ลดข้อมูลตั้งแต่แรก
ข้อมูลที่ไม่จำเป็นต่อการวิเคราะห์หรือพัฒนาจะไม่ขอรับก่อน
ความปลอดภัยและการจัดการข้อมูล
เรากำหนดให้ชัดว่าข้อมูลใดถูกใช้ เพื่อเป้าหมายใด โดยใคร ในสภาพแวดล้อมใด และนานเท่าใด ตั้งแต่ต้นแบบจนถึงระบบใช้งานจริง ขอบเขตและความรับผิดชอบต้องตกลงก่อนและเก็บเป็นหลักฐานที่ตรวจทานได้
หลักการ
ความปลอดภัยไม่ใช่รายการท้ายโครงการ แต่เป็นส่วนหนึ่งของการกำหนดปัญหา ข้อมูล และวิธีเดินระบบตั้งแต่ต้น
ข้อมูลที่ไม่จำเป็นต่อการวิเคราะห์หรือพัฒนาจะไม่ขอรับก่อน
กำหนดเป้าหมาย ผู้เข้าถึง บริการภายนอก และระยะเก็บรักษาก่อนรับข้อมูล
เก็บรายการตัดสินใจและหลักฐานเพื่อให้ลูกค้าตรวจทานได้ภายหลัง
เส้นทางข้อมูล
ข้อมูลชุดเดียวกันต้องใช้มาตรการต่างกันระหว่างการวิเคราะห์ ต้นแบบ และการเดินระบบจริง เราแยกสิ่งที่รับ สิ่งที่ต้องตัดสินใจ และหลักฐานที่ต้องคงไว้
การรับข้อมูล
ต้นแบบ
การพัฒนา
การปฏิบัติงาน
การลบ
เครื่องมือร่างโปรไฟล์ความปลอดภัย
เป็นตัวช่วยออกแบบสำหรับการประชุมแรก ไม่ใช่การตรวจสอบหรือการรับประกัน และไม่ต้องกรอกข้อมูลติดต่อ
ขั้นตอน 01 / ชั้นข้อมูล
ร่างจะอิงจากประเภทข้อมูลที่ต้องดูแลอย่างระมัดระวังที่สุด เลือกได้หลายรายการ
ขั้นตอน 02 / ระยะส่งมอบ
การตรวจสอบระยะสั้นกับการเดินระบบจริงต้องใช้มาตรการต่างกัน แม้เป็นข้อมูลชุดเดียวกัน
ขั้นตอน 03 / การประมวลผลภายนอก
คลาวด์ อีเมล แผนที่ วิเคราะห์ข้อมูล และบริการแจ้งเตือนจะถูกทบทวนด้วยแนวคิดผังข้อมูลแบบเดียวกัน
ขั้นตอน 04 / ความต้องการด้านปฏิบัติงาน
เลือกได้หลายรายการ แม้ยังไม่แน่ใจก็ใส่เป็นหัวข้อประชุมได้
ร่างออกแบบ / ไม่ใช่การตรวจสอบ
เริ่มด้วยข้อมูลขั้นต่ำ ระยะเก็บสั้น และสภาพแวดล้อมตรวจสอบที่แยกจากระบบจริง
นี่คือร่างออกแบบเบื้องต้นจากข้อมูลที่เลือก มาตรการสุดท้ายจะตัดสินใจหลังตรวจหน้าที่ตามกฎหมาย เงื่อนไขสัญญา ภัยคุกคาม สถาปัตยกรรมคลาวด์ และการปฏิบัติงาน
โมเดลควบคุม
เราใช้ 6 ฟังก์ชันของ NIST Cybersecurity Framework 2.0 เป็นมุมมองสำหรับตรวจทานโครงการ ไม่ใช่การรับรองหรือการกล่าวอ้างว่าปฏิบัติตามครบถ้วน
กำหนดเจ้าของ นโยบาย สัญญา ผู้ประมวลผลย่อย และระดับความเสี่ยงที่ยอมรับได้
ตัวอย่าง: ตารางความรับผิดชอบ รายการบริการทำความเข้าใจทรัพย์สิน ข้อมูล การพึ่งพา ภัยคุกคาม และผลกระทบ
ตัวอย่าง: ผังการไหลของข้อมูล ทะเบียนทรัพย์สินออกแบบการยืนยันตัวตน สิทธิ์เท่าที่จำเป็น การเข้ารหัส ความลับระบบ และการพัฒนาที่ปลอดภัย
