Finite Field

Bezbednost i postupanje sa podacima

Postupajte sa poverenim podacima
bez nejasnoća.

Definišemo koji se podaci obrađuju, u koju svrhu, ko ih obrađuje, u kom okruženju i koliko dugo. Od matematičkih prototipova do produkcionog rada, granice i odgovornosti se dogovaraju unapred i čuvaju kao proverljivi dokazi.

KONTROLNA RAVAN PODATAKAPROJECT / 001
01KlijentIzvorni podaci i poslovna pravila
Minimalno potrebno
02FINITE FIELDDizajn, razvoj, provera
Dogovoreni opseg
03Korišćeni servisiCloud i spoljne integracije
SvrhaDefinisano unapred
PristupOgraničeno na potrebne osobe
SkladištenjeLokacija i period su dogovoreni
BrisanjeMetod i dokaz su određeni
DIZAJN PRE PRENOSAPrimanje nakon postavljanja granica
SKROLUJ

Naš stav

Objavljujemo materijal za odluke, a ne nejasna uveravanja.

Ne počinjemo od tvrdnje da je sve bezbedno. Prvo smanjujemo podatke, razjašnjavamo granice i ostavljamo dokaze o odlukama.

01 / Minimizacija

Primajte samo neophodne podatke

Najpre proveravamo da li se mogu ukloniti imena, adrese, kontaktni podaci, slobodni tekst i puni skupovi podataka. Pre masovnih podataka prednost imaju mali anonimizovani uzorci.

02 / Granica

Definišite granice pre prenosa

Lokacija skladištenja, osobe koje imaju pristup, spoljni servisi, upotreba AI-ja, čuvanje i brisanje dogovaraju se pre prijema podataka ili prelaska u produkciju.

03 / Dokazi

Ostavite pregledljive artefakte

Tokovi podataka, prava pristupa, podizvođači obrade, rezervne kopije, brisanje i kontakti za incidente čuvaju se kao proverljivi artefakti.

Šta objavljujemoPolitika, stavke dizajna i pregledljivi artefakti
Šta odlučuje svaki projekatKonkretni servisi, ovlašćenja, čuvanje i opseg testiranja
Šta ne objavljujemoTajne ili detaljne postavke koje bi mogle pomoći napadaču

Put podataka

Odlučite svaku fazu od prijema do brisanja.

Isti podaci zahtevaju različite kontrole za dijagnostiku, prototipove i produkcioni rad. Razdvajamo šta se prima, šta mora da se odluči i koji dokazi ostaju.

PRIJEM

Počnite od materijala za objašnjenje i anonimizovanih uzoraka.

Poželjan mali opseg obrade

Primljeni primeri

  • Kolone trenutne tabele
  • Nekoliko izmišljenih ili anonimizovanih redova
  • Poslovna pravila i bolne tačke
  • Pokazatelji za poboljšanje

Odlučiti unapred

  • Da li su stvarna imena neophodna
  • Kako se šalju prilozi
  • Ko obrađuje konsultaciju
  • Čuvanje nakon konsultacije

Sačuvani artefakti

  • Spisak primljenih podataka
  • Beleška o svrsi
  • Ciljni datum brisanja
  • Otvorena pitanja

Generator bezbednosnog profila

Organizujte nacrt dizajna za projekat za oko dva minuta.

Ovo je pomoć za dizajn za prvi sastanak, a ne revizija ili garancija. Kontaktni podaci nisu potrebni.

Korak 01 / Klasa podataka

Izaberite podatke koji se mogu obrađivati

Nacrt se zasniva na kategoriji koja zahteva najpažljivije postupanje. Moguć je višestruki izbor.

Model kontrola

Pokrijte otkrivanje, odgovor i oporavak, ne samo prevenciju.

Šest funkcija NIST Cybersecurity Framework 2.0 koristimo kao uglove pregleda projekta. Ovo nije sertifikacija niti tvrdnja o potpunoj usklađenosti.

GV

Upravljanje

Razjasnite vlasnike, pravila, ugovore, podizvođače obrade i prihvatljiv rizik.

Primer: tabela odgovornosti, spisak servisa
ID

Identifikacija

Razumite imovinu, podatke, zavisnosti, pretnje i uticaj.

Primer: tok podataka, registar imovine
PR

Zaštita

Projektujte autentifikaciju, najmanja potrebna ovlašćenja, šifrovanje, tajne i bezbednu implementaciju.

Primer: matrica ovlašćenja, provera implementacije
DE

Otkrivanje

Definišite potrebne logove, nadzor, upozorenja i kriterijume anomalija.

Primer: stavke nadzora, čuvanje zapisnika
RS

Odgovor

Pripremite trijažu, obuzdavanje, istragu, komunikaciju i prevenciju.

Primer: kontaktno stablo, postupak prvog odgovora
RC

Oporavak

Projektujte integritet rezervnih kopija, redosled oporavka, ponovno pokretanje poslovanja i naknadni pregled.

