Получать только необходимые данные
Сначала мы проверяем, можно ли удалить имена, адреса, контактные данные, свободный текст и полные наборы данных. Перед массовыми данными предпочтительны малые обезличенные образцы.
Безопасность и обработка данных
Мы определяем, какие данные обрабатываются, с какой целью, кем, в какой среде и как долго. От математических прототипов до рабочей эксплуатации границы и ответственность сначала согласуются, а затем сохраняются как проверяемые доказательства.
Наша позиция
Безопасность определяется не названием продукта и не одной функцией. Мы проектируем вокруг типа данных, цели, организации, эксплуатации и субподрядчиков, а затем сохраняем реализованный объём проверяемым.
Сначала мы проверяем, можно ли удалить имена, адреса, контактные данные, свободный текст и полные наборы данных. Перед массовыми данными предпочтительны малые обезличенные образцы.
Место хранения, круг лиц с доступом, внешние сервисы, использование ИИ, срок хранения и удаление согласуются до получения данных или перехода в эксплуатацию.
Потоки данных, права доступа, субподрядчики, резервное копирование, удаление и контакты при инцидентах сохраняются как проверяемые артефакты.
Путь данных
Одни и те же данные требуют разных контролей для диагностики, прототипов и рабочей эксплуатации. Мы разделяем, что получаем, что нужно решить и какие доказательства остаются.
ПРИЁМ
ПРОТОТИП
РАЗРАБОТКА
ЭКСПЛУАТАЦИЯ
УДАЛЕНИЕ
Конструктор профиля безопасности
Это помощник для дизайна первой встречи, а не аудит или гарантия. Контактные данные не требуются.
Шаг 01 / Класс данных
Черновик строится по категории, требующей наиболее осторожного обращения. Можно выбрать несколько вариантов.
Шаг 02 / Этап поставки
Краткая проверка и рабочая эксплуатация требуют разных контролей даже для одних и тех же данных.
Шаг 03 / Внешняя обработка
Облако, почта, карты, аналитика и сервисы уведомлений проверяются с тем же подходом к потокам данных.
Шаг 04 / Операционные потребности
Можно выбрать несколько вариантов. Даже неопределённые пункты включаются как темы встречи.
Черновик дизайна / не аудит
Начните с минимальных данных, короткого хранения и отдельной среды проверки.
Это предварительный черновик дизайна на основе выбранных входных данных. Финальные контроли определяются после подтверждения юридических обязанностей, условий договора, угроз, облачной архитектуры и эксплуатации.
Модель контроля
Мы используем шесть функций NIST Cybersecurity Framework 2.0 как точки зрения для проектного ревью. Это не сертификация и не заявление о полном соответствии.
Уточните владельцев, политику, договоры, субподрядчиков и приемлемый риск.
Пример: таблица ответственности, список сервисовРазберитесь в активах, данных, зависимостях, угрозах и последствиях.
Пример: поток данных, реестр активовПроектируйте аутентификацию, минимальные привилегии, шифрование, секреты и безопасную реализацию.
Пример: матрица прав, проверка реализацииОпределите необходимые журналы, мониторинг, оповещения и критерии аномалий.
Пример: пункты мониторинга, хранение журналовПодготовьте первичную оценку, локализацию, расследование, коммуникацию и профилактику.
Пример: дерево контактов, процедура первичного реагированияСпроектируйте целостность резервных копий, порядок восстановления, перезапуск бизнеса и последующий разбор.
Пример: инструкция восстановления, запись тестаБезопасность приложений
Мы используем OWASP ASVS 5.0 как ориентир для требований безопасности и пунктов проверки. Ревью, автоматические проверки, ручные проверки и внешнее тестирование комбинируются с учётом важности и бюджета.
Прототип и эксплуатация
Это сравнение показывает критерии проектирования, которые уточняются по каждому проекту, а не фиксированные гарантии.
| Пункт ревью | P0 математический прототип | P1 рабочая система |
|---|---|---|
| Цель | Проверка реализуемости и метрик | Непрерывная бизнес-обработка |
| Объём данных | Предпочтительно малые, обезличенные и необходимые поля | Формально определить необходимую рабочую область |
| Среда | Отделить краткосрочную среду проверки | Рассмотреть разделение разработки, тестирования и эксплуатации |
| Доступ | Ограничить назначенными людьми | Ролевые права, аутентификация, ревью |
| Внешний ИИ | Начать с дизайна, который не отправляет лишние данные | Согласовать цель, объект, договор, настройки и журналы |
| Хранение | Сначала определить дату завершения | Учитывать цель, закон, эксплуатацию и резервные копии |
| Удаление | Подтвердить удаление или дальнейшее использование после поставки | Спроектировать выход учётных записей, завершение договора, юридическое хранение и резервные копии |
| Восстановление | Оценить, можно ли воссоздать результат | Установить цели восстановления и тесты резервных копий |
Разделённая ответственность
Использование облака само по себе не делает всё безопасным, а разработчик не может единолично управлять всеми рисками. Мы разделяем роли клиента, Finite Field и используемых сервисов.
В пределах договорного объёма мы отвечаем за системные контроли и обработку данных во время разработки.
