Prejemajte samo nujne podatke
Najprej preverimo, ali je mogoče odstraniti imena, naslove, kontaktne podatke, prosto besedilo in celotne nabore podatkov. Pred množičnimi podatki imajo prednost majhni anonimizirani vzorci.
Varnost in ravnanje s podatki
Opredelimo, kateri podatki se obdelujejo, za kakšen namen, kdo jih uporablja, v katerem okolju in kako dolgo. Od matematičnih prototipov do produkcijskega delovanja najprej dogovorimo meje in odgovornosti ter jih ohranimo kot pregledljiva dokazila.
Naše stališče
Varnosti ne določa ime izdelka ali ena sama funkcija. Zasnujemo jo glede na vrsto podatkov, namen, organizacijo, delovanje in podobdelovalce, nato pa izvedeni obseg ohranimo pregledljiv.
Najprej preverimo, ali je mogoče odstraniti imena, naslove, kontaktne podatke, prosto besedilo in celotne nabore podatkov. Pred množičnimi podatki imajo prednost majhni anonimizirani vzorci.
Lokacija shranjevanja, osebe z dostopom, zunanje storitve, uporaba umetne inteligence, hramba in brisanje se dogovorijo pred prejemom podatkov ali prehodom v produkcijo.
Tokove podatkov, pravice dostopa, podobdelovalce, varnostne kopije, brisanje in kontakte za incidente hranimo kot preverljiva dokazila.
Pot podatkov
Isti podatki zahtevajo različne kontrole za diagnostiko, prototipe in produkcijsko delovanje. Ločimo, kaj se prejme, kaj je treba odločiti in katera dokazila ostanejo.
PREJEM
PROTOTIP
RAZVOJ
DELOVANJE
BRISANJE
Graditelj varnostnega profila
To je pomoč za zasnovo prvega sestanka, ne revizija ali jamstvo. Kontaktni podatki niso potrebni.
Korak 01 / Razred podatkov
Osnutek temelji na kategoriji, ki zahteva najskrbnejše ravnanje. Izberete lahko več možnosti.
Korak 02 / Faza dobave
Kratka validacija in produkcijsko delovanje zahtevata različne kontrole tudi za iste podatke.
Korak 03 / Zunanja obdelava
Oblak, e-pošta, zemljevidi, analitika in storitve obveščanja se pregledajo z enakim razmišljanjem o toku podatkov.
Korak 04 / Operativne potrebe
Izberete lahko več možnosti. Tudi negotove postavke se vključijo kot teme sestanka.
Osnutek zasnove / ni revizija
Začnite z minimalnimi podatki, kratko hrambo in ločenim validacijskim okoljem.
To je predhodni osnutek zasnove iz izbranih vnosov. Končne kontrole se določijo po potrditvi zakonskih obveznosti, pogodbenih pogojev, groženj, arhitekture oblaka in delovanja.
Kontrolni model
Šest funkcij NIST Cybersecurity Framework 2.0 uporabljamo kot vidike za pregled projekta. To ni certifikacija niti trditev o popolni skladnosti.
Razjasnite lastnike, pravila, pogodbe, podobdelovalce in sprejemljivo tveganje.
Primer: tabela odgovornosti, seznam storitevRazumite sredstva, podatke, odvisnosti, grožnje in vpliv.
Primer: tok podatkov, register sredstevZasnujte avtentikacijo, najmanjša potrebna dovoljenja, šifriranje, upravljanje skrivnosti in varno izvedbo.
Primer: matrika dovoljenj, preverjanje izvedbeDoločite potrebne dnevnike, nadzor, opozorila in merila anomalij.
Primer: postavke nadzora, hramba dnevnikaPripravite triažo, zajezitev, preiskavo, komunikacijo in preprečevanje.
Primer: kontaktno drevo, postopek prvega odzivaZasnujte celovitost varnostnih kopij, zaporedje obnovitve, ponovni zagon poslovanja in naknadni pregled.
