Primajte samo neophodne podatke
Najpre proveravamo da li se mogu ukloniti imena, adrese, kontaktni podaci, slobodni tekst i puni skupovi podataka. Pre masovnih podataka prednost imaju mali anonimizovani uzorci.
Bezbednost i postupanje sa podacima
Definišemo koji se podaci obrađuju, u koju svrhu, ko ih obrađuje, u kom okruženju i koliko dugo. Od matematičkih prototipova do produkcionog rada, granice i odgovornosti se dogovaraju unapred i čuvaju kao proverljivi dokazi.
Naš stav
Ne počinjemo od tvrdnje da je sve bezbedno. Prvo smanjujemo podatke, razjašnjavamo granice i ostavljamo dokaze o odlukama.
Najpre proveravamo da li se mogu ukloniti imena, adrese, kontaktni podaci, slobodni tekst i puni skupovi podataka. Pre masovnih podataka prednost imaju mali anonimizovani uzorci.
Lokacija skladištenja, osobe koje imaju pristup, spoljni servisi, upotreba AI-ja, čuvanje i brisanje dogovaraju se pre prijema podataka ili prelaska u produkciju.
Tokovi podataka, prava pristupa, podizvođači obrade, rezervne kopije, brisanje i kontakti za incidente čuvaju se kao proverljivi artefakti.
Put podataka
Isti podaci zahtevaju različite kontrole za dijagnostiku, prototipove i produkcioni rad. Razdvajamo šta se prima, šta mora da se odluči i koji dokazi ostaju.
PRIJEM
PROTOTIP
RAZVOJ
RAD
BRISANJE
Generator bezbednosnog profila
Ovo je pomoć za dizajn za prvi sastanak, a ne revizija ili garancija. Kontaktni podaci nisu potrebni.
Korak 01 / Klasa podataka
Nacrt se zasniva na kategoriji koja zahteva najpažljivije postupanje. Moguć je višestruki izbor.
Korak 02 / Faza isporuke
Kratka validacija i produkcioni rad zahtevaju različite kontrole čak i za iste podatke.
Korak 03 / Spoljna obrada
Cloud, e-pošta, karte, analitika i servisi obaveštenja pregledavaju se istim načinom razmišljanja o toku podataka.
Korak 04 / Operativne potrebe
Moguć je višestruki izbor. I nesigurne stavke uključuju se kao teme sastanka.
Nacrt dizajna / nije revizija
Počnite sa minimalnim podacima, kratkim čuvanjem i odvojenim validacionim okruženjem.
Ovo je preliminarni nacrt dizajna na osnovu izabranih unosa. Konačne kontrole se odlučuju nakon potvrde pravnih obaveza, uslova ugovora, pretnji, cloud arhitekture i operacija.
Model kontrola
Šest funkcija NIST Cybersecurity Framework 2.0 koristimo kao uglove pregleda projekta. Ovo nije sertifikacija niti tvrdnja o potpunoj usklađenosti.
Razjasnite vlasnike, pravila, ugovore, podizvođače obrade i prihvatljiv rizik.
Primer: tabela odgovornosti, spisak servisaRazumite imovinu, podatke, zavisnosti, pretnje i uticaj.
Primer: tok podataka, registar imovineProjektujte autentifikaciju, najmanja potrebna ovlašćenja, šifrovanje, tajne i bezbednu implementaciju.
Primer: matrica ovlašćenja, provera implementacijeDefinišite potrebne logove, nadzor, upozorenja i kriterijume anomalija.
Primer: stavke nadzora, čuvanje zapisnikaPripremite trijažu, obuzdavanje, istragu, komunikaciju i prevenciju.
Primer: kontaktno stablo, postupak prvog odgovoraProjektujte integritet rezervnih kopija, redosled oporavka, ponovno pokretanje poslovanja i naknadni pregled.