Законное использование данных, операции пользователей и конечных устройств, а также внутренние правила остаются важной ответственностью клиента.
Физическая инфраструктура, платформенные сервисы и область управляемых сервисов определяются договором каждого сервиса и моделью разделённой ответственности.
ИИ и третьи стороны
Когда данные передаются в генеративный ИИ, карты, почту, аналитику, уведомления, платежи или другие сервисы, цель и объём включаются в схему потока данных.
Не отправляйте бизнес-данные во внешние ИИ-сервисы. Используйте обычные алгоритмы, локальную обработку или заранее подготовленные обезличенные данные.
Первый вариант для рассмотренияОтправляйте только согласованные поля в согласованные сервисы после удаления идентификаторов. Проверьте, можно ли фиксировать передачи.
Требует обезличивания и минимизацииПодтвердите условия сервиса, срок хранения, регион, условия повторного использования и права доступа, затем зафиксируйте целевые данные.
Требует отдельной оценки рискаПРОВЕРКА ВНЕШНЕГО СЕРВИСА
Реагирование на инциденты
До рабочей эксплуатации определите область событий, контакты, первичное уведомление, локализацию, восстановление и ответственность за профилактику.
Обнаруживать события из мониторинга, обращений пользователей или уведомлений сервисов.
Снизить распространение и сохранить необходимые доказательства.
Подтвердить затронутые данные, причину, влияние и необходимость отчётности.
Связаться с заинтересованными сторонами с учётом закона, договора и ситуации.
Восстановиться после подтверждения безопасности и применить меры профилактики.
Пакет доказательств
В зависимости от важности и объёма договора эти артефакты можно создать или обновить. Не все они входят в стандартные результаты, поэтому нужный набор выбирается на этапе оценки.
Поля, цель, чувствительность, местоположение, владелец.
Скачать CSV / 02Источник, назначение, цель, способ, субподрядчик.
Скачать CSV / 03Роль, среда, операция, утверждение, ревью.
Скачать CSV / 04Сервис, цель, данные, местоположение, договор.
Скачать CSV / 05Причина, срок, метод удаления, доказательство, исключение.
Скачать CSV / 06Класс события, основной контакт, резервный контакт, владелец решения.
Скачать CSV / 07Цель, точка восстановления, затраченное время, результат, проблема.
Скачать CSV / 08Проектирование, реализация, тестирование, эксплуатация, завершение использования.
Скачать CSV / 09Цель, отправляемые поля, хранение, утверждение, процедура остановки.
СкачатьМы отвечаем на клиентские анкеты по безопасности после подтверждения фактических практик и объёма проекта. Нереализованные пункты указываются как нереализованные, а альтернативные меры приводятся отдельно.
Справочные материалы
При выборе контролей для проекта мы используем законы, публичные рекомендации и открытые стандарты как ориентиры. Ссылка на них не означает заявление о сертификации или полном соответствии.
Используется как основа при проверке мер безопасного управления, правил обработки, организационных, кадровых, физических и технических мер, а также внешних сред.
Открыть официальный источникШесть функций используются как общий язык для рисков и операционных пробелов.
Открыть официальный источникИспользуется как ориентир при упорядочении требований безопасности веб-систем и приложений и пунктов проверки.
Открыть официальный источникОдна эта страница не означает следующее.
Сертификация ISO/IEC 27001Сертификация PrivacyMarkПолное соответствие NIST CSFСертификация OWASP ASVSГарантия отсутствия инцидентовОдинаковые контроли для каждого проектаВопросы
Как правило, сначала мы проверяем, можно ли провести проверку на минимизированных обезличенных или псевдонимизированных образцах. Если нужны реальные данные, заранее согласуются область, место хранения, круг лиц с доступом и срок удаления.
Использование внешнего ИИ, передаваемые данные, цель и срок хранения определяются по каждому проекту. Также можно выбрать конфигурацию, при которой бизнес-данные не отправляются во внешний ИИ.
Мы проверяем требования к местоположению в пределах возможностей используемого облака или внешних сервисов. Если важна трансграничная передача, сервисы и потоки данных фиксируются явно.
Ответственность за владение, хранение, доступ, резервное копирование и удаление уточняется по договору, модели эксплуатации и объёму сопровождения.
Эта страница не заявляет о наличии конкретной сертификации. Контроли и проверяемые артефакты определяются по каждому проекту, а клиентские анкеты безопасности заполняются при необходимости.
Контакты, область событий, способ первичного уведомления и частота обновлений определяются до рабочей эксплуатации. Фактические уведомления следуют закону, договору и обстоятельствам события.
Необходимо проверить необходимость, юридические требования, область доступа, хранение, журналы, удаление и субподрядчиков. Требуется более строгий дизайн, а реализуемость решается по каждому проекту.
В зависимости от цели и требуемого уровня можно сочетать ревью дизайна, автоматические проверки, ручные проверки и внешних специалистов. Область и результаты фиксируются при оценке.
Следующий шаг
Перед отправкой всей книги можно начать с названий столбцов или обезличенных образцов. Мы вместе разберём необходимые контроли и объём разработки.