Primim doar datele necesare
Verificăm mai întâi dacă numele, adresele, datele de contact, textele libere și seturile complete de date pot fi eliminate. Preferăm eșantioane mici anonimizate înaintea datelor în volum.
Securitate și gestionarea datelor
Definim ce date sunt gestionate, în ce scop, de către cine, în ce mediu și pentru cât timp. De la prototipuri matematice la operare în producție, limitele și responsabilitățile sunt stabilite mai întâi și păstrate ca dovezi verificabile.
Poziția noastră
Securitatea nu este determinată de numele unui produs sau de o singură funcție. Proiectăm în jurul tipului de date, scopului, organizației, operațiunilor și subprocesatorilor, apoi păstrăm domeniul implementat verificabil.
Verificăm mai întâi dacă numele, adresele, datele de contact, textele libere și seturile complete de date pot fi eliminate. Preferăm eșantioane mici anonimizate înaintea datelor în volum.
Locația de stocare, persoanele cu acces, serviciile externe, utilizarea AI, păstrarea și ștergerea sunt convenite înainte de primirea datelor sau de trecerea în producție.
Fluxurile de date, drepturile de acces, subprocesatorii, copiile de siguranță, ștergerea și contactele pentru incidente sunt păstrate ca artefacte verificabile.
Traseul datelor
Aceleași date necesită controale diferite pentru diagnostic, prototipuri și operare în producție. Separăm ce se primește, ce trebuie decis și ce dovezi rămân.
COLECTARE INIȚIALĂ
PROTOTIP
DEZVOLTARE
OPERARE
ȘTERGERE
Constructor de profil de securitate
Acesta este un ajutor de proiectare pentru prima întâlnire, nu un audit sau o garanție. Nu sunt necesare date de contact.
Pasul 01 / Clasa de date
Schița se bazează pe categoria care necesită cea mai atentă gestionare. Sunt permise selecții multiple.
Pasul 02 / Faza de livrare
Validarea scurtă și operarea în producție necesită controale diferite chiar pentru aceleași date.
Pasul 03 / Prelucrare externă
Serviciile cloud, e-mail, hărți, analiză și notificări sunt revizuite cu aceeași logică a fluxurilor de date.
Pasul 04 / Nevoi operaționale
Sunt permise selecții multiple. Chiar și elementele incerte sunt incluse ca subiecte de discuție.
Schiță de proiectare / nu este audit
Începeți cu date minime, păstrare scurtă și un mediu de validare separat.
Aceasta este o schiță preliminară de proiectare pe baza intrărilor selectate. Controalele finale sunt decise după confirmarea obligațiilor legale, termenilor contractuali, amenințărilor, arhitecturii cloud și operațiunilor.
Model de control
Folosim cele șase funcții NIST Cybersecurity Framework 2.0 ca perspective de revizuire a proiectului. Aceasta nu este o certificare și nici o afirmație de conformitate completă.
Clarificați responsabilii, politica, contractele, subprocesatorii și riscul acceptabil.
Exemplu: tabel de responsabilități, listă de serviciiÎnțelegeți activele, datele, dependențele, amenințările și impactul.
Exemplu: flux de date, registru de activeProiectați autentificarea, privilegiul minim, criptarea, secretele și implementarea sigură.
Exemplu: matrice de permisiuni, verificarea implementăriiDefiniți jurnalele necesare, monitorizarea, alertele și criteriile de anomalie.
Exemplu: elemente de monitorizare, păstrarea jurnalelorPregătiți trierea, izolarea, investigația, comunicarea și prevenirea.
Exemplu: arbore de contacte, procedură de prim răspunsProiectați integritatea copiilor de siguranță, ordinea recuperării, reluarea activității și revizuirea ulterioară.
Exemplu: procedură de recuperare, înregistrare de testSecuritatea aplicației
Folosim OWASP ASVS 5.0 ca referință pentru cerințe de securitate și elemente de verificare. Revizuirea, verificările automate, verificările manuale și testarea externă sunt combinate în funcție de importanță și buget.
Prototip versus producție
Această comparație arată criterii de proiectare care trebuie finalizate pentru fiecare proiect, nu garanții fixe.
| Element de revizuire | P0 prototip matematic | P1 sistem de producție |
|---|---|---|
| Scop | Validarea fezabilității și a indicatorilor | Procesare operațională continuă |
| Volumul datelor | Preferăm câmpuri puține, anonimizate și necesare | Definiți formal domeniul operațional necesar |
| Mediu | Separați un mediu temporar de validare | Luați în calcul separarea dezvoltării, testării și producției |
| Acces | Limitați la persoanele desemnate | Permisiuni pe roluri, autentificare, revizuiri |
| AI externă | Pornim de la o proiectare care nu trimite date inutile | Convenim scopul, ținta, contractul, setările și jurnalele |
| Păstrare | Stabiliți mai întâi data de încheiere | Luați în calcul scopul, legea, operațiunile și copiile de siguranță |
| Ștergere | Confirmați ștergerea sau utilizarea continuă după livrare | Proiectați ieșirea conturilor, finalul contractului, păstrarea legală și copiile de siguranță |
| Recuperare | Evaluați dacă poate fi recreat | Stabiliți obiectivele de recuperare și testele copiilor de siguranță |
Responsabilitate partajată
Utilizarea cloudului nu face automat totul sigur, iar un dezvoltator nu poate gestiona singur fiecare risc. Separăm rolurile clientului, Finite Field și serviciilor utilizate.
În domeniul contractat, gestionăm controalele sistemului și gestionarea datelor în timpul dezvoltării.
