Finite Field

Bezpieczeństwo i przetwarzanie danych

Przetwarzaj powierzone dane
bez niejasności.

Określamy, jakie dane są przetwarzane, w jakim celu, przez kogo, w jakim środowisku i jak długo. Od prototypów matematycznych po eksploatację produkcyjną najpierw uzgadniamy granice i odpowiedzialności, a następnie zachowujemy je jako sprawdzalne dowody.

PŁASZCZYZNA KONTROLI DANYCHPROJEKT / 001
01KlientDane źródłowe i reguły biznesowe
Niezbędne minimum
02FINITE FIELDProjekt, rozwój, weryfikacja
Uzgodniony zakres
03Używane usługiChmura i integracje zewnętrzne
CelOkreślony z góry
DostępOgraniczony do niezbędnych osób
PrzechowywanieUzgodniona lokalizacja i okres
UsuwanieUzgodniona metoda i dowód
PROJEKT PRZED PRZEKAZANIEMPrzyjmuj po ustaleniu granic
PRZEWIŃ

Nasze podejście

Publikujemy materiał decyzyjny, a nie ogólne zapewnienia.

Bezpieczeństwa nie określa nazwa produktu ani pojedyncza funkcja. Projektujemy wokół typu danych, celu, organizacji, operacji i podprocesorów, a wdrożony zakres pozostawiamy możliwy do przeglądu.

01 / Minimalizuj

Przyjmuj tylko niezbędne dane

Najpierw sprawdzamy, czy można usunąć imiona i nazwiska, adresy, dane kontaktowe, wolny tekst i pełne zbiory danych. Przed danymi masowymi preferujemy małe zanonimizowane próbki.

02 / Granica

Określ granice przed przekazaniem

Lokalizacja przechowywania, osoby z dostępem, usługi zewnętrzne, użycie AI, okres przechowywania i usuwanie są uzgadniane przed przyjęciem danych lub przejściem do produkcji.

03 / Dowody

Zostaw artefakty do przeglądu

Przepływy danych, prawa dostępu, podprocesorzy, kopie zapasowe, usuwanie i kontakty incydentowe są zachowywane jako sprawdzalne artefakty.

Co publikujemyZasady, elementy projektowe i artefakty do przeglądu
Co ustala każdy projektKonkretne usługi, uprawnienia, okres przechowywania i zakres testów
Czego nie publikujemySekrety ani szczegółowe ustawienia, które mogłyby pomóc atakującemu

Ścieżka danych

Ustal każdy etap od przyjęcia do usunięcia.

Te same dane wymagają różnych kontroli przy diagnozie, prototypach i eksploatacji produkcyjnej. Oddzielamy to, co jest otrzymywane, co trzeba ustalić i jakie dowody pozostają.

PRZYJĘCIE

Zacznij od materiałów wyjaśniających i zanonimizowanych próbek.

Preferuj mały zakres obsługi

Przykłady otrzymywanych danych

  • Kolumny obecnego arkusza
  • Kilka fikcyjnych lub zanonimizowanych wierszy
  • Reguły biznesowe i problemy
  • Metryki do poprawy

Ustal z góry

  • Czy prawdziwe imiona i nazwiska są potrzebne
  • Jak wysyłane są załączniki
  • Kto obsługuje konsultację
  • Przechowywanie po konsultacji

Zachowywane artefakty

  • Lista otrzymanych danych
  • Notatka o celu
  • Docelowa data usunięcia
  • Otwarte pytania

Kreator profilu bezpieczeństwa

Uporządkuj szkic projektu dla konkretnego projektu w około dwie minuty.

To pomoc projektowa na pierwsze spotkanie, a nie audyt ani gwarancja. Dane kontaktowe nie są wymagane.

Krok 01 / Klasa danych

Wybierz dane, które mogą być przetwarzane

Projekt opiera się na kategorii wymagającej najostrożniejszej obsługi. Można wybrać wiele opcji.

