Finite Field

ความปลอดภัยและการจัดการข้อมูล

จัดการข้อมูลที่ได้รับมอบหมาย
อย่างไม่คลุมเครือ

เรากำหนดให้ชัดว่าข้อมูลใดถูกใช้ เพื่อเป้าหมายใด โดยใคร ในสภาพแวดล้อมใด และนานเท่าใด ตั้งแต่ต้นแบบจนถึงระบบใช้งานจริง ขอบเขตและความรับผิดชอบต้องตกลงก่อนและเก็บเป็นหลักฐานที่ตรวจทานได้

ระนาบควบคุมข้อมูลPROJECT / 001
01ลูกค้าข้อมูลต้นทางและกฎธุรกิจ
เท่าที่จำเป็นขั้นต่ำ
02FINITE FIELDออกแบบ พัฒนา ตรวจยืนยัน
ขอบเขตที่ตกลง
03บริการที่ใช้คลาวด์และการเชื่อมต่อภายนอก
เป้าหมายกำหนดไว้ล่วงหน้า
การเข้าถึงจำกัดเฉพาะผู้ที่จำเป็น
การจัดเก็บตกลงที่ตั้งและระยะเวลา
การลบกำหนดวิธีและหลักฐาน
ออกแบบก่อนส่งข้อมูลรับข้อมูลหลังตั้งขอบเขตแล้ว
เลื่อน

หลักการ

ออกแบบขอบเขตก่อนเริ่มย้ายข้อมูล

ความปลอดภัยไม่ใช่รายการท้ายโครงการ แต่เป็นส่วนหนึ่งของการกำหนดปัญหา ข้อมูล และวิธีเดินระบบตั้งแต่ต้น

01

ลดข้อมูลตั้งแต่แรก

ข้อมูลที่ไม่จำเป็นต่อการวิเคราะห์หรือพัฒนาจะไม่ขอรับก่อน

02

กำหนดขอบเขตก่อนส่ง

กำหนดเป้าหมาย ผู้เข้าถึง บริการภายนอก และระยะเก็บรักษาก่อนรับข้อมูล

03

ทิ้งหลักฐานที่ตรวจได้

เก็บรายการตัดสินใจและหลักฐานเพื่อให้ลูกค้าตรวจทานได้ภายหลัง

ลดข้อมูลรับข้อมูลเท่าที่ต้องใช้
กำหนดบทบาทระบุเจ้าของและผู้เข้าถึง
เก็บหลักฐานบันทึกวิธีลบและหลักฐาน

เส้นทางข้อมูล

กำหนดแต่ละระยะตั้งแต่รับข้อมูลจนถึงลบข้อมูล

ข้อมูลชุดเดียวกันต้องใช้มาตรการต่างกันระหว่างการวิเคราะห์ ต้นแบบ และการเดินระบบจริง เราแยกสิ่งที่รับ สิ่งที่ต้องตัดสินใจ และหลักฐานที่ต้องคงไว้

การรับข้อมูล

เริ่มจากเอกสารอธิบายและข้อมูลตัวอย่างที่ไม่ระบุตัวตน

ควรรับข้อมูลเท่าที่จำเป็น

ตัวอย่างที่ได้รับ

  • คอลัมน์ในตารางงานปัจจุบัน
  • แถวตัวอย่างที่สมมติหรือปกปิดตัวตน
  • กฎธุรกิจและจุดติดขัด
  • ตัวชี้วัดที่ต้องการปรับปรุง

ตัดสินใจล่วงหน้า

  • จำเป็นต้องใช้ชื่อจริงหรือไม่
  • ส่งไฟล์แนบด้วยวิธีใด
  • ใครเป็นผู้รับผิดชอบการปรึกษา
  • เก็บข้อมูลหลังปรึกษานานเท่าใด

หลักฐานที่เก็บไว้

  • รายการข้อมูลที่ได้รับ
  • บันทึกเป้าหมายการใช้
  • วันที่ตั้งเป้าลบ
  • ประเด็นที่ต้องถามเพิ่ม