Utilizarea legală a datelor, operarea utilizatorilor și dispozitivelor finale și regulile interne rămân responsabilități importante ale clientului.
Facilitățile fizice, serviciile de platformă și domeniul serviciilor administrate urmează contractul fiecărui serviciu și modelul de responsabilitate partajată.
AI și terți
Când datele ajung la AI generativă, hărți, e-mail, analiză, notificări, plăți sau alte servicii, scopul și domeniul sunt incluse în fluxul de date.
Nu trimiteți date de afaceri către servicii AI externe. Folosiți algoritmi obișnuiți, procesare locală sau date anonimizate fixe.
Prima opțiune de analizatTrimiteți numai câmpurile convenite către serviciile convenite, după eliminarea identificatorilor. Verificați dacă transferurile pot fi înregistrate.
Necesită anonimizare și minimizareConfirmați termenii serviciului, păstrarea, regiunea, condițiile de reutilizare și permisiunile, apoi documentați datele vizate.
Necesită evaluare individuală a risculuiVERIFICAREA SERVICIILOR EXTERNE
Răspuns la incidente
Înainte de operarea în producție, definiți domeniul evenimentelor, contactele, prima notificare, izolarea, recuperarea și responsabilitățile de prevenire.
Detectați evenimentele din monitorizare, contactul utilizatorilor sau notificările serviciilor.
Reduceți extinderea și păstrați dovezile necesare.
Confirmați datele afectate, cauza, impactul și necesitatea raportării.
Contactați părțile implicate în funcție de lege, contract și situație.
Recuperați după confirmarea siguranței și aplicați măsuri de prevenire.
Pachet de dovezi
În funcție de importanță și de domeniul contractual, aceste artefacte pot fi create sau actualizate. Nu toate sunt livrabile standard, așa că selectați ce este necesar în etapa de estimare.
Câmpuri, scop, sensibilitate, locație, responsabil.
Descărcați CSV / 02Sursă, destinație, scop, metodă, subprocesator.
Descărcați CSV / 03Rol, mediu, operațiune, aprobare, revizuire.
Descărcați CSV / 04Serviciu, scop, date, locație, contract.
Descărcați CSV / 05Motiv, termen, metodă de ștergere, dovadă, excepție.
Descărcați CSV / 06Clasă de eveniment, contact principal, rezervă, responsabil de decizie.
Descărcați CSV / 07Țintă, punct de recuperare, timp scurs, rezultat, problemă.
Descărcați CSV / 08Proiectare, implementare, testare, operare, gestionare la ieșire.
Descărcați CSV / 09Scop, câmpuri trimise, păstrare, aprobare, procedură de oprire.
DescărcațiRăspundem chestionarelor de securitate ale clienților după confirmarea practicilor reale și a domeniului proiectului. Elementele neimplementate sunt indicate ca atare, cu alternativele separate.
Referințe
Folosim legi, ghiduri publice și standarde deschise ca referințe când selectăm controalele pentru un proiect. Referirea la ele este separată de afirmarea unei certificări sau conformități complete.
Folosită ca bază pentru verificarea măsurilor de gestionare a siguranței, regulilor de gestionare, măsurilor organizaționale, umane, fizice și tehnice, precum și a mediilor externe.
Deschideți sursa oficialăCele șase funcții sunt folosite ca limbaj comun pentru riscuri și lacune operaționale.
Deschideți sursa oficialăFolosit ca referință la organizarea cerințelor de securitate web și aplicație și a elementelor de verificare.
Deschideți sursa oficialăAceastă pagină singură nu înseamnă următoarele.
Certificare ISO/IEC 27001Certificare PrivacyMarkConformitate completă cu NIST CSFCertificare OWASP ASVSGaranție că nu vor exista incidenteAceleași controale pentru fiecare proiectÎntrebări frecvente
În principiu, verificăm mai întâi dacă validarea poate folosi eșantioane minimizate, anonimizate sau pseudonimizate. Dacă datele reale sunt necesare, domeniul, stocarea, persoanele cu acces și momentul ștergerii sunt convenite în avans.
Utilizarea AI externe, datele trimise, scopul și perioada de păstrare se decid pentru fiecare proiect. Se poate alege și o configurație care nu trimite date de afaceri către AI externă.
Verificăm cerințele privind locația în limitele posibilităților oferite de cloudul sau serviciile externe utilizate. Când transferul transfrontalier contează, serviciile și fluxurile de date sunt precizate explicit.
Responsabilitățile privind proprietatea, stocarea, accesul, copiile de siguranță și ștergerea sunt clarificate în funcție de contract, modelul de operare și domeniul de mentenanță.
Această pagină nu revendică o anumită certificare. Controalele și artefactele de revizuire sunt definite pentru fiecare proiect, iar chestionarele clienților pot primi răspuns atunci când este necesar.
Contactele, domeniul evenimentului, metoda primei notificări și frecvența actualizărilor sunt stabilite înainte de operarea în producție. Notificările efective urmează legea, contractul și detaliile evenimentului.
Trebuie verificate necesitatea, cerințele legale, domeniul accesului, stocarea, jurnalele, ștergerea și subprocesatorii. Este necesară o proiectare mai strictă, iar fezabilitatea se decide pentru fiecare proiect.
În funcție de țintă și de nivelul necesar, se pot combina revizuirea proiectării, verificările automate, verificările manuale și specialiștii externi. Domeniul și livrabilele sunt precizate în etapa de estimare.
Pasul următor
Înainte de a trimite un întreg registru de lucru, puteți începe cu numele coloanelor sau cu eșantioane anonimizate. Vom clarifica împreună controalele necesare și domeniul de dezvoltare.