Finite Field

Varnost in ravnanje s podatki

Zaupane podatke obravnavajte
brez dvoumnosti.

Opredelimo, kateri podatki se obdelujejo, za kakšen namen, kdo jih uporablja, v katerem okolju in kako dolgo. Od matematičnih prototipov do produkcijskega delovanja najprej dogovorimo meje in odgovornosti ter jih ohranimo kot pregledljiva dokazila.

KONTROLNA RAVNINA PODATKOVPROJEKT / 001
01StrankaIzvorni podatki in poslovna pravila
Najmanj potrebno
02FINITE FIELDZasnova, razvoj, preverjanje
Dogovoreni obseg
03Uporabljene storitveOblak in zunanje integracije
NamenDoločeno vnaprej
DostopOmejeno na potrebne osebe
ShranjevanjeLokacija in obdobje sta dogovorjena
BrisanjeMetoda in dokaz sta določena
ZASNOVA PRED PRENOSOMPrevzem po določitvi meja
POMIK

Naše stališče

Objavljamo gradivo za odločitve, a ne nejasna zagotovila.

Varnosti ne določa ime izdelka ali ena sama funkcija. Zasnujemo jo glede na vrsto podatkov, namen, organizacijo, delovanje in podobdelovalce, nato pa izvedeni obseg ohranimo pregledljiv.

01 / Minimizacija

Prejemajte samo nujne podatke

Najprej preverimo, ali je mogoče odstraniti imena, naslove, kontaktne podatke, prosto besedilo in celotne nabore podatkov. Pred množičnimi podatki imajo prednost majhni anonimizirani vzorci.

02 / Meja

Določite meje pred prenosom

Lokacija shranjevanja, osebe z dostopom, zunanje storitve, uporaba umetne inteligence, hramba in brisanje se dogovorijo pred prejemom podatkov ali prehodom v produkcijo.

03 / Dokazi

Ohranite pregledne artefakte

Tokove podatkov, pravice dostopa, podobdelovalce, varnostne kopije, brisanje in kontakte za incidente hranimo kot preverljiva dokazila.

Kaj objavljamoPolitika, postavke zasnove in pregledljivi artefakti
Kaj določi vsak projektKonkretne storitve, dovoljenja, hramba in obseg testiranja
Česa ne objavljamoSkrivnosti ali podrobne nastavitve, ki bi lahko pomagale napadalcu

Pot podatkov

Določite vsako fazo od prejema do brisanja.

Isti podatki zahtevajo različne kontrole za diagnostiko, prototipe in produkcijsko delovanje. Ločimo, kaj se prejme, kaj je treba odločiti in katera dokazila ostanejo.

PREJEM

Začnite z razlagalnimi gradivi in anonimiziranimi vzorci.

Zaželen je majhen obseg obdelave

Prejeti primeri

  • Stolpci trenutne preglednice
  • Nekaj izmišljenih ali anonimiziranih vrstic
  • Poslovna pravila in težave
  • Kazalniki za izboljšanje

Določiti vnaprej

  • Ali so prava imena potrebna
  • Kako se pošiljajo priloge
  • Kdo obravnava posvet
  • Hramba po posvetu

Ohranjena dokazila

  • Seznam prejetih podatkov
  • Opomba o namenu
  • Ciljni datum brisanja
  • Odprta vprašanja

Graditelj varnostnega profila

V približno dveh minutah uredite osnutek zasnove za projekt.

To je pomoč za zasnovo prvega sestanka, ne revizija ali jamstvo. Kontaktni podatki niso potrebni.

Korak 01 / Razred podatkov

Izberite podatke, ki se lahko obdelujejo

Osnutek temelji na kategoriji, ki zahteva najskrbnejše ravnanje. Izberete lahko več možnosti.

Kontrolni model

Pokrijte zaznavanje, odziv in obnovitev, ne samo preprečevanja.

Šest funkcij NIST Cybersecurity Framework 2.0 uporabljamo kot vidike za pregled projekta. To ni certifikacija niti trditev o popolni skladnosti.

GV

Upravljanje

Razjasnite lastnike, pravila, pogodbe, podobdelovalce in sprejemljivo tveganje.

Primer: tabela odgovornosti, seznam storitev
ID

Prepoznavanje

Razumite sredstva, podatke, odvisnosti, grožnje in vpliv.

Primer: tok podatkov, register sredstev
PR

Zaščita

Zasnujte avtentikacijo, najmanjša potrebna dovoljenja, šifriranje, upravljanje skrivnosti in varno izvedbo.

Primer: matrika dovoljenj, preverjanje izvedbe
DE

Zaznavanje

Določite potrebne dnevnike, nadzor, opozorila in merila anomalij.

Primer: postavke nadzora, hramba dnevnika
RS

Odziv

Pripravite triažo, zajezitev, preiskavo, komunikacijo in preprečevanje.

Primer: kontaktno drevo, postopek prvega odziva
RC

Obnovitev

Zasnujte celovitost varnostnih kopij, zaporedje obnovitve, ponovni zagon poslovanja in naknadni pregled.