Model kontroli

Uwzględnij wykrywanie, reakcję i odtwarzanie, nie tylko zapobieganie.

Sześć funkcji NIST Cybersecurity Framework 2.0 traktujemy jako perspektywy przeglądu projektu. Nie jest to certyfikacja ani deklaracja pełnej zgodności.

GV

Zarządzaj

Wyjaśnij właścicieli, zasady, umowy, podprocesorów i akceptowalne ryzyko.

Przykład: tabela odpowiedzialności, lista usług
ID

Identyfikuj

Zrozum zasoby, dane, zależności, zagrożenia i skutki.

Przykład: przepływ danych, rejestr zasobów
PR

Chroń

Zaprojektuj uwierzytelnianie, zasadę najmniejszych uprawnień, szyfrowanie, sekrety i bezpieczną implementację.

Przykład: macierz uprawnień, kontrola implementacji
DE

Wykrywaj

Określ wymagane logi, monitoring, alerty i kryteria anomalii.

Przykład: elementy monitoringu, okres przechowywania logów
RS

Reaguj

Przygotuj triage, ograniczanie skutków, dochodzenie, komunikację i zapobieganie.

Przykład: drzewo kontaktów, procedura pierwszej reakcji
RC

Odtwarzaj

Zaprojektuj integralność kopii zapasowych, kolejność odtwarzania, wznowienie działania biznesu i przegląd po zdarzeniu.

Przykład: procedura odtwarzania, zapis testu

Bezpieczeństwo aplikacji

W przypadku systemów webowych i aplikacji sprawdzaj od projektu aż po eksploatację.

Używamy OWASP ASVS 5.0 jako punktu odniesienia dla wymagań bezpieczeństwa i elementów weryfikacji. Przeglądy, kontrole automatyczne, kontrole ręczne i testy zewnętrzne są łączone zależnie od wagi i budżetu.

  1. 01Wymagania i zagrożeniaUporządkuj dane, uprawnienia i powierzchnię ataku
  2. 02ImplementacjaUwierzytelnianie, dane wejściowe, sekrety, zależności
  3. 03WeryfikacjaPrzegląd, testy, kontrola konfiguracji
  4. 04EksploatacjaMonitoring, aktualizacje, uprawnienia, odtwarzanie

Prototyp a produkcja

Nie traktujemy prototypów i produkcji tak samo.

To porównanie pokazuje kryteria projektowe do finalizacji w projekcie, a nie stałe gwarancje.

Element przegląduP0 prototyp matematycznyP1 system produkcyjny
CelWalidacja wykonalności i metrykCiągłe przetwarzanie biznesowe
Wolumen danychPreferuj małe, zanonimizowane i niezbędne polaFormalnie określ wymagany zakres operacyjny
ŚrodowiskoOddziel krótkoterminowe środowisko walidacjiUwzględnij separację środowiska rozwoju, testów i produkcji
DostępOgranicz do wyznaczonych osóbUprawnienia ról, uwierzytelnianie, przeglądy
Zewnętrzna AIZacznij od projektu, który nie wysyła zbędnych danychUzgodnij cel, zakres, umowę, ustawienia i logi
PrzechowywanieNajpierw ustal datę końcowąUwzględnij cel, prawo, operacje i kopie zapasowe
UsuwaniePotwierdź usunięcie lub dalsze użycie po dostarczeniuZaprojektuj zamknięcie kont, koniec umowy, przechowywanie prawne i kopie zapasowe
OdtwarzanieOceń, czy można odtworzyćUstal cele odtwarzania i testy kopii zapasowych

Współdzielona odpowiedzialność

Oddziel, kto chroni co, zanim zawrzesz umowę.

Samo użycie chmury nie sprawia automatycznie, że wszystko jest bezpieczne, a wykonawca nie może samodzielnie zarządzać każdym ryzykiem. Oddzielamy role klienta, Finite Field i używanych usług.

