, undersøkelse, kommunikasjon og forebygging.

Eksempel: kontaktkjede, prosedyre for første respons
RC

Gjenopprett

Design integritet for sikkerhetskopier, gjenopprettingsrekkefølge, gjenstart av virksomhet og oppfølgende gjennomgang.

Eksempel: gjenopprettingsprosedyre, testprotokoll

Applikasjonssikkerhet

For web og apper kontrolleres sikkerheten fra design til drift.

Vi bruker OWASP ASVS 5.0 som referanse for sikkerhetskrav og verifikasjonspunkter. Gjennomgang, automatiske kontroller, manuelle kontroller og ekstern testing kombineres etter viktighet og budsjett.

  1. 01Krav og truslerOrganiser data, rettigheter og angrepsflate
  2. 02ImplementeringAutentisering, inndata, hemmeligheter, avhengigheter
  3. 03VerifikasjonGjennomgang, testing, konfigurasjonskontroll
  4. 04DriftOvervåking, oppdateringer, rettigheter, gjenoppretting

Prototype kontra produksjon

Vi behandler ikke prototyper og produksjon likt.

Denne sammenligningen viser designkriterier som må ferdigstilles per prosjekt, ikke faste garantier.

GjennomgangspunktP0 matematisk prototypeP1 produksjonssystem
FormålValidere gjennomførbarhet og måltallKontinuerlig forretningsbehandling
DatavolumForetrekk små, anonymiserte og nødvendige feltDefiner nødvendig driftsomfang formelt
MiljøSkill ut et kortvarig valideringsmiljøVurder skille mellom utvikling, test og produksjon
TilgangBegrens til tildelte personerRollebaserte rettigheter, autentisering, gjennomganger
Ekstern AIStart med et design som ikke sender unødvendige dataAvtal formål, mål, kontrakt, innstillinger og logger
LagringstidBestem sluttdato førstVurder formål, lov, drift og sikkerhetskopier
SlettingBekreft sletting eller videre bruk etter leveringDesign kontoutfasing, kontraktsavslutning, lovpålagt lagring og sikkerhetskopier
GjenopprettingVurder om det kan gjenskapesSett gjenopprettingsmål og test sikkerhetskopier

Delt ansvar

Skill hvem som beskytter hva før kontrakt.

Skybruk gjør ikke automatisk alt trygt, og en utvikler kan ikke håndtere all risiko alene. Vi skiller rollene til kunden, Finite Field og tjenestene som brukes.

VÅRT OMFANG

Design, implementering og utviklingsdrift

Innenfor avtalt kontraktsomfang håndterer vi systemkontroller og databehandling under utvikling.

  • Design av dataflyt og rettigheter
  • Sikker applikasjonsimplementering
  • Hemmeligheter og styring av utviklingsmiljø
  • Avtalt testing og gjennomgang
  • Overvåking, oppdateringer og respons innenfor vedlikeholdsomfanget
Punkter som skal gjøres eksplisitte i kontraktenOperatørOvervåkingstidSikkerhetskopiGjenopprettingsarbeidHenvendelserHåndtering ved avsluttet bruk

AI og tredjeparter

Ikke gjør ekstern AI til en usynlig underleverandør.

Når data går til generativ AI, kart, e-post, analyse, varsler, betaling eller andre tjenester, tas formål og omfang inn i dataflyten.

MODUS 00

Ikke send

Ikke send forretningsdata til ekstern AI. Bruk vanlige algoritmer, lokal behandling eller faste anonymiserte data.

Første alternativ å vurdere
MODUS A1

Send begrensede data

Send bare avtalte felt til avtalte tjenester etter at identifikatorer er fjernet. Kontroller om overføringene kan loggføres.

Krever anonymisering og minimering
MODUS C2

Send innenfor godkjenning

Bekreft tjenestevilkår, lagringstid, region, vilkår for gjenbruk og rettigheter, og dokumenter deretter hvilke data som omfattes.

Krever individuell risikovurdering

KONTROLL AV EKSTERN TJENESTE

Hva som må bekreftes per ekstern tjeneste

  1. 01Data som sendesFelt, frekvens, volum
  2. 02FormålBehandling, varsling, analyse
  3. 03Lagring og gjenbrukLagring, læring, logger
  4. 04Sted og underleverandørerLand, region, leverandørkjede
  5. 05Stopp og slettHåndtering ved avsluttet bruk

Hendelsesrespons

Planlegg hva som skjer hvis en hendelse oppstår.