เครื่องมือร่างโปรไฟล์ความปลอดภัย

จัดระเบียบร่างออกแบบเฉพาะโครงการได้ในประมาณสองนาที

เป็นตัวช่วยออกแบบสำหรับการประชุมแรก ไม่ใช่การตรวจสอบหรือการรับประกัน และไม่ต้องกรอกข้อมูลติดต่อ

ขั้นตอน 01 / ชั้นข้อมูล

เลือกข้อมูลที่อาจต้องจัดการ

ร่างจะอิงจากประเภทข้อมูลที่ต้องดูแลอย่างระมัดระวังที่สุด เลือกได้หลายรายการ

โมเดลควบคุม

ครอบคลุมการตรวจจับ การตอบสนอง และการกู้คืน ไม่ใช่แค่การป้องกัน

เราใช้ 6 ฟังก์ชันของ NIST Cybersecurity Framework 2.0 เป็นมุมมองสำหรับตรวจทานโครงการ ไม่ใช่การรับรองหรือการกล่าวอ้างว่าปฏิบัติตามครบถ้วน

GV

กำกับดูแล

กำหนดเจ้าของ นโยบาย สัญญา ผู้ประมวลผลย่อย และระดับความเสี่ยงที่ยอมรับได้

ตัวอย่าง: ตารางความรับผิดชอบ รายการบริการ
ID

ระบุ

ทำความเข้าใจทรัพย์สิน ข้อมูล การพึ่งพา ภัยคุกคาม และผลกระทบ

ตัวอย่าง: ผังการไหลของข้อมูล ทะเบียนทรัพย์สิน
PR

ป้องกัน

ออกแบบการยืนยันตัวตน สิทธิ์เท่าที่จำเป็น การเข้ารหัส ความลับระบบ และการพัฒนาที่ปลอดภัย

ตัวอย่าง: ตารางสิทธิ์ รายการตรวจการพัฒนา
DE

ตรวจจับ

กำหนดบันทึก ระบบติดตาม การแจ้งเตือน และเกณฑ์ความผิดปกติที่ต้องมี

ตัวอย่าง: รายการติดตาม ระยะเก็บบันทึก
RS

ตอบสนอง

เตรียมการคัดแยกเหตุ การจำกัดผลกระทบ การสอบสวน การสื่อสาร และการป้องกันซ้ำ

ตัวอย่าง: ผังผู้ติดต่อ ขั้นตอนตอบสนองแรก
RC

กู้คืน

ออกแบบความถูกต้องของข้อมูลสำรอง ลำดับการกู้คืน การกลับมาเดินงาน และการทบทวนหลังเหตุ

ตัวอย่าง: คู่มือกู้คืน บันทึกการทดสอบ

ความปลอดภัยของแอปพลิเคชัน

สำหรับเว็บและแอป ให้ตรวจตั้งแต่การออกแบบจนถึงการปฏิบัติงาน

เราใช้ OWASP ASVS 5.0 เป็นแหล่งอ้างอิงสำหรับข้อกำหนดด้านความปลอดภัยและรายการตรวจยืนยัน โดยผสมผสานการทบทวน การตรวจอัตโนมัติ การตรวจด้วยคน และการทดสอบภายนอกตามความสำคัญกับงบประมาณ

  1. 01ข้อกำหนดและภัยคุกคามจัดระเบียบข้อมูล สิทธิ์ และพื้นที่ที่อาจถูกโจมตี
  2. 02การพัฒนาตรวจการยืนยันตัวตน ข้อมูลนำเข้า ความลับระบบ และไลบรารีที่พึ่งพา
  3. 03การตรวจยืนยันทบทวนโค้ด ทดสอบ และตรวจการตั้งค่าก่อนปล่อยใช้งาน
  4. 04การปฏิบัติงานติดตาม อัปเดต ทบทวนสิทธิ์ และเตรียมการกู้คืน

