Finite Field

Bezpečnosť a zaobchádzanie s údajmi

Zaobchádzajte so zverenými údajmi
bez nejasností.

Definujeme, ktoré údaje sa spracúvajú, na aký účel, kým, v akom prostredí a ako dlho. Od matematických prototypov po produkčnú prevádzku sa najprv dohodnú hranice a zodpovednosti a uchovajú sa ako kontrolovateľné dôkazy.

RIADIACA ROVINA ÚDAJOVPROJEKT / 001
01ZákazníkZdrojové údaje a obchodné pravidlá
Nevyhnutné minimum
02FINITE FIELDNávrh, vývoj, overenie
Dohodnutý rozsah
03Používané službyCloud a externé integrácie
ÚčelDefinované vopred
PrístupObmedzené na potrebné osoby
UkladanieDohodnuté miesto a obdobie
VymazanieDohodnutá metóda a dôkaz
NÁVRH PRED PRENOSOMPrijať až po stanovení hraníc
POSUNÚŤ

Náš postoj

Zverejňujeme podklady na rozhodnutie, nie neurčité uistenia.

Bezpečnosť neurčuje názov produktu ani jedna funkcia. Navrhujeme podľa typu údajov, účelu, organizácie, prevádzky a subdodávateľov spracovania a implementovaný rozsah ponechávame kontrolovateľný.

01 / Minimalizovať

Prijímať iba potrebné údaje

Najprv overujeme, či možno odstrániť mená, adresy, kontaktné údaje, voľný text a celé dátové sady. Pred hromadnými údajmi uprednostňujeme malé anonymizované vzorky.

02 / Hranica

Definovať hranice pred prenosom

Miesto uloženia, osoby s prístupom, externé služby, použitie AI, uchovávanie a vymazanie sa dohodnú pred prijatím údajov alebo prechodom do produkcie.

03 / Dôkaz

Ponechať kontrolovateľné artefakty

Toky údajov, prístupové práva, subdodávatelia spracovania, zálohy, vymazanie a kontakty pri incidente sa uchovávajú ako kontrolovateľné artefakty.

Čo zverejňujemeZásady, položky návrhu a kontrolovateľné artefakty
Čo rozhoduje každý projektKonkrétne služby, oprávnenia, uchovávanie a rozsah testov
Čo nezverejňujemeTajomstvá alebo detailné nastavenia, ktoré by mohli pomôcť útočníkovi

Cesta údajov

Rozhodnite každú fázu od prijatia po vymazanie.

Tie isté údaje vyžadujú odlišné kontroly pri diagnostike, prototypoch a produkčnej prevádzke. Oddeľujeme, čo sa prijíma, o čom sa musí rozhodnúť a aké dôkazy zostávajú.

PRÍJEM

Začnite vysvetľujúcimi materiálmi a anonymizovanými vzorkami.

Uprednostniť malý objem spracovania

Prijaté príklady

  • Aktuálne stĺpce tabuľky
  • Niekoľko fiktívnych alebo anonymizovaných riadkov
  • Obchodné pravidlá a bolestivé miesta
  • Metriky na zlepšenie

Rozhodnúť vopred

  • Či sú potrebné skutočné mená
  • Ako sa odosielajú prílohy
  • Kto rieši konzultáciu
  • Uchovávanie po konzultácii

Uchovávané artefakty

  • Zoznam prijatých údajov
  • Poznámka o účele
  • Cieľový dátum vymazania
  • Otvorené otázky

Tvorca bezpečnostného profilu

Usporiadajte návrh špecifický pre projekt približne za dve minúty.

Toto je pomôcka na návrh pre prvé stretnutie, nie audit ani záruka. Kontaktné údaje nie sú potrebné.

Krok 01 / Trieda údajov

Vyberte údaje, ktoré sa môžu spracúvať

Návrh vychádza z kategórie, ktorá vyžaduje najopatrnejšie zaobchádzanie. Možný je viacnásobný výber.

Model kontrol

Pokryte detekciu, reakciu a obnovu, nielen prevenciu.

Šesť funkcií NIST Cybersecurity Framework 2.0 používame ako pohľady pri projektovej kontrole. Nejde o certifikáciu ani tvrdenie o úplnom súlade.

GV

Riadiť

Ujasnite vlastníkov, pravidlá, zmluvy, subdodávateľov spracovania a prijateľné riziko.

Príklad: tabuľka zodpovedností, zoznam služieb
ID

Identifikovať

Pochopte aktíva, údaje, závislosti, hrozby a dopad.

Príklad: tok údajov, register aktív
PR

Chrániť

Navrhnite autentifikáciu, najnižšie potrebné oprávnenia, šifrovanie, tajomstvá a bezpečnú implementáciu.

Príklad: matica oprávnení, kontrola implementácie
DE

Detegovať

Definujte potrebné logy, monitoring, upozornenia a kritériá anomálií.

Príklad: položky monitoringu, uchovávanie logov
RS

Reagovať

Pripravte triedenie, obmedzenie dopadu, vyšetrovanie, komunikáciu a prevenciu.