Primer: priročnik za obnovitev, zapis testa

Varnost aplikacij

Pri spletnih mestih in aplikacijah preverjajte od zasnove do delovanja.

OWASP ASVS 5.0 uporabljamo kot referenco za varnostne zahteve in preveritvene postavke. Pregled, avtomatizirana preverjanja, ročna preverjanja in zunanje testiranje kombiniramo glede na pomembnost in proračun.

  1. 01Zahteve in grožnjeOrganizirajte podatke, dovoljenja in napadalno površino
  2. 02IzvedbaAvtentikacija, vhodni podatki, skrivnosti in odvisnosti
  3. 03PreverjanjePregled, testiranje in preverjanje konfiguracije
  4. 04DelovanjeNadzor, posodobitve, dovoljenja in obnovitev

Prototip in produkcija

Prototipov in produkcije ne obravnavamo enako.

Ta primerjava prikazuje merila zasnove, ki jih je treba dokončati za posamezen projekt, ne pa fiksnih jamstev.

Postavka pregledaP0 matematični prototipP1 produkcijski sistem
NamenValidacija izvedljivosti in kazalnikovKontinuirana poslovna obdelava
Količina podatkovDajte prednost majhnim, anonimiziranim in nujnim poljemFormalno opredeliti potreben operativni obseg
OkoljeLočite kratkoročno validacijsko okoljeUpoštevajte ločitev razvoja, testa in produkcije
DostopOmejite na dodeljene osebeDovoljenja po vlogah, avtentikacija, pregledi
Zunanji AIZačnite z zasnovo, ki ne pošilja nepotrebnih podatkovDogovoriti namen, cilj, pogodbo, nastavitve in dnevnike
HrambaNajprej določiti končni datumUpoštevajte namen, zakon, operacije in varnostne kopije
BrisanjePotrditi brisanje ali nadaljnjo uporabo po dobaviZasnovati ukinitev računov, konec pogodbe, zakonsko hrambo in varnostne kopije
ObnovitevOceniti, ali ga je mogoče ponovno ustvaritiDoločiti cilje obnovitve in teste varnostnih kopij

Deljena odgovornost

Pred pogodbo ločite, kdo kaj varuje.

Uporaba oblaka sama po sebi ne naredi vsega varnega, razvojna ekipa pa ne more sama upravljati vsakega tveganja. Ločimo vloge stranke, Finite Fielda in uporabljenih storitev.

NAŠ OBSEG

Zasnova, izvedba in razvojne operacije

V pogodbenem obsegu obravnavamo sistemske kontrole in ravnanje s podatki med razvojem.

  • Zasnova toka podatkov in dovoljenj
  • Varna izvedba aplikacije
  • Upravljanje skrivnostmi in razvojnim okoljem
  • Dogovoreno testiranje in pregled
  • Nadzor, posodobitve in odziv v okviru obsega vzdrževanja
Postavke, ki jih je treba jasno navesti v pogodbiOperaterČas nadzoraVarnostna kopijaObnovitveno deloPoizvedbeRavnanje po koncu uporabe

AI in tretje osebe

Zunanja umetna inteligenca naj ne postane neviden podobdelovalec.

Ko podatki odhajajo v generativno umetno inteligenco, zemljevide, e-pošto, analitiko, obvestila, plačila ali druge storitve, sta namen in obseg vključena v tok podatkov.

NAČIN 00

Ne pošiljaj

Ne pošiljajte poslovnih podatkov zunanji umetni inteligenci. Uporabite običajne algoritme, lokalno obdelavo ali določene anonimizirane podatke.

Prva možnost za razmislek
NAČIN A1

Pošlji omejene podatke

Dogovorjenim storitvam po odstranitvi identifikatorjev pošljite samo dogovorjena polja. Preverite, ali je prenose mogoče evidentirati.

Zahteva anonimizacijo in minimizacijo
NAČIN C2

Pošlji v okviru odobritve

Potrdite pogoje storitve, hrambo, regijo, pogoje ponovne uporabe in dovoljenja, nato dokumentirajte ciljne podatke.

Zahteva individualno presojo tveganja

PREVERJANJE ZUNANJE STORITVE

Kaj potrditi za vsako zunanjo storitev

  1. 01Poslani podatkiPolja, pogostost, količina
  2. 02NamenObdelava, obvestila, analiza
  3. 03Hramba in ponovna uporabaShranjevanje, učenje, dnevniki
  4. 04Lokacija in podobdelovalciDržava, regija, dobavna veriga
  5. 05Ustavitev in brisanjeRavnanje po koncu uporabe

Odziv na incidente

Načrtujte, kaj se zgodi ob incidentu.

Pred produkcijskim delovanjem opredelite obseg dogodkov, kontakte, prvo obvestilo, zajezitev, obnovitev in odgovornosti za preprečevanje.