ต้นแบบเทียบกับระบบจริง

เราไม่จัดการต้นแบบและระบบใช้งานจริงแบบเดียวกัน

ตารางนี้แสดงเกณฑ์ออกแบบที่ต้องสรุปเป็นรายโครงการ ไม่ใช่คำรับประกันแบบตายตัว

รายการทบทวนP0 ต้นแบบเชิงคณิตศาสตร์P1 ระบบใช้งานจริง
เป้าหมายตรวจความเป็นไปได้และตัวชี้วัดประมวลผลงานธุรกิจอย่างต่อเนื่อง
ปริมาณข้อมูลใช้ฟิลด์จำนวนน้อย ปกปิดตัวตน และจำเป็นเท่านั้นกำหนดขอบเขตข้อมูลปฏิบัติงานที่จำเป็นอย่างเป็นทางการ
สภาพแวดล้อมแยกสภาพแวดล้อมตรวจสอบระยะสั้นพิจารณาการแยกพัฒนา ทดสอบ และใช้งานจริง
การเข้าถึงจำกัดเฉพาะผู้รับผิดชอบสิทธิ์ตามบทบาท การยืนยันตัวตน และการทบทวน
AI ภายนอกเริ่มจากแบบที่ไม่ส่งข้อมูลที่ไม่จำเป็นตกลงเป้าหมาย ข้อมูลเป้าหมาย สัญญา การตั้งค่า และบันทึก
การเก็บรักษากำหนดวันสิ้นสุดก่อนพิจารณาเป้าหมาย กฎหมาย การเดินระบบ และข้อมูลสำรอง
การลบยืนยันการลบหรือการใช้ต่อหลังส่งมอบออกแบบการปิดบัญชี สิ้นสุดสัญญา การเก็บตามกฎหมาย และข้อมูลสำรอง
การกู้คืนประเมินว่าสร้างใหม่ได้หรือไม่กำหนดเป้าหมายการกู้คืนและทดสอบข้อมูลสำรอง

การแบ่งความรับผิดชอบ

ระบุว่าใครตัดสินใจ ใครดำเนินการ และใครเก็บหลักฐาน

ก่อนรับข้อมูล เราจะแยกหน้าที่ของลูกค้า FINITE FIELD และผู้ให้บริการภายนอก เพื่อไม่ให้เกิดช่องว่างในการตัดสินใจ

FINITE FIELD

ออกแบบและดำเนินมาตรการตามขอบเขตงาน

ออกแบบ พัฒนา ตรวจยืนยัน และเก็บหลักฐานตามขอบเขตที่ตกลงไว้ โดยแยกสิ่งที่ทำแล้วออกจากสิ่งที่ยังต้องพิจารณา

  • จัดทำผังข้อมูล ตารางสิทธิ์ และรายการบริการภายนอก
  • ลดข้อมูล ใช้สิทธิ์เท่าที่จำเป็น และแยกสภาพแวดล้อม
  • ตรวจการพัฒนา การตั้งค่า บันทึก และข้อมูลสำรอง
  • ตอบแบบสอบถามจากหลักฐานและแนวปฏิบัติจริง
  • สนับสนุนการส่งคืน ลบ และทบทวนหลังส่งมอบ
หัวข้อที่ควรกำหนดในสัญญาหรือแผนโครงการข้อมูลที่จะส่งและข้อมูลที่จะไม่ส่งเป้าหมายการใช้และขอบเขตการประมวลผลผู้เข้าถึง สภาพแวดล้อม และบริการภายนอกการเก็บรักษา การส่งคืน การลบ และหลักฐานการแจ้งเหตุ การกู้คืน และผู้ตัดสินใจขอบเขตบำรุงรักษาและการเปลี่ยนแปลงหลังส่งมอบ

AI และบริการภายนอก

อย่าให้ AI ภายนอกกลายเป็นผู้ประมวลผลย่อยที่มองไม่เห็น

เมื่อข้อมูลถูกส่งไปยัง AI สร้างสรรค์ แผนที่ อีเมล วิเคราะห์ แจ้งเตือน ชำระเงิน หรือบริการอื่น เป้าหมายและขอบเขตจะถูกใส่ไว้ในผังการไหลของข้อมูล