Primer: priručnik za oporavak, zapis testaBezbednost aplikacija
OWASP ASVS 5.0 koristimo kao referencu za bezbednosne zahteve i stavke provere. Pregled, automatske provere, ručne provere i spoljno testiranje kombinuju se prema važnosti i budžetu.
Prototip i produkcija
Ovo poređenje prikazuje kriterijume dizajna koje treba finalizovati po projektu, a ne fiksne garancije.
| Stavka pregleda | P0 matematički prototip | P1 produkcioni sistem |
|---|---|---|
| Svrha | Validacija izvodljivosti i indikatora | Kontinuirana poslovna obrada |
| Količina podataka | Dati prednost malim, anonimizovanim i neophodnim poljima | Formalno definisati potreban operativni opseg |
| Okruženje | Odvojiti kratkoročno validaciono okruženje | Razmotriti razdvajanje razvoja, testa i produkcije |
| Pristup | Ograničiti na dodeljene osobe | Ovlašćenja po ulogama, autentifikacija, pregledi |
| Spoljni AI | Početi od dizajna koji ne šalje nepotrebne podatke | Dogovoriti svrhu, cilj, ugovor, podešavanja i logove |
| Čuvanje | Najpre odlučiti datum završetka | Razmotriti svrhu, zakon, operacije i bezbednosne kopije |
| Brisanje | Potvrditi brisanje ili nastavak upotrebe nakon isporuke | Dizajnirati gašenje računa, kraj ugovora, zakonsko čuvanje i bezbednosne kopije |
| Oporavak | Proceniti da li se može ponovo izraditi | Postaviti ciljeve oporavka i testove bezbednosnih kopija |
Podeljena odgovornost
Upotreba cloud servisa ne čini automatski sve bezbednim, a razvojni tim ne može sam upravljati svakim rizikom. Razdvajamo uloge klijenta, Finite Field-a i korišćenih servisa.
U okviru ugovorenog opsega obrađujemo sistemske kontrole i postupanje sa podacima tokom razvoja.
Zakonita upotreba podataka, rad korisnika i krajnjih uređaja, kao i interna pravila, ostaju važne odgovornosti klijenta.
Fizički objekti, platformske usluge i opseg upravljanih usluga prate ugovor i model podeljene odgovornosti svake usluge.
AI i treće strane
Kada podaci odlaze u generativni AI, karte, e-poštu, analitiku, obaveštenja, plaćanja ili druge servise, svrha i opseg uključuju se u tok podataka.
Ne šaljite poslovne podatke spoljnom AI-ju. Koristite obične algoritme, lokalnu obradu ili fiksne anonimizovane podatke.
Prva opcija koju treba razmotritiDogovorenim servisima šaljite samo dogovorena polja, nakon uklanjanja identifikatora. Proverite da li se prenosi mogu evidentirati.
Potrebni su anonimizacija i minimizacijaPotvrdite uslove servisa, rok čuvanja, region, uslove ponovne upotrebe i ovlašćenja, pa dokumentujte ciljane podatke.
Zahteva pojedinačnu procenu rizikaPROVERA SPOLJNOG SERVISA
Odgovor na incidente
Pre produkcionog rada definišite opseg događaja, kontakte, prvo obaveštenje, obuzdavanje, oporavak i odgovornosti za prevenciju.
Otkrivanje događaja kroz nadzor, kontakt korisnika ili obaveštenja servisa.
Smanjite širenje i sačuvajte potrebne dokaze.
Potvrdite zahvaćene podatke, uzrok, uticaj i potrebu za izveštavanjem.
Kontaktirajte zainteresovane strane u skladu sa zakonom, ugovorom i situacijom.
Oporavite se nakon potvrde bezbednosti i primenite prevenciju.
Paket dokaza
U zavisnosti od važnosti i ugovorenog opsega, ovi artefakti se mogu napraviti ili ažurirati. Nisu svi standardni isporučivi materijali, zato se tokom procene bira ono što je potrebno.
Polja, svrha, osetljivost, lokacija, vlasnik.