Primer: priročnik za obnovitev, zapis testaVarnost aplikacij
OWASP ASVS 5.0 uporabljamo kot referenco za varnostne zahteve in preveritvene postavke. Pregled, avtomatizirana preverjanja, ročna preverjanja in zunanje testiranje kombiniramo glede na pomembnost in proračun.
Prototip in produkcija
Ta primerjava prikazuje merila zasnove, ki jih je treba dokončati za posamezen projekt, ne pa fiksnih jamstev.
| Postavka pregleda | P0 matematični prototip | P1 produkcijski sistem |
|---|---|---|
| Namen | Validacija izvedljivosti in kazalnikov | Kontinuirana poslovna obdelava |
| Količina podatkov | Dajte prednost majhnim, anonimiziranim in nujnim poljem | Formalno opredeliti potreben operativni obseg |
| Okolje | Ločite kratkoročno validacijsko okolje | Upoštevajte ločitev razvoja, testa in produkcije |
| Dostop | Omejite na dodeljene osebe | Dovoljenja po vlogah, avtentikacija, pregledi |
| Zunanji AI | Začnite z zasnovo, ki ne pošilja nepotrebnih podatkov | Dogovoriti namen, cilj, pogodbo, nastavitve in dnevnike |
| Hramba | Najprej določiti končni datum | Upoštevajte namen, zakon, operacije in varnostne kopije |
| Brisanje | Potrditi brisanje ali nadaljnjo uporabo po dobavi | Zasnovati ukinitev računov, konec pogodbe, zakonsko hrambo in varnostne kopije |
| Obnovitev | Oceniti, ali ga je mogoče ponovno ustvariti | Določiti cilje obnovitve in teste varnostnih kopij |
Deljena odgovornost
Uporaba oblaka sama po sebi ne naredi vsega varnega, razvojna ekipa pa ne more sama upravljati vsakega tveganja. Ločimo vloge stranke, Finite Fielda in uporabljenih storitev.
V pogodbenem obsegu obravnavamo sistemske kontrole in ravnanje s podatki med razvojem.
Zakonita uporaba podatkov, delovanje uporabnikov in končnih naprav ter notranja pravila ostajajo pomembne odgovornosti stranke.
Fizični objekti, platformne storitve in obseg upravljanih storitev sledijo pogodbi posamezne storitve in modelu deljene odgovornosti.
AI in tretje osebe
Ko podatki odhajajo v generativno umetno inteligenco, zemljevide, e-pošto, analitiko, obvestila, plačila ali druge storitve, sta namen in obseg vključena v tok podatkov.
Ne pošiljajte poslovnih podatkov zunanji umetni inteligenci. Uporabite običajne algoritme, lokalno obdelavo ali določene anonimizirane podatke.
Prva možnost za razmislekDogovorjenim storitvam po odstranitvi identifikatorjev pošljite samo dogovorjena polja. Preverite, ali je prenose mogoče evidentirati.
Zahteva anonimizacijo in minimizacijoPotrdite pogoje storitve, hrambo, regijo, pogoje ponovne uporabe in dovoljenja, nato dokumentirajte ciljne podatke.
Zahteva individualno presojo tveganjaPREVERJANJE ZUNANJE STORITVE
Odziv na incidente
Pred produkcijskim delovanjem opredelite obseg dogodkov, kontakte, prvo obvestilo, zajezitev, obnovitev in odgovornosti za preprečevanje.
Zaznajte dogodke iz nadzora, uporabniškega kontakta ali obvestil storitev.
Zmanjšajte širjenje in ohranite potrebne dokaze.
Potrdite prizadete podatke, vzrok, vpliv in potrebo po poročanju.
Kontaktirajte deležnike glede na zakon, pogodbo in situacijo.
Obnovite delovanje po potrditvi varnosti in uvedite preprečevanje.
Paket dokazil
Glede na pomembnost in pogodbeni obseg je mogoče te artefakte ustvariti ali posodobiti. Vsi niso standardne dobave, zato se med ocenjevanjem izbere, kaj je potrebno.
Polja, namen, občutljivost, lokacija, lastnik.