ตัวอย่าง: ตารางสิทธิ์ รายการตรวจการพัฒนากำหนดบันทึก ระบบติดตาม การแจ้งเตือน และเกณฑ์ความผิดปกติที่ต้องมี
ตัวอย่าง: รายการติดตาม ระยะเก็บบันทึกเตรียมการคัดแยกเหตุ การจำกัดผลกระทบ การสอบสวน การสื่อสาร และการป้องกันซ้ำ
ตัวอย่าง: ผังผู้ติดต่อ ขั้นตอนตอบสนองแรกออกแบบความถูกต้องของข้อมูลสำรอง ลำดับการกู้คืน การกลับมาเดินงาน และการทบทวนหลังเหตุ
ตัวอย่าง: คู่มือกู้คืน บันทึกการทดสอบความปลอดภัยของแอปพลิเคชัน
เราใช้ OWASP ASVS 5.0 เป็นแหล่งอ้างอิงสำหรับข้อกำหนดด้านความปลอดภัยและรายการตรวจยืนยัน โดยผสมผสานการทบทวน การตรวจอัตโนมัติ การตรวจด้วยคน และการทดสอบภายนอกตามความสำคัญกับงบประมาณ
ต้นแบบเทียบกับระบบจริง
ตารางนี้แสดงเกณฑ์ออกแบบที่ต้องสรุปเป็นรายโครงการ ไม่ใช่คำรับประกันแบบตายตัว
| รายการทบทวน | P0 ต้นแบบเชิงคณิตศาสตร์ | P1 ระบบใช้งานจริง |
|---|---|---|
| เป้าหมาย | ตรวจความเป็นไปได้และตัวชี้วัด | ประมวลผลงานธุรกิจอย่างต่อเนื่อง |
| ปริมาณข้อมูล | ใช้ฟิลด์จำนวนน้อย ปกปิดตัวตน และจำเป็นเท่านั้น | กำหนดขอบเขตข้อมูลปฏิบัติงานที่จำเป็นอย่างเป็นทางการ |
| สภาพแวดล้อม | แยกสภาพแวดล้อมตรวจสอบระยะสั้น | พิจารณาการแยกพัฒนา ทดสอบ และใช้งานจริง |
| การเข้าถึง | จำกัดเฉพาะผู้รับผิดชอบ | สิทธิ์ตามบทบาท การยืนยันตัวตน และการทบทวน |
| AI ภายนอก | เริ่มจากแบบที่ไม่ส่งข้อมูลที่ไม่จำเป็น | ตกลงเป้าหมาย ข้อมูลเป้าหมาย สัญญา การตั้งค่า และบันทึก |
| การเก็บรักษา | กำหนดวันสิ้นสุดก่อน | พิจารณาเป้าหมาย กฎหมาย การเดินระบบ และข้อมูลสำรอง |
| การลบ | ยืนยันการลบหรือการใช้ต่อหลังส่งมอบ | ออกแบบการปิดบัญชี สิ้นสุดสัญญา การเก็บตามกฎหมาย และข้อมูลสำรอง |
| การกู้คืน | ประเมินว่าสร้างใหม่ได้หรือไม่ | กำหนดเป้าหมายการกู้คืนและทดสอบข้อมูลสำรอง |
การแบ่งความรับผิดชอบ
ก่อนรับข้อมูล เราจะแยกหน้าที่ของลูกค้า FINITE FIELD และผู้ให้บริการภายนอก เพื่อไม่ให้เกิดช่องว่างในการตัดสินใจ
ออกแบบ พัฒนา ตรวจยืนยัน และเก็บหลักฐานตามขอบเขตที่ตกลงไว้ โดยแยกสิ่งที่ทำแล้วออกจากสิ่งที่ยังต้องพิจารณา
กำหนดบริบททางธุรกิจ ความถูกต้องของข้อมูล สิทธิ์ของผู้ใช้ และผู้อนุมัติจากฝั่งองค์กร
บริการคลาวด์ AI แผนที่ อีเมล แจ้งเตือน ชำระเงิน หรือวิเคราะห์ข้อมูล ต้องตรวจเงื่อนไขและการไหลของข้อมูลก่อนใช้