Primer: priručnik za oporavak, zapis testa

Bezbednost aplikacija

Za web i aplikacije proveravajte sve, od dizajna do rada.

OWASP ASVS 5.0 koristimo kao referencu za bezbednosne zahteve i stavke provere. Pregled, automatske provere, ručne provere i spoljno testiranje kombinuju se prema važnosti i budžetu.

  1. 01Zahtevi i pretnjeOrganizujte podatke, ovlašćenja i površinu napada
  2. 02ImplementacijaAutentifikacija, ulazni podaci, tajne i zavisnosti
  3. 03ProveraPregled, testiranje i provera konfiguracije
  4. 04RadNadzor, ažuriranja, ovlašćenja i oporavak

Prototip i produkcija

Prototipove i produkciju ne tretiramo jednako.

Ovo poređenje prikazuje kriterijume dizajna koje treba finalizovati po projektu, a ne fiksne garancije.

Stavka pregledaP0 matematički prototipP1 produkcioni sistem
SvrhaValidacija izvodljivosti i indikatoraKontinuirana poslovna obrada
Količina podatakaDati prednost malim, anonimizovanim i neophodnim poljimaFormalno definisati potreban operativni opseg
OkruženjeOdvojiti kratkoročno validaciono okruženjeRazmotriti razdvajanje razvoja, testa i produkcije
PristupOgraničiti na dodeljene osobeOvlašćenja po ulogama, autentifikacija, pregledi
Spoljni AIPočeti od dizajna koji ne šalje nepotrebne podatkeDogovoriti svrhu, cilj, ugovor, podešavanja i logove
ČuvanjeNajpre odlučiti datum završetkaRazmotriti svrhu, zakon, operacije i bezbednosne kopije
BrisanjePotvrditi brisanje ili nastavak upotrebe nakon isporukeDizajnirati gašenje računa, kraj ugovora, zakonsko čuvanje i bezbednosne kopije
OporavakProceniti da li se može ponovo izraditiPostaviti ciljeve oporavka i testove bezbednosnih kopija

Podeljena odgovornost

Pre ugovora razdvojite ko šta štiti.

Upotreba cloud servisa ne čini automatski sve bezbednim, a razvojni tim ne može sam upravljati svakim rizikom. Razdvajamo uloge klijenta, Finite Field-a i korišćenih servisa.

NAŠ OPSEG

Dizajn, implementacija i razvojne operacije

U okviru ugovorenog opsega obrađujemo sistemske kontrole i postupanje sa podacima tokom razvoja.

  • Dizajn toka podataka i ovlašćenja
  • Bezbedna implementacija aplikacije
  • Upravljanje tajnama i razvojnim okruženjem
  • Dogovoreno testiranje i pregled
  • Nadzor, ažuriranja i odgovor u okviru opsega održavanja
Stavke koje treba jasno navesti u ugovoruOperaterSati nadzoraBezbednosna kopijaRad na oporavkuUpitiPostupanje po završetku upotrebe

AI i treće strane

Ne pretvarajte spoljni AI u nevidljivog podizvođača obrade.

Kada podaci odlaze u generativni AI, karte, e-poštu, analitiku, obaveštenja, plaćanja ili druge servise, svrha i opseg uključuju se u tok podataka.

NAČIN 00

Ne slati

Ne šaljite poslovne podatke spoljnom AI-ju. Koristite obične algoritme, lokalnu obradu ili fiksne anonimizovane podatke.

Prva opcija koju treba razmotriti
NAČIN A1

Slati ograničene podatke

Dogovorenim servisima šaljite samo dogovorena polja, nakon uklanjanja identifikatora. Proverite da li se prenosi mogu evidentirati.

Potrebni su anonimizacija i minimizacija
NAČIN C2

Slati unutar odobrenja

Potvrdite uslove servisa, rok čuvanja, region, uslove ponovne upotrebe i ovlašćenja, pa dokumentujte ciljane podatke.

Zahteva pojedinačnu procenu rizika

PROVERA SPOLJNOG SERVISA

Šta treba potvrditi za svaki spoljni servis

  1. 01Podaci koji se šaljuPolja, učestalost, količina
  2. 02SvrhaObrada, obaveštenja, analiza
  3. 03Čuvanje i ponovna upotrebaSkladištenje, treniranje, logovi
  4. 04Lokacija i podizvođači obradeDržava, region, lanac dobavljača
  5. 05Zaustavljanje i brisanjePostupanje po završetku upotrebe

Odgovor na incidente

Planirajte šta se događa ako nastane incident.

Pre produkcionog rada definišite opseg događaja, kontakte, prvo obaveštenje, obuzdavanje, oporavak i odgovornosti za prevenciju.

01

Otkrivanje i prijem

Otkrivanje događaja kroz nadzor, kontakt korisnika ili obaveštenja servisa.