NASZ ZAKRES

Projekt, implementacja i operacje rozwojowe

W zakontraktowanym zakresie zajmujemy się kontrolami systemowymi i obsługą danych w czasie rozwoju.

  • Projekt przepływu danych i uprawnień
  • Bezpieczna implementacja aplikacji
  • Zarządzanie sekretami i środowiskiem rozwojowym
  • Uzgodnione testy i przegląd
  • Monitoring, aktualizacje i reakcja w zakresie utrzymania
Elementy do jawnego określenia w umowiePodmiot obsługującyGodziny nadzoruKopia zapasowaPrace odtworzenioweZapytaniaObsługa po zakończeniu użycia

AI i strony trzecie

Nie pozwól, aby zewnętrzna AI stała się niewidocznym podprocesorem.

Gdy dane trafiają do generatywnej AI, map, poczty, analityki, powiadomień, płatności lub innych usług, cel i zakres są częścią przepływu danych.

TRYB 00

Nie wysyłaj

Nie wysyłaj danych biznesowych do zewnętrznej AI. Korzystaj ze zwykłych algorytmów, przetwarzania lokalnego albo ustalonych danych zanonimizowanych.

Pierwsza opcja do rozważenia
TRYB A1

Wysyłaj ograniczone dane

Wysyłaj tylko uzgodnione pola do uzgodnionych usług, po usunięciu identyfikatorów. Sprawdź, czy transfery można rejestrować.

Wymaga anonimizacji i minimalizacji
TRYB C2

Wysyłaj w zatwierdzonym zakresie

Potwierdź warunki usługi, okres przechowywania, region, zasady ponownego użycia i uprawnienia, a następnie udokumentuj dane objęte przetwarzaniem.

Wymaga indywidualnej oceny ryzyka

KONTROLA USŁUG ZEWNĘTRZNYCH

Co potwierdzić dla każdej usługi zewnętrznej

  1. 01Wysyłane danePola, częstotliwość, wolumen
  2. 02CelPrzetwarzanie, powiadomienia, analiza
  3. 03Przechowywanie i ponowne użyciePrzechowywanie, uczenie, logi
  4. 04Lokalizacja i podprocesorzyKraj, region, łańcuch dostaw
  5. 05Zatrzymanie i usunięcieObsługa po zakończeniu użycia

Reakcja na incydenty

Zaplanuj, co dzieje się w razie incydentu.

Przed eksploatacją produkcyjną określ zakres zdarzeń, kontakty, pierwsze powiadomienie, ograniczanie skutków, odtwarzanie i odpowiedzialność za zapobieganie.

01

Wykryj i przyjmij

Wykrywaj zdarzenia z monitoringu, kontaktu użytkownika lub powiadomień usług.

02

Ogranicz skutki

Ogranicz rozprzestrzenianie i zachowaj potrzebne dowody.

03

Przeanalizuj i zdecyduj

Potwierdź dotknięte dane, przyczynę, wpływ i potrzebę raportowania.

04

Komunikuj i reaguj

Skontaktuj się z interesariuszami zgodnie z prawem, umową i sytuacją.

05

Odtwarzaj i ulepszaj

Odtwarzaj po potwierdzeniu bezpieczeństwa i wdrażaj zapobieganie.

Przed produkcjąKontakt awaryjny
Przed produkcjąZakres zdarzeń
Przed produkcjąŚcieżka pierwszego powiadomienia
Projekt rozwiązaniaGodziny monitoringu i reakcji
Prawo i umowaPowiadomienia i raportowanie

Źródła

Źródła i to, czego nie deklarujemy.

Przy wyborze kontroli dla projektu korzystamy z ustaw, publicznych wytycznych i otwartych standardów jako odniesień. Odwołanie do nich nie oznacza deklaracji certyfikacji ani pełnej zgodności.