AI และบริการภายนอก
เมื่อข้อมูลถูกส่งไปยัง AI สร้างสรรค์ แผนที่ อีเมล วิเคราะห์ แจ้งเตือน ชำระเงิน หรือบริการอื่น เป้าหมายและขอบเขตจะถูกใส่ไว้ในผังการไหลของข้อมูล
หลีกเลี่ยงการส่งข้อมูลธุรกิจไปยัง AI ภายนอก ใช้อัลกอริทึมปกติ การประมวลผลภายใน หรือข้อมูลตัวอย่างที่ปกปิดตัวตนแทน
ตัวเลือกแรกที่ควรพิจารณาส่งเฉพาะฟิลด์ที่ตกลงไว้ไปยังบริการที่ตกลงไว้ หลังลบตัวระบุแล้ว และตรวจว่าสามารถบันทึกการส่งต่อได้หรือไม่
ต้องทำข้อมูลไม่ระบุตัวตนและลดข้อมูลให้เหลือน้อยที่สุดตรวจเงื่อนไขบริการ ระยะเก็บรักษา ภูมิภาค การนำกลับไปใช้ และสิทธิ์ แล้วบันทึกข้อมูลเป้าหมายให้ชัด
ต้องประเมินความเสี่ยงเป็นรายกรณีตรวจบริการภายนอก
การตอบสนองเหตุการณ์
ก่อนเดินระบบจริง ให้กำหนดขอบเขตเหตุ ผู้ติดต่อ การแจ้งครั้งแรก การจำกัดผลกระทบ การกู้คืน และความรับผิดชอบในการป้องกันซ้ำ
ตรวจจับเหตุจากระบบติดตาม การติดต่อจากผู้ใช้ หรือประกาศจากผู้ให้บริการ
ลดการลุกลามและเก็บหลักฐานที่จำเป็นไว้
ยืนยันข้อมูลที่ได้รับผลกระทบ สาเหตุ ผลกระทบ และความจำเป็นในการรายงาน
ติดต่อผู้เกี่ยวข้องตามกฎหมาย สัญญา และสถานการณ์จริง
กู้คืนหลังยืนยันความปลอดภัยแล้ว และนำมาตรการป้องกันซ้ำไปใช้
ชุดหลักฐาน
สามารถสร้างหรืออัปเดตเอกสารเหล่านี้ตามความสำคัญและขอบเขตสัญญา ไม่ใช่ทุกชิ้นเป็นผลงานมาตรฐาน จึงเลือกเฉพาะที่จำเป็นระหว่างประเมินงาน
ฟิลด์ เป้าหมายการใช้ ความอ่อนไหว ที่เก็บ และเจ้าของ
ดาวน์โหลด CSV / 02ต้นทาง ปลายทาง เป้าหมาย วิธีส่ง และผู้ประมวลผลย่อย
ดาวน์โหลด CSV / 03บทบาท สภาพแวดล้อม การดำเนินการ การอนุมัติ และการทบทวน
ดาวน์โหลด CSV / 04บริการ เป้าหมาย ข้อมูล ที่ตั้ง และสัญญา
ดาวน์โหลด CSV / 05เหตุผล กำหนดเวลา วิธีลบ หลักฐาน และข้อยกเว้น
ดาวน์โหลด CSV / 06ประเภทเหตุ ผู้ติดต่อหลัก ผู้ติดต่อสำรอง และผู้มีอำนาจตัดสินใจ
ดาวน์โหลด CSV / 07เป้าหมาย จุดกู้คืน เวลาที่ใช้ ผลลัพธ์ และปัญหาที่พบ
ดาวน์โหลด CSV / 08การออกแบบ การพัฒนา การทดสอบ การปฏิบัติงาน และการสิ้นสุดงาน
ดาวน์โหลด CSV / 09เป้าหมาย ฟิลด์ที่ส่ง ระยะเก็บรักษา การอนุมัติ และขั้นตอนหยุดใช้
ดาวน์โหลดเราตอบแบบสอบถามความปลอดภัยของลูกค้าหลังตรวจแนวปฏิบัติจริงและขอบเขตโครงการ รายการที่ยังไม่ได้ทำจะระบุอย่างตรงไปตรงมา พร้อมแยกทางเลือกทดแทนออกจากกัน
เอกสารอ้างอิง