02

Obuzdavanje

Smanjite širenje i sačuvajte potrebne dokaze.

03

Analiza i odluka

Potvrdite zahvaćene podatke, uzrok, uticaj i potrebu za izveštavanjem.

04

Komunikacija i odgovor

Kontaktirajte zainteresovane strane u skladu sa zakonom, ugovorom i situacijom.

05

Oporavak i poboljšanje

Oporavite se nakon potvrde bezbednosti i primenite prevenciju.

Pre produkcijeKontakt za hitne slučajeve
Pre produkcijeOpseg događaja
Pre produkcijePut prvog obaveštenja
Dizajn projektaSati nadzora i odgovora
Zakon i ugovorObaveštavanje i izveštavanje

Reference

Reference i ono što ne tvrdimo.

Zakone, javne smernice i otvorene standarde koristimo kao reference pri izboru kontrola za projekat. Pozivanje na njih odvojeno je od tvrdnje o sertifikaciji ili potpunoj usklađenosti.

JAPAN / PRIVATNOST

Japanski zakon o privatnosti i smernice PPC-a

Koristi se kao osnova za proveru mera bezbednog upravljanja, pravila postupanja, organizacionih, ljudskih, fizičkih i tehničkih mera, kao i spoljnih okruženja.

Otvori zvanični izvor
RIZIK / UPRAVLJANJE

NIST Cybersecurity Framework 2.0

Šest funkcija koristi se kao zajednički jezik za rizik i operativne praznine.

Otvori zvanični izvor
APLIKACIJA / PROVERA

OWASP ASVS 5.0

Koristi se kao referenca pri organizovanju bezbednosnih zahteva i stavki provere za web i aplikacije.

Otvori zvanični izvor

Sama ova stranica ne znači sledeće.

ISO/IEC 27001 sertifikacijaPrivacyMark sertifikacijaPotpuna usklađenost s NIST CSF-omOWASP ASVS sertifikacijaGarancija da neće biti incidenataIste kontrole za svaki projekat

Česta pitanja

Česta pitanja o postupanju sa podacima.

Da li su za dijagnostiku ili prototipove potrebni produkcioni podaci?

Po pravilu prvo proveravamo da li se validacija može obaviti na minimizovanim anonimizovanim ili pseudonimizovanim uzorcima. Ako su stvarni podaci neophodni, unapred se dogovaraju opseg, skladištenje, osobe koje imaju pristup i rok brisanja.

Šaljete li podatke spoljnom generativnom AI-ju?

Upotreba spoljnog AI-ja, podaci koji se šalju, svrha i rok čuvanja odlučuju se po projektu. Može se izabrati i konfiguracija koja ne šalje poslovne podatke spoljnom AI-ju.

Može li se izabrati država ili region skladištenja?

Zahteve za lokaciju proveravamo u okviru mogućnosti korišćenog cloud servisa ili spoljnih servisa. Kada je prekogranični prenos važan, servisi i tokovi podataka se jasno navode.

Šta se događa sa podacima i izvornim kodom nakon isporuke?

Odgovornosti za vlasništvo, skladištenje, pristup, bezbednosne kopije i brisanje razjašnjavaju se prema ugovoru, modelu rada i opsegu održavanja.

Da li imate bezbednosnu sertifikaciju?

Ova stranica ne tvrdi da postoji određena sertifikacija. Kontrole i artefakti pregleda definišu se po projektu, a bezbednosni upitnici klijenata mogu se popuniti kada je potrebno.

Kada se komuniciraju incidenti?

Kontakti, opseg događaja, način prvog obaveštenja i učestalost ažuriranja odlučuju se pre produkcionog rada. Stvarna obaveštenja prate zakon, ugovor i detalje događaja.

Možete li obrađivati medicinske, negovateljske ili druge osetljive podatke?

Potrebno je proveriti neophodnost, zakonske zahteve, opseg pristupa, skladištenje, logove, brisanje i podizvođače obrade. Zahteva se stroži dizajn, a izvodljivost se odlučuje po projektu.

Možemo li zatražiti bezbednosno testiranje ili procenu ranjivosti?

U zavisnosti od cilja i potrebnog nivoa, mogu se kombinovati pregled dizajna, automatske provere, ručne provere i spoljni stručnjaci. Opseg i isporučivi materijali određuju se tokom procene.

Sledeći korak

Prvo odvojite podatke koji se mogu deliti od podataka koji treba da ostanu izvan procesa.

Pre slanja cele radne sveske možete početi od naziva kolona ili anonimizovanih uzoraka. Zajedno ćemo razvrstati potrebne kontrole i opseg razvoja.

Započnite dijagnostiku Razgovarajte o postupanju sa podacima Pre slanja poverljivih informacija potvrdite način prenosa.
BesplatnoNapravi bezbednosni profil