JAPONIA / PRYWATNOŚĆ

Japońskie prawo prywatności i wytyczne PPC

Używane jako podstawa do sprawdzania środków zarządzania bezpieczeństwem, zasad obsługi, środków organizacyjnych, ludzkich, fizycznych i technicznych oraz środowisk zewnętrznych.

Otwórz oficjalne źródło
RYZYKO / ZARZĄDZANIE

NIST Cybersecurity Framework 2.0

Sześć funkcji służy jako wspólny język dla ryzyka i luk operacyjnych.

Otwórz oficjalne źródło
APLIKACJA / WERYFIKACJA

OWASP ASVS 5.0

Używane jako punkt odniesienia przy porządkowaniu wymagań bezpieczeństwa systemów webowych i aplikacji oraz elementów weryfikacji.

Otwórz oficjalne źródło

Sama ta strona nie oznacza poniższych rzeczy.

Certyfikacja ISO/IEC 27001Certyfikacja PrivacyMarkPełna zgodność z NIST CSFCertyfikacja OWASP ASVSGwarancja braku incydentówTe same kontrole dla każdego projektu

FAQ

Najczęstsze pytania o przetwarzanie danych.

Czy diagnoza lub prototyp wymagają danych produkcyjnych?

Co do zasady najpierw sprawdzamy, czy walidacja może używać zminimalizowanych próbek zanonimizowanych lub pseudonimizowanych. Jeśli potrzebne są prawdziwe dane, zakres, przechowywanie, osoby z dostępem i termin usunięcia uzgadniamy z góry.

Czy wysyłacie dane do zewnętrznej generatywnej AI?

Użycie zewnętrznej AI, wysyłane dane, cel i okres przechowywania ustala się dla każdego projektu. Można też wybrać konfigurację, która nie wysyła danych biznesowych do zewnętrznej AI.

Czy można wybrać kraj lub region przechowywania?

Sprawdzamy wymagania lokalizacyjne w granicach możliwości używanej chmury lub usług zewnętrznych. Gdy znaczenie ma transfer transgraniczny, usługi i przepływy danych są jasno wskazywane.

Co dzieje się z danymi i kodem źródłowym po dostarczeniu?

Odpowiedzialność za własność, przechowywanie, dostęp, kopie zapasowe i usuwanie wyjaśnia się zgodnie z umową, modelem operacyjnym i zakresem utrzymania.

Czy posiadacie certyfikat bezpieczeństwa?

Ta strona nie deklaruje konkretnej certyfikacji. Kontrole i artefakty przeglądu definiuje się dla każdego projektu, a arkusze kontrolne klienta można wypełnić w razie potrzeby.

Kiedy informujecie o incydentach?

Kontakty, zakres zdarzeń, metoda pierwszego powiadomienia i częstotliwość aktualizacji ustala się przed eksploatacją produkcyjną. Rzeczywiste powiadomienia zależą od prawa, umowy i szczegółów zdarzenia.

Czy możecie obsługiwać dane medyczne, opiekuńcze lub inne dane wrażliwe?

Trzeba sprawdzić konieczność, wymagania prawne, zakres dostępu, przechowywanie, logi, usuwanie i podprocesorów. Wymagany jest surowszy projekt, a wykonalność ocenia się dla każdego projektu.

Czy możemy zamówić testy bezpieczeństwa lub ocenę podatności?

W zależności od celu i wymaganego poziomu można łączyć przegląd projektu, kontrole automatyczne, kontrole ręczne i specjalistów zewnętrznych. Zakres i rezultaty określa się podczas wyceny.

Następny krok

Najpierw oddziel dane, które można udostępnić, od danych, które powinny pozostać poza zakresem.

Zanim wyślesz cały skoroszyt, możesz zacząć od nazw kolumn albo zanonimizowanych próbek. Wspólnie uporządkujemy wymagane kontrole i zakres prac rozwojowych.

Rozpocznij diagnozę Omów przetwarzanie danych Przed wysłaniem informacji poufnych potwierdź metodę przekazania.
BezpłatniePrzygotuj profil bezpieczeństwa