Før produksjonsdrift defineres hendelsesomfang, kontakter, første varsel, avgrensning, gjenoppretting og ansvar for forebygging.

01

Oppdag og motta

Oppdag hendelser fra overvåking, brukerkontakt eller tjenestevarsler.

02

Avgrens

Reduser spredning og bevar nødvendig evidens.

03

Analyser og avgjør

Bekreft berørte data, årsak, konsekvens og behov for rapportering.

04

Kommuniser og responder

Kontakt interessenter basert på lov, kontrakt og situasjon.

05

Gjenopprett og forbedre

Gjenopprett etter at sikkerheten er bekreftet, og innfør forebygging.

Før produksjonNødkontakt
Før produksjonHendelsesomfang
Før produksjonFørste varslingsvei
ProsjektdesignOvervåkings- og responstid
Lov og kontraktVarsling og rapportering

Referanser

Referanser og hva vi ikke gjør krav på.

Vi bruker lover, offentlige retningslinjer og åpne standarder som referanser når kontroller velges for et prosjekt. Å henvise til dem er noe annet enn å hevde sertifisering eller full etterlevelse.

JAPAN / PERSONVERN

Japansk personvernlov og PPC-retningslinjer

Brukes som grunnlag ved kontroll av sikkerhetstiltak, behandlingsregler, organisatoriske, menneskelige, fysiske og tekniske tiltak samt eksterne miljøer.

Åpne offisiell kilde
RISIKO / STYRING

NIST Cybersecurity Framework 2.0

De seks funksjonene brukes som felles språk for risiko og driftsmessige gap.

Åpne offisiell kilde
APPLIKASJON / VERIFIKASJON

OWASP ASVS 5.0

Brukes som referanse ved organisering av sikkerhetskrav og verifikasjonspunkter for web og applikasjoner.

Åpne offisiell kilde

Denne siden alene betyr ikke følgende.

ISO/IEC 27001-sertifiseringPrivacyMark-sertifiseringFull NIST CSF-etterlevelseOWASP ASVS-sertifiseringGaranti for at hendelser ikke oppstårSamme kontroller for alle prosjekter

Vanlige spørsmål

Vanlige spørsmål om databehandling.

Krever diagnose eller prototyper produksjonsdata?

I utgangspunktet sjekker vi først om valideringen kan bruke minimerte anonymiserte eller pseudonymiserte prøver. Hvis reelle data er nødvendige, avtales omfang, lagring, lesere og slettetidspunkt på forhånd.

Sender dere data til ekstern generativ AI?

Bruk av ekstern AI, data som sendes, formål og lagringstid avgjøres per prosjekt. Det kan også velges en konfigurasjon der ingen forretningsdata sendes til ekstern AI.

Kan lagringsland eller region velges?

Vi kontrollerer krav til lokasjon innenfor mulighetene i skyen eller de eksterne tjenestene som brukes. Når overføring over landegrenser er relevant, gjøres tjenester og dataflyter eksplisitte.

Hva skjer med data og kildekode etter levering?

Eierskap, lagring, tilgang, sikkerhetskopi og sletteansvar avklares etter kontrakt, driftsmodell og vedlikeholdsomfang.

Har dere en sikkerhetssertifisering?

Denne siden gjør ikke krav på en bestemt sertifisering. Kontroller og gjennomgangsartefakter defineres per prosjekt, og kundens sjekklister kan besvares ved behov.

Når kommuniseres hendelser?

Kontakter, hendelsesomfang, metode for første varsel og oppdateringsfrekvens avgjøres før produksjonsdrift. Faktiske varsler følger lov, kontrakt og hendelsens detaljer.

Kan dere håndtere medisinske, omsorgsrelaterte eller andre sensitive data?

Nødvendighet, lovkrav, tilgangsomfang, lagring, logger, sletting og underleverandører må kontrolleres. Det kreves strengere design, og gjennomførbarhet avgjøres per prosjekt.

Kan vi be om sikkerhetstesting eller sårbarhetsvurdering?

Avhengig av mål og nødvendig nivå kan designgjennomgang, automatiske kontroller, manuelle kontroller og eksterne spesialister kombineres. Omfang og leveranser spesifiseres under estimeringen.

Neste steg

Skill først data som kan deles, fra data som bør holdes utenfor.

Før du sender en hel arbeidsbok, kan du starte med kolonnenavn eller anonymiserte prøver. Vi sorterer nødvendige kontroller og utviklingsomfang sammen.

Start diagnosen Drøft databehandling Bekreft overføringsmetoden før du sender konfidensiell informasjon.
GratisStart diagnose