Príklad: kontaktný strom, postup prvej reakcie
RC

Obnoviť

Navrhnite integritu záloh, poradie obnovy, obnovenie prevádzky a následné preskúmanie.

Príklad: postup obnovy, záznam testu

Bezpečnosť aplikácie

Pri webe a aplikáciách kontrolujte celý rozsah od návrhu po prevádzku.

OWASP ASVS 5.0 používame ako referenciu pre bezpečnostné požiadavky a overovacie položky. Revízie, automatizované kontroly, manuálne kontroly a externé testovanie kombinujeme podľa dôležitosti a rozpočtu.

  1. 01Požiadavky a hrozbyUsporiadať údaje, oprávnenia a útočnú plochu
  2. 02ImplementáciaAutentifikácia, vstupy, tajomstvá, závislosti
  3. 03OverenieRevízia, testovanie, kontrola konfigurácie
  4. 04PrevádzkaMonitoring, aktualizácie, oprávnenia, obnova

Prototyp verzus produkcia

S prototypmi a produkciou nezaobchádzame rovnako.

Toto porovnanie ukazuje kritériá návrhu, ktoré treba finalizovať pre každý projekt, nie pevné záruky.

Kontrolná položkaP0 matematický prototypP1 produkčný systém
ÚčelOveriť uskutočniteľnosť a metrikyPriebežné obchodné spracovanie
Objem údajovUprednostniť malé, anonymizované a potrebné poliaFormálne určiť potrebný prevádzkový rozsah
ProstredieOddeliť krátkodobé validačné prostredieZvážiť oddelenie vývoja, testu a produkcie
PrístupObmedziť na pridelené osobyRolové oprávnenia, autentifikácia, revízie
Externá AIZačať návrhom, ktorý neposiela nepotrebné údajeDohodnúť účel, cieľ, zmluvu, nastavenia a logy
UchovávanieNajprv určiť dátum ukončeniaZvážiť účel, zákon, prevádzku a zálohy
VymazaniePotvrdiť vymazanie alebo ďalšie použitie po dodaníNavrhnúť ukončenie účtov, koniec zmluvy, zákonné uchovávanie a zálohy
ObnovaPosúdiť, či sa dá znovu vytvoriťNastaviť ciele obnovy a testy záloh

Zdieľaná zodpovednosť

Pred zmluvou oddeľte, kto chráni čo.

Používanie cloudu automaticky nerobí všetko bezpečným a vývojár nedokáže sám riadiť každé riziko. Oddeľujeme roly zákazníka, Finite Field a používaných služieb.

NÁŠ ROZSAH

Návrh, implementácia a vývojová prevádzka

V rámci zmluvného rozsahu riešime systémové kontroly a zaobchádzanie s údajmi počas vývoja.

  • Návrh toku údajov a oprávnení
  • Bezpečná implementácia aplikácie
  • Správa tajomstiev a vývojového prostredia
  • Dohodnuté testovanie a revízia
  • Monitoring, aktualizácie a reakcia v rozsahu údržby
Položky, ktoré treba výslovne uviesť v zmluvePrevádzkovateľČasy monitoringuZálohovaniePráca na obnoveOtázkyPostup po ukončení používania

AI a tretie strany

Nerobte z externej AI neviditeľného subdodávateľa spracovania.

Keď údaje smerujú do generatívnej AI, máp, e-mailu, analytiky, oznámení, platieb alebo iných služieb, účel a rozsah patria do toku údajov.

REŽIM 00

Neposielať

Neposielajte obchodné údaje do externej AI. Použite bežné algoritmy, lokálne spracovanie alebo pevne určené anonymizované údaje.

Prvá možnosť na zváženie
REŽIM A1

Poslať obmedzené údaje

Po odstránení identifikátorov posielajte do dohodnutých služieb iba dohodnuté polia. Overte, či možno prenosy zaznamenať.

Vyžaduje anonymizáciu a minimalizáciu
REŽIM C2

Poslať v schválenom rozsahu

Potvrďte podmienky služby, uchovávanie, región, podmienky opätovného použitia a oprávnenia, potom zdokumentujte cieľové údaje.

Vyžaduje individuálne posúdenie rizika

KONTROLA EXTERNEJ SLUŽBY

Čo potvrdiť pri každej externej službe

  1. 01Odosielané údajePolia, frekvencia, objem
  2. 02ÚčelSpracovanie, oznámenia, analýza
  3. 03Uchovávanie a opätovné použitieUkladanie, učenie, logy
  4. 04Umiestnenie a subdodávatelia spracovaniaKrajina, región, dodávateľský reťazec
  5. 05Zastaviť a vymazaťPostup po ukončení používania

Reakcia na incident

Naplánujte postup pre prípad incidentu.

Pred produkčnou prevádzkou definujte rozsah udalostí, kontakty, prvé oznámenie, obmedzenie dopadu, obnovu a preventívne zodpovednosti.