รูปแบบ 00

ไม่ส่งข้อมูล

หลีกเลี่ยงการส่งข้อมูลธุรกิจไปยัง AI ภายนอก ใช้อัลกอริทึมปกติ การประมวลผลภายใน หรือข้อมูลตัวอย่างที่ปกปิดตัวตนแทน

ตัวเลือกแรกที่ควรพิจารณา
รูปแบบ A1

ส่งแบบจำกัด

ส่งเฉพาะฟิลด์ที่ตกลงไว้ไปยังบริการที่ตกลงไว้ หลังลบตัวระบุแล้ว และตรวจว่าสามารถบันทึกการส่งต่อได้หรือไม่

ต้องทำข้อมูลไม่ระบุตัวตนและลดข้อมูลให้เหลือน้อยที่สุด
รูปแบบ C2

ส่งภายใต้การอนุมัติ

ตรวจเงื่อนไขบริการ ระยะเก็บรักษา ภูมิภาค การนำกลับไปใช้ และสิทธิ์ แล้วบันทึกข้อมูลเป้าหมายให้ชัด

ต้องประเมินความเสี่ยงเป็นรายกรณี

ตรวจบริการภายนอก

สิ่งที่ต้องยืนยันสำหรับแต่ละบริการภายนอก

  1. 01ข้อมูลที่ส่งฟิลด์ ความถี่ และปริมาณข้อมูล
  2. 02เป้าหมายการใช้การประมวลผล การแจ้งเตือน หรือการวิเคราะห์
  3. 03การเก็บรักษาและการใช้ซ้ำการจัดเก็บ การเรียนรู้ของโมเดล และบันทึกการใช้งาน
  4. 04ที่ตั้งและผู้ประมวลผลย่อยประเทศ ภูมิภาค และผู้ประมวลผลย่อยในห่วงโซ่บริการ
  5. 05หยุดใช้และลบข้อมูลวิธีหยุดใช้ ลบข้อมูล และยืนยันหลังเลิกใช้งาน

การตอบสนองเหตุการณ์

วางแผนล่วงหน้าว่าจะทำอย่างไรเมื่อเกิดเหตุ

ก่อนเดินระบบจริง ให้กำหนดขอบเขตเหตุ ผู้ติดต่อ การแจ้งครั้งแรก การจำกัดผลกระทบ การกู้คืน และความรับผิดชอบในการป้องกันซ้ำ

01

ตรวจจับและรับแจ้ง

ตรวจจับเหตุจากระบบติดตาม การติดต่อจากผู้ใช้ หรือประกาศจากผู้ให้บริการ

02

จำกัดผลกระทบ

ลดการลุกลามและเก็บหลักฐานที่จำเป็นไว้

03

วิเคราะห์และตัดสินใจ

ยืนยันข้อมูลที่ได้รับผลกระทบ สาเหตุ ผลกระทบ และความจำเป็นในการรายงาน

04

สื่อสารและตอบสนอง

ติดต่อผู้เกี่ยวข้องตามกฎหมาย สัญญา และสถานการณ์จริง

05

กู้คืนและปรับปรุง

กู้คืนหลังยืนยันความปลอดภัยแล้ว และนำมาตรการป้องกันซ้ำไปใช้

ก่อนเดินระบบจริงผู้ติดต่อฉุกเฉิน
ก่อนเดินระบบจริงขอบเขตเหตุการณ์
ก่อนเดินระบบจริงช่องทางแจ้งครั้งแรก
การออกแบบโครงการเวลาติดตามและตอบสนอง
กฎหมายและสัญญาการแจ้งและรายงาน

ชุดหลักฐาน

ทำให้งานที่ดำเนินการแล้วตรวจทานได้

สามารถสร้างหรืออัปเดตเอกสารเหล่านี้ตามความสำคัญและขอบเขตสัญญา ไม่ใช่ทุกชิ้นเป็นผลงานมาตรฐาน จึงเลือกเฉพาะที่จำเป็นระหว่างประเมินงาน

