Prijímať iba potrebné údaje
Najprv overujeme, či možno odstrániť mená, adresy, kontaktné údaje, voľný text a celé dátové sady. Pred hromadnými údajmi uprednostňujeme malé anonymizované vzorky.
Bezpečnosť a zaobchádzanie s údajmi
Definujeme, ktoré údaje sa spracúvajú, na aký účel, kým, v akom prostredí a ako dlho. Od matematických prototypov po produkčnú prevádzku sa najprv dohodnú hranice a zodpovednosti a uchovajú sa ako kontrolovateľné dôkazy.
Náš postoj
Bezpečnosť neurčuje názov produktu ani jedna funkcia. Navrhujeme podľa typu údajov, účelu, organizácie, prevádzky a subdodávateľov spracovania a implementovaný rozsah ponechávame kontrolovateľný.
Najprv overujeme, či možno odstrániť mená, adresy, kontaktné údaje, voľný text a celé dátové sady. Pred hromadnými údajmi uprednostňujeme malé anonymizované vzorky.
Miesto uloženia, osoby s prístupom, externé služby, použitie AI, uchovávanie a vymazanie sa dohodnú pred prijatím údajov alebo prechodom do produkcie.
Toky údajov, prístupové práva, subdodávatelia spracovania, zálohy, vymazanie a kontakty pri incidente sa uchovávajú ako kontrolovateľné artefakty.
Cesta údajov
Tie isté údaje vyžadujú odlišné kontroly pri diagnostike, prototypoch a produkčnej prevádzke. Oddeľujeme, čo sa prijíma, o čom sa musí rozhodnúť a aké dôkazy zostávajú.
PRÍJEM
PROTOTYP
VÝVOJ
PREVÁDZKA
VYMAZANIE
Tvorca bezpečnostného profilu
Toto je pomôcka na návrh pre prvé stretnutie, nie audit ani záruka. Kontaktné údaje nie sú potrebné.
Krok 01 / Trieda údajov
Návrh vychádza z kategórie, ktorá vyžaduje najopatrnejšie zaobchádzanie. Možný je viacnásobný výber.
Krok 02 / Fáza dodania
Krátka validácia a produkčná prevádzka vyžadujú odlišné kontroly aj pri tých istých údajoch.
Krok 03 / Externé spracovanie
Cloud, e-mail, mapy, analytika a oznamovacie služby sa posudzujú rovnakým pohľadom na tok údajov.
Krok 04 / Prevádzkové potreby
Možný je viacnásobný výber. Aj neisté položky sa zahrnú ako témy stretnutia.
Návrh dizajnu / nejde o audit
Začnite s minimálnymi údajmi, krátkym uchovávaním a oddeleným validačným prostredím.
Toto je predbežný návrh podľa vybraných vstupov. Konečné kontroly sa určia po potvrdení právnych povinností, zmluvných podmienok, hrozieb, cloudovej architektúry a prevádzky.
Model kontrol
Šesť funkcií NIST Cybersecurity Framework 2.0 používame ako pohľady pri projektovej kontrole. Nejde o certifikáciu ani tvrdenie o úplnom súlade.
Ujasnite vlastníkov, pravidlá, zmluvy, subdodávateľov spracovania a prijateľné riziko.
Príklad: tabuľka zodpovedností, zoznam služiebPochopte aktíva, údaje, závislosti, hrozby a dopad.
Príklad: tok údajov, register aktívNavrhnite autentifikáciu, najnižšie potrebné oprávnenia, šifrovanie, tajomstvá a bezpečnú implementáciu.
Príklad: matica oprávnení, kontrola implementácieDefinujte potrebné logy, monitoring, upozornenia a kritériá anomálií.
Príklad: položky monitoringu, uchovávanie logovPripravte triedenie, obmedzenie dopadu, vyšetrovanie, komunikáciu a prevenciu.
Príklad: kontaktný strom, postup prvej reakcieNavrhnite integritu záloh, poradie obnovy, obnovenie prevádzky a následné preskúmanie.