01

Detegovať a prijať

Detegovať udalosti z monitoringu, kontaktu používateľa alebo oznámení služby.

02

Obmedziť dopad

Obmedziť šírenie a zachovať potrebné dôkazy.

03

Analyzovať a rozhodnúť

Potvrdiť dotknuté údaje, príčinu, dopad a potrebu hlásenia.

04

Komunikovať a reagovať

Kontaktovať zainteresované strany podľa zákona, zmluvy a situácie.

05

Obnoviť a zlepšiť

Po potvrdení bezpečnosti obnoviť prevádzku a zaviesť prevenciu.

Pred produkciouNúdzový kontakt
Pred produkciouRozsah udalosti
Pred produkciouCesta prvého oznámenia
Návrh projektuČasy monitoringu a reakcie
Zákon a zmluvaOznámenie a hlásenie

Referencie

Referencie a tvrdenia, ktoré si nenárokujeme.

Pri výbere kontrol pre projekt používame zákony, verejné usmernenia a otvorené štandardy ako referencie. Odkazovanie na ne je oddelené od tvrdenia o certifikácii alebo úplnom súlade.

JAPONSKO / SÚKROMIE

Japonský zákon o ochrane osobných údajov a usmernenia PPC

Používa sa ako základ na kontrolu opatrení bezpečnej správy, pravidiel zaobchádzania, organizačných, personálnych, fyzických a technických opatrení a externých prostredí.

Otvoriť oficiálny zdroj
RIZIKO / RIADENIE

NIST Cybersecurity Framework 2.0

Šesť funkcií používame ako spoločný jazyk pre riziká a prevádzkové medzery.

Otvoriť oficiálny zdroj
APLIKÁCIA / OVERENIE

OWASP ASVS 5.0

Používa sa ako referencia pri usporiadaní bezpečnostných požiadaviek a overovacích položiek pre web a aplikácie.

Otvoriť oficiálny zdroj

Samotná táto stránka neznamená nasledujúce.

Certifikácia ISO/IEC 27001Certifikácia PrivacyMarkÚplný súlad s NIST CSFCertifikácia OWASP ASVSZáruka nulových incidentovRovnaké kontroly pre každý projekt

FAQ

Časté otázky o zaobchádzaní s údajmi.

Vyžaduje diagnostika alebo prototyp produkčné údaje?

V zásade najprv overujeme, či možno validáciu vykonať s minimalizovanými anonymizovanými alebo pseudonymizovanými vzorkami. Ak sú reálne údaje potrebné, rozsah, ukladanie, osoby s prístupom a termín vymazania sa dohodnú vopred.

Posielate údaje do externej generatívnej AI?

Použitie externej AI, odosielané údaje, účel a uchovávanie sa rozhodujú pre každý projekt samostatne. Možno zvoliť aj konfiguráciu, ktorá neposiela obchodné údaje do externej AI.

Možno vybrať krajinu alebo región uloženia?

Požiadavky na umiestnenie kontrolujeme v rámci možností používaného cloudu alebo externých služieb. Ak je dôležitý cezhraničný prenos, služby a toky údajov sú explicitne uvedené.

Čo sa stane s údajmi a zdrojovým kódom po dodaní?

Zodpovednosti za vlastníctvo, ukladanie, prístup, zálohovanie a vymazanie sa ujasnia podľa zmluvy, prevádzkového modelu a rozsahu údržby.

Máte bezpečnostnú certifikáciu?

Táto stránka netvrdí držanie konkrétnej certifikácie. Kontroly a kontrolné artefakty sa definujú pre každý projekt a zákaznícke dotazníky možno zodpovedať podľa potreby.

Kedy sa oznamujú incidenty?

Kontakty, rozsah udalostí, spôsob prvého oznámenia a frekvencia aktualizácií sa určia pred produkčnou prevádzkou. Skutočné oznámenia sa riadia zákonom, zmluvou a detailmi udalosti.

Viete spracúvať zdravotné, opatrovateľské alebo iné citlivé údaje?

Treba skontrolovať nevyhnutnosť, právne požiadavky, rozsah prístupu, ukladanie, logy, vymazanie a subdodávateľov spracovania. Vyžaduje sa prísnejší návrh a uskutočniteľnosť sa rozhoduje pre každý projekt.

Môžeme požiadať o bezpečnostné testovanie alebo posúdenie zraniteľností?

Podľa cieľa a požadovanej úrovne možno kombinovať revíziu návrhu, automatizované kontroly, manuálne kontroly a externých špecialistov. Rozsah a výstupy sa určia počas odhadu.

Ďalší krok

Najprv oddeľte údaje, ktoré možno zdieľať, od údajov, ktoré majú zostať mimo.

Pred odoslaním celého zošita môžete začať názvami stĺpcov alebo anonymizovanými vzorkami. Potrebné kontroly a rozsah vývoja si ujasníme spolu.

Začať diagnostiku Prediskutovať zaobchádzanie s údajmi Pred odoslaním dôverných informácií potvrďte spôsob prenosu.
BezplatneNavrhnúť bezpečnostný profil