CSV / 01

ทะเบียนข้อมูล

ฟิลด์ เป้าหมายการใช้ ความอ่อนไหว ที่เก็บ และเจ้าของ

ดาวน์โหลด
CSV / 02

ทะเบียนการไหลของข้อมูล

ต้นทาง ปลายทาง เป้าหมาย วิธีส่ง และผู้ประมวลผลย่อย

ดาวน์โหลด
CSV / 03

ตารางสิทธิ์เข้าถึง

บทบาท สภาพแวดล้อม การดำเนินการ การอนุมัติ และการทบทวน

ดาวน์โหลด
CSV / 04

ทะเบียนบริการภายนอก

บริการ เป้าหมาย ข้อมูล ที่ตั้ง และสัญญา

ดาวน์โหลด
CSV / 05

ทะเบียนการเก็บรักษาและการลบ

เหตุผล กำหนดเวลา วิธีลบ หลักฐาน และข้อยกเว้น

ดาวน์โหลด
CSV / 06

รายชื่อผู้ติดต่อเมื่อเกิดเหตุ

ประเภทเหตุ ผู้ติดต่อหลัก ผู้ติดต่อสำรอง และผู้มีอำนาจตัดสินใจ

ดาวน์โหลด
CSV / 07

การทดสอบกู้คืนข้อมูลสำรอง

เป้าหมาย จุดกู้คืน เวลาที่ใช้ ผลลัพธ์ และปัญหาที่พบ

ดาวน์โหลด
CSV / 08

เช็กลิสต์ข้อกำหนด

การออกแบบ การพัฒนา การทดสอบ การปฏิบัติงาน และการสิ้นสุดงาน

ดาวน์โหลด
CSV / 09

ตารางตัดสินใจการใช้ AI และบริการภายนอก

เป้าหมาย ฟิลด์ที่ส่ง ระยะเก็บรักษา การอนุมัติ และขั้นตอนหยุดใช้

ดาวน์โหลด
คำขอ

รองรับแบบสอบถามความปลอดภัยของลูกค้า

เราตอบแบบสอบถามความปลอดภัยของลูกค้าหลังตรวจแนวปฏิบัติจริงและขอบเขตโครงการ รายการที่ยังไม่ได้ทำจะระบุอย่างตรงไปตรงมา พร้อมแยกทางเลือกทดแทนออกจากกัน

ปรึกษาเรื่องแบบสอบถาม

เอกสารอ้างอิง

เอกสารอ้างอิงและสิ่งที่เราไม่ได้กล่าวอ้าง

เราใช้กฎหมาย แนวทางสาธารณะ และมาตรฐานเปิดเป็นแหล่งอ้างอิงเมื่อเลือกมาตรการควบคุมให้โครงการ การอ้างอิงไม่ได้เท่ากับการอ้างการรับรองหรือการปฏิบัติตามครบถ้วน

ญี่ปุ่น / ความเป็นส่วนตัว

กฎหมายคุ้มครองข้อมูลส่วนบุคคลญี่ปุ่นและแนวทาง PPC

ใช้เป็นฐานตรวจมาตรการจัดการความปลอดภัย กฎการจัดการข้อมูล มาตรการด้านองค์กร บุคลากร กายภาพ เทคนิค และสภาพแวดล้อมภายนอก

เปิดแหล่งข้อมูลทางการ
ความเสี่ยง / การจัดการ

NIST Cybersecurity Framework 2.0

ใช้ 6 ฟังก์ชันเป็นภาษากลางสำหรับความเสี่ยงและช่องว่างด้านการปฏิบัติงาน

เปิดแหล่งข้อมูลทางการ
แอป / การตรวจยืนยัน

OWASP ASVS 5.0

ใช้เป็นแหล่งอ้างอิงเมื่อจัดข้อกำหนดความปลอดภัยและรายการตรวจยืนยันของเว็บและแอปพลิเคชัน

เปิดแหล่งข้อมูลทางการ

หน้านี้เพียงอย่างเดียวไม่ได้หมายถึงสิ่งต่อไปนี้

การรับรอง ISO/IEC 27001การรับรอง PrivacyMarkการปฏิบัติตาม NIST CSF อย่างครบถ้วนการรับรอง OWASP ASVSการรับประกันว่าจะไม่เกิดเหตุใช้มาตรการเดียวกันกับทุกโครงการ