Príklad: postup obnovy, záznam testuBezpečnosť aplikácie
OWASP ASVS 5.0 používame ako referenciu pre bezpečnostné požiadavky a overovacie položky. Revízie, automatizované kontroly, manuálne kontroly a externé testovanie kombinujeme podľa dôležitosti a rozpočtu.
Prototyp verzus produkcia
Toto porovnanie ukazuje kritériá návrhu, ktoré treba finalizovať pre každý projekt, nie pevné záruky.
| Kontrolná položka | P0 matematický prototyp | P1 produkčný systém |
|---|---|---|
| Účel | Overiť uskutočniteľnosť a metriky | Priebežné obchodné spracovanie |
| Objem údajov | Uprednostniť malé, anonymizované a potrebné polia | Formálne určiť potrebný prevádzkový rozsah |
| Prostredie | Oddeliť krátkodobé validačné prostredie | Zvážiť oddelenie vývoja, testu a produkcie |
| Prístup | Obmedziť na pridelené osoby | Rolové oprávnenia, autentifikácia, revízie |
| Externá AI | Začať návrhom, ktorý neposiela nepotrebné údaje | Dohodnúť účel, cieľ, zmluvu, nastavenia a logy |
| Uchovávanie | Najprv určiť dátum ukončenia | Zvážiť účel, zákon, prevádzku a zálohy |
| Vymazanie | Potvrdiť vymazanie alebo ďalšie použitie po dodaní | Navrhnúť ukončenie účtov, koniec zmluvy, zákonné uchovávanie a zálohy |
| Obnova | Posúdiť, či sa dá znovu vytvoriť | Nastaviť ciele obnovy a testy záloh |
Zdieľaná zodpovednosť
Používanie cloudu automaticky nerobí všetko bezpečným a vývojár nedokáže sám riadiť každé riziko. Oddeľujeme roly zákazníka, Finite Field a používaných služieb.
V rámci zmluvného rozsahu riešime systémové kontroly a zaobchádzanie s údajmi počas vývoja.
Zákonné používanie údajov, prevádzka používateľov a koncových zariadení a interné pravidlá zostávajú dôležitými zodpovednosťami zákazníka.
Fyzické priestory, platformové služby a rozsah spravovaných služieb sa riadia zmluvou každej služby a modelom zdieľanej zodpovednosti.
AI a tretie strany
Keď údaje smerujú do generatívnej AI, máp, e-mailu, analytiky, oznámení, platieb alebo iných služieb, účel a rozsah patria do toku údajov.
Neposielajte obchodné údaje do externej AI. Použite bežné algoritmy, lokálne spracovanie alebo pevne určené anonymizované údaje.
Prvá možnosť na zváženiePo odstránení identifikátorov posielajte do dohodnutých služieb iba dohodnuté polia. Overte, či možno prenosy zaznamenať.
Vyžaduje anonymizáciu a minimalizáciuPotvrďte podmienky služby, uchovávanie, región, podmienky opätovného použitia a oprávnenia, potom zdokumentujte cieľové údaje.
Vyžaduje individuálne posúdenie rizikaKONTROLA EXTERNEJ SLUŽBY
Reakcia na incident
Pred produkčnou prevádzkou definujte rozsah udalostí, kontakty, prvé oznámenie, obmedzenie dopadu, obnovu a preventívne zodpovednosti.
Detegovať udalosti z monitoringu, kontaktu používateľa alebo oznámení služby.
Obmedziť šírenie a zachovať potrebné dôkazy.
Potvrdiť dotknuté údaje, príčinu, dopad a potrebu hlásenia.
Kontaktovať zainteresované strany podľa zákona, zmluvy a situácie.
Po potvrdení bezpečnosti obnoviť prevádzku a zaviesť prevenciu.
Balík dôkazov
Podľa dôležitosti a zmluvného rozsahu možno tieto artefakty vytvoriť alebo aktualizovať. Nie všetky sú štandardnými výstupmi, preto počas odhadu vyberte, čo je potrebné.
Polia, účel, citlivosť, umiestnenie, vlastník.