เราใช้กฎหมาย แนวทางสาธารณะ และมาตรฐานเปิดเป็นแหล่งอ้างอิงเมื่อเลือกมาตรการควบคุมให้โครงการ การอ้างอิงไม่ได้เท่ากับการอ้างการรับรองหรือการปฏิบัติตามครบถ้วน
ใช้เป็นฐานตรวจมาตรการจัดการความปลอดภัย กฎการจัดการข้อมูล มาตรการด้านองค์กร บุคลากร กายภาพ เทคนิค และสภาพแวดล้อมภายนอก
เปิดแหล่งข้อมูลทางการใช้ 6 ฟังก์ชันเป็นภาษากลางสำหรับความเสี่ยงและช่องว่างด้านการปฏิบัติงาน
เปิดแหล่งข้อมูลทางการใช้เป็นแหล่งอ้างอิงเมื่อจัดข้อกำหนดความปลอดภัยและรายการตรวจยืนยันของเว็บและแอปพลิเคชัน
เปิดแหล่งข้อมูลทางการหน้านี้เพียงอย่างเดียวไม่ได้หมายถึงสิ่งต่อไปนี้
การรับรอง ISO/IEC 27001การรับรอง PrivacyMarkการปฏิบัติตาม NIST CSF อย่างครบถ้วนการรับรอง OWASP ASVSการรับประกันว่าจะไม่เกิดเหตุใช้มาตรการเดียวกันกับทุกโครงการFAQ
โดยหลักการ เราจะตรวจก่อนว่าสามารถใช้ข้อมูลตัวอย่างที่ลดขนาดและปกปิดตัวตนหรือใช้นามแฝงได้หรือไม่ หากจำเป็นต้องใช้ข้อมูลจริง จะตกลงขอบเขต ที่เก็บ ผู้เข้าถึง และเวลาลบไว้ล่วงหน้า
การใช้ AI ภายนอก ข้อมูลที่ส่ง เป้าหมาย และระยะเก็บรักษาจะตัดสินใจเป็นรายโครงการ และสามารถเลือกแบบที่ไม่ส่งข้อมูลธุรกิจไปยัง AI ภายนอกได้
เราตรวจข้อกำหนดด้านประเทศหรือภูมิภาคภายในความสามารถของคลาวด์หรือบริการภายนอกที่ใช้ หากการส่งข้ามพรมแดนเป็นประเด็น จะระบุบริการและการไหลของข้อมูลให้ชัด
ความเป็นเจ้าของ ที่เก็บ การเข้าถึง ข้อมูลสำรอง และความรับผิดชอบในการลบ จะกำหนดตามสัญญา รูปแบบการเดินระบบ และขอบเขตบำรุงรักษา
หน้านี้ไม่ได้อ้างการรับรองใดเป็นพิเศษ มาตรการควบคุมและหลักฐานตรวจทานจะกำหนดเป็นรายโครงการ และสามารถตอบแบบสอบถามของลูกค้าได้เมื่อจำเป็น
ผู้ติดต่อ ขอบเขตเหตุ วิธีแจ้งครั้งแรก และความถี่การอัปเดตจะกำหนดก่อนเดินระบบจริง การแจ้งจริงขึ้นกับกฎหมาย สัญญา และรายละเอียดเหตุการณ์
ต้องตรวจความจำเป็น ข้อกฎหมาย ขอบเขตการเข้าถึง ที่เก็บ บันทึก การลบ และผู้ประมวลผลย่อย โดยต้องออกแบบเข้มงวดขึ้นและประเมินความเป็นไปได้เป็นรายโครงการ
ขึ้นกับเป้าหมายและระดับที่ต้องการ สามารถผสมผสานการทบทวนแบบ การตรวจอัตโนมัติ การตรวจด้วยคน และผู้เชี่ยวชาญภายนอก โดยกำหนดขอบเขตกับผลงานในขั้นประเมินราคา
ขั้นตอนถัดไป
ก่อนส่งไฟล์ตารางงานทั้งชุด คุณเริ่มจากชื่อคอลัมน์หรือข้อมูลตัวอย่างที่ไม่ระบุตัวตนได้ เราจะจัดระเบียบมาตรการควบคุมและขอบเขตการพัฒนาร่วมกัน