FAQ

คำถามที่พบบ่อยเกี่ยวกับการจัดการข้อมูล

การวิเคราะห์หรือต้นแบบต้องใช้ข้อมูลจริงจากระบบงานหรือไม่

โดยหลักการ เราจะตรวจก่อนว่าสามารถใช้ข้อมูลตัวอย่างที่ลดขนาดและปกปิดตัวตนหรือใช้นามแฝงได้หรือไม่ หากจำเป็นต้องใช้ข้อมูลจริง จะตกลงขอบเขต ที่เก็บ ผู้เข้าถึง และเวลาลบไว้ล่วงหน้า

ส่งข้อมูลไปยัง AI สร้างสรรค์ภายนอกหรือไม่

การใช้ AI ภายนอก ข้อมูลที่ส่ง เป้าหมาย และระยะเก็บรักษาจะตัดสินใจเป็นรายโครงการ และสามารถเลือกแบบที่ไม่ส่งข้อมูลธุรกิจไปยัง AI ภายนอกได้

เลือกประเทศหรือภูมิภาคที่จัดเก็บข้อมูลได้หรือไม่

เราตรวจข้อกำหนดด้านประเทศหรือภูมิภาคภายในความสามารถของคลาวด์หรือบริการภายนอกที่ใช้ หากการส่งข้ามพรมแดนเป็นประเด็น จะระบุบริการและการไหลของข้อมูลให้ชัด

หลังส่งมอบแล้ว ข้อมูลและซอร์สโค้ดจัดการอย่างไร

ความเป็นเจ้าของ ที่เก็บ การเข้าถึง ข้อมูลสำรอง และความรับผิดชอบในการลบ จะกำหนดตามสัญญา รูปแบบการเดินระบบ และขอบเขตบำรุงรักษา

มีใบรับรองด้านความปลอดภัยหรือไม่

หน้านี้ไม่ได้อ้างการรับรองใดเป็นพิเศษ มาตรการควบคุมและหลักฐานตรวจทานจะกำหนดเป็นรายโครงการ และสามารถตอบแบบสอบถามของลูกค้าได้เมื่อจำเป็น

หากเกิดเหตุ จะแจ้งเมื่อใด

ผู้ติดต่อ ขอบเขตเหตุ วิธีแจ้งครั้งแรก และความถี่การอัปเดตจะกำหนดก่อนเดินระบบจริง การแจ้งจริงขึ้นกับกฎหมาย สัญญา และรายละเอียดเหตุการณ์

รองรับข้อมูลการแพทย์ การดูแล หรือข้อมูลอ่อนไหวอื่นได้หรือไม่

ต้องตรวจความจำเป็น ข้อกฎหมาย ขอบเขตการเข้าถึง ที่เก็บ บันทึก การลบ และผู้ประมวลผลย่อย โดยต้องออกแบบเข้มงวดขึ้นและประเมินความเป็นไปได้เป็นรายโครงการ

ขอทดสอบความปลอดภัยหรือประเมินช่องโหว่ได้หรือไม่

ขึ้นกับเป้าหมายและระดับที่ต้องการ สามารถผสมผสานการทบทวนแบบ การตรวจอัตโนมัติ การตรวจด้วยคน และผู้เชี่ยวชาญภายนอก โดยกำหนดขอบเขตกับผลงานในขั้นประเมินราคา

ขั้นตอนถัดไป

เริ่มจากแยกข้อมูลที่แชร์ได้ออกจากข้อมูลที่ไม่ควรส่ง

ก่อนส่งไฟล์ตารางงานทั้งชุด คุณเริ่มจากชื่อคอลัมน์หรือข้อมูลตัวอย่างที่ไม่ระบุตัวตนได้ เราจะจัดระเบียบมาตรการควบคุมและขอบเขตการพัฒนาร่วมกัน

เริ่มการวิเคราะห์ ปรึกษาการจัดการข้อมูล โปรดยืนยันวิธีส่งข้อมูลก่อนส่งข้อมูลลับ
ฟรีร่างโปรไฟล์ความปลอดภัย