Stiahnuť CSV / 02Zdroj, cieľ, účel, metóda, subdodávateľ spracovania.
Stiahnuť CSV / 03Rola, prostredie, operácia, schválenie, revízia.
Stiahnuť CSV / 04Služba, účel, údaje, umiestnenie, zmluva.
Stiahnuť CSV / 05Dôvod, termín, metóda vymazania, dôkaz, výnimka.
Stiahnuť CSV / 06Trieda udalosti, hlavný kontakt, záloha, vlastník rozhodnutia.
Stiahnuť CSV / 07Cieľ, bod obnovy, uplynutý čas, výsledok, problém.
Stiahnuť CSV / 08Návrh, implementácia, testovanie, prevádzka, ukončenie.
Stiahnuť CSV / 09Účel, odosielané polia, uchovávanie, schválenie, postup zastavenia.
StiahnuťZákaznícke bezpečnostné dotazníky vypĺňame po potvrdení skutočných postupov a projektového rozsahu. Položky, ktoré ešte nie sú zavedené, uvádzame ako nezavedené a alternatívy oddeľujeme.
Referencie
Pri výbere kontrol pre projekt používame zákony, verejné usmernenia a otvorené štandardy ako referencie. Odkazovanie na ne je oddelené od tvrdenia o certifikácii alebo úplnom súlade.
Používa sa ako základ na kontrolu opatrení bezpečnej správy, pravidiel zaobchádzania, organizačných, personálnych, fyzických a technických opatrení a externých prostredí.
Otvoriť oficiálny zdrojŠesť funkcií používame ako spoločný jazyk pre riziká a prevádzkové medzery.
Otvoriť oficiálny zdrojPoužíva sa ako referencia pri usporiadaní bezpečnostných požiadaviek a overovacích položiek pre web a aplikácie.
Otvoriť oficiálny zdrojSamotná táto stránka neznamená nasledujúce.
Certifikácia ISO/IEC 27001Certifikácia PrivacyMarkÚplný súlad s NIST CSFCertifikácia OWASP ASVSZáruka nulových incidentovRovnaké kontroly pre každý projektFAQ
V zásade najprv overujeme, či možno validáciu vykonať s minimalizovanými anonymizovanými alebo pseudonymizovanými vzorkami. Ak sú reálne údaje potrebné, rozsah, ukladanie, osoby s prístupom a termín vymazania sa dohodnú vopred.
Použitie externej AI, odosielané údaje, účel a uchovávanie sa rozhodujú pre každý projekt samostatne. Možno zvoliť aj konfiguráciu, ktorá neposiela obchodné údaje do externej AI.
Požiadavky na umiestnenie kontrolujeme v rámci možností používaného cloudu alebo externých služieb. Ak je dôležitý cezhraničný prenos, služby a toky údajov sú explicitne uvedené.
Zodpovednosti za vlastníctvo, ukladanie, prístup, zálohovanie a vymazanie sa ujasnia podľa zmluvy, prevádzkového modelu a rozsahu údržby.
Táto stránka netvrdí držanie konkrétnej certifikácie. Kontroly a kontrolné artefakty sa definujú pre každý projekt a zákaznícke dotazníky možno zodpovedať podľa potreby.
Kontakty, rozsah udalostí, spôsob prvého oznámenia a frekvencia aktualizácií sa určia pred produkčnou prevádzkou. Skutočné oznámenia sa riadia zákonom, zmluvou a detailmi udalosti.
Treba skontrolovať nevyhnutnosť, právne požiadavky, rozsah prístupu, ukladanie, logy, vymazanie a subdodávateľov spracovania. Vyžaduje sa prísnejší návrh a uskutočniteľnosť sa rozhoduje pre každý projekt.
Podľa cieľa a požadovanej úrovne možno kombinovať revíziu návrhu, automatizované kontroly, manuálne kontroly a externých špecialistov. Rozsah a výstupy sa určia počas odhadu.
Ďalší krok
Pred odoslaním celého zošita môžete začať názvami stĺpcov alebo anonymizovanými vzorkami. Potrebné kontroly a rozsah vývoja si ujasníme spolu.