Preuzmi CSV / 02Izvor, odredište, svrha, metod, podizvođač obrade.
Preuzmi CSV / 03Uloga, okruženje, operacija, odobrenje, pregled.
Preuzmi CSV / 04Servis, svrha, podaci, lokacija, ugovor.
Preuzmi CSV / 05Razlog, rok, metod brisanja, dokaz, izuzetak.
Preuzmi CSV / 06Klasa događaja, primarni kontakt, zamena, vlasnik odluke.
Preuzmi CSV / 07Cilj, tačka oporavka, proteklo vreme, rezultat, problem.
Preuzmi CSV / 08Dizajn, implementacija, testiranje, rad, završno postupanje.
Preuzmi CSV / 09Svrha, poslata polja, čuvanje, odobrenje, postupak zaustavljanja.
PreuzmiNa bezbednosne upitnike klijenata odgovaramo tek nakon potvrde stvarnih praksi i opsega projekta. Stavke koje još nisu implementirane navode se kao takve, uz odvojeno navedene alternative.
Reference
Zakone, javne smernice i otvorene standarde koristimo kao reference pri izboru kontrola za projekat. Pozivanje na njih odvojeno je od tvrdnje o sertifikaciji ili potpunoj usklađenosti.
Koristi se kao osnova za proveru mera bezbednog upravljanja, pravila postupanja, organizacionih, ljudskih, fizičkih i tehničkih mera, kao i spoljnih okruženja.
Otvori zvanični izvorŠest funkcija koristi se kao zajednički jezik za rizik i operativne praznine.
Otvori zvanični izvorKoristi se kao referenca pri organizovanju bezbednosnih zahteva i stavki provere za web i aplikacije.
Otvori zvanični izvorSama ova stranica ne znači sledeće.
ISO/IEC 27001 sertifikacijaPrivacyMark sertifikacijaPotpuna usklađenost s NIST CSF-omOWASP ASVS sertifikacijaGarancija da neće biti incidenataIste kontrole za svaki projekatČesta pitanja
Po pravilu prvo proveravamo da li se validacija može obaviti na minimizovanim anonimizovanim ili pseudonimizovanim uzorcima. Ako su stvarni podaci neophodni, unapred se dogovaraju opseg, skladištenje, osobe koje imaju pristup i rok brisanja.
Upotreba spoljnog AI-ja, podaci koji se šalju, svrha i rok čuvanja odlučuju se po projektu. Može se izabrati i konfiguracija koja ne šalje poslovne podatke spoljnom AI-ju.
Zahteve za lokaciju proveravamo u okviru mogućnosti korišćenog cloud servisa ili spoljnih servisa. Kada je prekogranični prenos važan, servisi i tokovi podataka se jasno navode.
Odgovornosti za vlasništvo, skladištenje, pristup, bezbednosne kopije i brisanje razjašnjavaju se prema ugovoru, modelu rada i opsegu održavanja.
Ova stranica ne tvrdi da postoji određena sertifikacija. Kontrole i artefakti pregleda definišu se po projektu, a bezbednosni upitnici klijenata mogu se popuniti kada je potrebno.
Kontakti, opseg događaja, način prvog obaveštenja i učestalost ažuriranja odlučuju se pre produkcionog rada. Stvarna obaveštenja prate zakon, ugovor i detalje događaja.
Potrebno je proveriti neophodnost, zakonske zahteve, opseg pristupa, skladištenje, logove, brisanje i podizvođače obrade. Zahteva se stroži dizajn, a izvodljivost se odlučuje po projektu.
U zavisnosti od cilja i potrebnog nivoa, mogu se kombinovati pregled dizajna, automatske provere, ručne provere i spoljni stručnjaci. Opseg i isporučivi materijali određuju se tokom procene.
Sledeći korak
Pre slanja cele radne sveske možete početi od naziva kolona ili anonimizovanih uzoraka. Zajedno ćemo razvrstati potrebne kontrole i opseg razvoja.