01

Zaznavanje in prejem

Zaznajte dogodke iz nadzora, uporabniškega kontakta ali obvestil storitev.

02

Zajezitev

Zmanjšajte širjenje in ohranite potrebne dokaze.

03

Analiza in odločitev

Potrdite prizadete podatke, vzrok, vpliv in potrebo po poročanju.

04

Komunikacija in odziv

Kontaktirajte deležnike glede na zakon, pogodbo in situacijo.

05

Obnovitev in izboljšanje

Obnovite delovanje po potrditvi varnosti in uvedite preprečevanje.

Pred produkcijoKontakt za nujne primere
Pred produkcijoObseg dogodka
Pred produkcijoPot prvega obvestila
Zasnova projektaČas nadzora in odziva
Zakon in pogodbaObveščanje in poročanje

Reference

Reference in česa ne trdimo.

Zakone, javne smernice in odprte standarde uporabljamo kot reference pri izbiri kontrol za projekt. Sklicevanje nanje je ločeno od trditve o certifikaciji ali popolni skladnosti.

JAPONSKA / ZASEBNOST

Japonski zakon o zasebnosti in smernice PPC

Uporabljamo kot osnovo za preverjanje ukrepov varnega upravljanja, pravil ravnanja ter organizacijskih, človeških, fizičnih in tehničnih ukrepov ter zunanjih okolij.

Odpri uradni vir
TVEGANJE / UPRAVLJANJE

NIST Cybersecurity Framework 2.0

Šest funkcij uporabljamo kot skupni jezik za tveganja in operativne vrzeli.

Odpri uradni vir
APLIKACIJA / PREVERJANJE

OWASP ASVS 5.0

Uporabljamo kot referenco pri urejanju varnostnih zahtev in preveritvenih postavk za splet in aplikacije.

Odpri uradni vir

Sama ta stran ne pomeni naslednjega.

ISO/IEC 27001 certifikacijaPrivacyMark certifikacijaPopolna skladnost z NIST CSFOWASP ASVS certifikacijaJamstvo, da incidentov ne boEnake kontrole za vsak projekt

Pogosta vprašanja

Pogosta vprašanja o ravnanju s podatki.

Ali diagnostika ali prototipi zahtevajo produkcijske podatke?

Načeloma najprej preverimo, ali je validacijo mogoče izvesti z minimiziranimi anonimiziranimi ali psevdonimiziranimi vzorci. Če so resnični podatki nujni, se obseg, shranjevanje, osebe z dostopom in rok brisanja dogovorijo vnaprej.

Ali pošiljate podatke zunanji generativni umetni inteligenci?

Uporaba zunanje umetne inteligence, poslani podatki, namen in hramba se določijo za vsak projekt posebej. Izbrati je mogoče tudi nastavitev, ki poslovnih podatkov ne pošilja zunanji umetni inteligenci.

Ali je mogoče izbrati državo ali regijo shranjevanja?

Lokacijske zahteve preverjamo v okviru možnosti uporabljenih oblačnih ali zunanjih storitev. Kadar je čezmejni prenos pomemben, so storitve in tokovi podatkov jasno navedeni.

Kaj se zgodi s podatki in izvorno kodo po dobavi?

Odgovornosti za lastništvo, shranjevanje, dostop, varnostne kopije in brisanje se razjasnijo glede na pogodbo, model delovanja in obseg vzdrževanja.

Ali imate varnostni certifikat?

Ta stran ne zatrjuje določene certifikacije. Kontrole in pregledni artefakti se določijo za vsak projekt posebej, po potrebi pa lahko odgovorimo na varnostne vprašalnike strank.

Kdaj se sporočajo incidenti?

Kontakti, obseg dogodka, način prvega obvestila in pogostost posodobitev se določijo pred produkcijskim delovanjem. Dejanska obvestila sledijo zakonu, pogodbi in podrobnostim dogodka.

Ali lahko obravnavate zdravstvene, oskrbovalne ali druge občutljive podatke?

Preveriti je treba nujnost, zakonske zahteve, obseg dostopa, shranjevanje, dnevnike, brisanje in podobdelovalce. Potrebna je strožja zasnova, izvedljivost pa se določi za vsak projekt posebej.

Ali lahko zahtevamo varnostno testiranje ali oceno ranljivosti?

Glede na cilj in zahtevano raven je mogoče združiti pregled zasnove, avtomatizirana preverjanja, ročna preverjanja in zunanje strokovnjake. Obseg in dobave se določijo med ocenjevanjem.

Naslednji korak

Najprej ločite podatke, ki jih je mogoče deliti, od podatkov, ki morajo ostati zunaj procesa.

Pred pošiljanjem celotnega delovnega zvezka lahko začnete z imeni stolpcev ali anonimiziranimi vzorci. Skupaj bomo razvrstili potrebne kontrole in obseg razvoja.

Začnite diagnostiko Pogovorimo se o ravnanju s podatki Pred pošiljanjem zaupnih informacij potrdite način prenosa.
BesplatnoIzdelovanjeite varnostni profil