Prenesi CSV / 02Vir, cilj, namen, metoda, podobdelovalec.
Prenesi CSV / 03Vloga, okolje, operacija, odobritev, pregled.
Prenesi CSV / 04Storitev, namen, podatki, lokacija, pogodba.
Prenesi CSV / 05Razlog, rok, metoda brisanja, dokazilo, izjema.
Prenesi CSV / 06Razred dogodka, primarni kontakt, nadomestni kontakt, lastnik odločitve.
Prenesi CSV / 07Cilj, točka obnovitve, pretečeni čas, rezultat, težava.
Prenesi CSV / 08Zasnova, izvedba, testiranje, delovanje, končna obravnava.
Prenesi CSV / 09Namen, poslana polja, hramba, odobritev, postopek ustavitve.
PrenesiNa varnostne vprašalnike strank odgovarjamo po potrditvi dejanskih praks in obsega projekta. Postavke, ki še niso uvedene, navedemo kot take, alternative pa ločimo.
Reference
Zakone, javne smernice in odprte standarde uporabljamo kot reference pri izbiri kontrol za projekt. Sklicevanje nanje je ločeno od trditve o certifikaciji ali popolni skladnosti.
Uporabljamo kot osnovo za preverjanje ukrepov varnega upravljanja, pravil ravnanja ter organizacijskih, človeških, fizičnih in tehničnih ukrepov ter zunanjih okolij.
Odpri uradni virŠest funkcij uporabljamo kot skupni jezik za tveganja in operativne vrzeli.
Odpri uradni virUporabljamo kot referenco pri urejanju varnostnih zahtev in preveritvenih postavk za splet in aplikacije.
Odpri uradni virSama ta stran ne pomeni naslednjega.
ISO/IEC 27001 certifikacijaPrivacyMark certifikacijaPopolna skladnost z NIST CSFOWASP ASVS certifikacijaJamstvo, da incidentov ne boEnake kontrole za vsak projektPogosta vprašanja
Načeloma najprej preverimo, ali je validacijo mogoče izvesti z minimiziranimi anonimiziranimi ali psevdonimiziranimi vzorci. Če so resnični podatki nujni, se obseg, shranjevanje, osebe z dostopom in rok brisanja dogovorijo vnaprej.
Uporaba zunanje umetne inteligence, poslani podatki, namen in hramba se določijo za vsak projekt posebej. Izbrati je mogoče tudi nastavitev, ki poslovnih podatkov ne pošilja zunanji umetni inteligenci.
Lokacijske zahteve preverjamo v okviru možnosti uporabljenih oblačnih ali zunanjih storitev. Kadar je čezmejni prenos pomemben, so storitve in tokovi podatkov jasno navedeni.
Odgovornosti za lastništvo, shranjevanje, dostop, varnostne kopije in brisanje se razjasnijo glede na pogodbo, model delovanja in obseg vzdrževanja.
Ta stran ne zatrjuje določene certifikacije. Kontrole in pregledni artefakti se določijo za vsak projekt posebej, po potrebi pa lahko odgovorimo na varnostne vprašalnike strank.
Kontakti, obseg dogodka, način prvega obvestila in pogostost posodobitev se določijo pred produkcijskim delovanjem. Dejanska obvestila sledijo zakonu, pogodbi in podrobnostim dogodka.
Preveriti je treba nujnost, zakonske zahteve, obseg dostopa, shranjevanje, dnevnike, brisanje in podobdelovalce. Potrebna je strožja zasnova, izvedljivost pa se določi za vsak projekt posebej.
Glede na cilj in zahtevano raven je mogoče združiti pregled zasnove, avtomatizirana preverjanja, ročna preverjanja in zunanje strokovnjake. Obseg in dobave se določijo med ocenjevanjem.
Naslednji korak
Pred pošiljanjem celotnega delovnega zvezka lahko začnete z imeni stolpcev ali anonimiziranimi vzorci. Skupaj bomo razvrstili potrebne kontrole in obseg razvoja.