Chỉ tiếp nhận dữ liệu cần thiết
Trước tiên, chúng tôi kiểm tra liệu có thể loại bỏ tên, địa chỉ, thông tin liên hệ, văn bản tự do và toàn bộ bộ dữ liệu hay không. Mẫu nhỏ đã ẩn danh được ưu tiên trước dữ liệu khối lượng lớn.
Bảo mật và xử lý dữ liệu
Chúng tôi xác định dữ liệu nào được xử lý, vì mục đích gì, bởi ai, trong môi trường nào và trong bao lâu. Từ nguyên mẫu toán học đến vận hành thực tế, ranh giới và trách nhiệm được thống nhất trước và lưu lại thành bằng chứng có thể rà soát.
Quan điểm của chúng tôi
Bảo mật không được quyết định chỉ bằng tên sản phẩm hay một tính năng đơn lẻ. Chúng tôi thiết kế dựa trên loại dữ liệu, mục đích, tổ chức, vận hành và bên xử lý phụ, rồi giữ phạm vi đã triển khai ở trạng thái có thể rà soát.
Trước tiên, chúng tôi kiểm tra liệu có thể loại bỏ tên, địa chỉ, thông tin liên hệ, văn bản tự do và toàn bộ bộ dữ liệu hay không. Mẫu nhỏ đã ẩn danh được ưu tiên trước dữ liệu khối lượng lớn.
Vị trí lưu trữ, người xem, dịch vụ bên ngoài, sử dụng AI, lưu giữ và xóa dữ liệu được thống nhất trước khi nhận dữ liệu hoặc chuyển sang vận hành.
Luồng dữ liệu, quyền truy cập, bên xử lý phụ, sao lưu, xóa dữ liệu và đầu mối liên hệ sự cố được lưu thành tài liệu có thể kiểm tra.
Hành trình dữ liệu
Cùng một dữ liệu nhưng cần biện pháp kiểm soát khác nhau cho chẩn đoán, nguyên mẫu và vận hành thực tế. Chúng tôi tách rõ dữ liệu nhận vào, điều cần quyết định và bằng chứng còn lại.
TIẾP NHẬN
NGUYÊN MẪU
PHÁT TRIỂN
VẬN HÀNH
XÓA DỮ LIỆU
Công cụ tạo hồ sơ bảo mật
Đây là công cụ hỗ trợ thiết kế cho buổi đầu tiên, không phải kiểm toán hay bảo đảm. Không cần thông tin liên hệ.
Bước 01 / Loại dữ liệu
Bản nháp dựa trên nhóm dữ liệu cần xử lý cẩn trọng nhất. Có thể chọn nhiều mục.
Bước 02 / Giai đoạn bàn giao
Kiểm chứng ngắn hạn và vận hành thực tế cần biện pháp kiểm soát khác nhau, ngay cả với cùng một dữ liệu.
Bước 03 / Xử lý bên ngoài
Dịch vụ đám mây, email, bản đồ, phân tích và thông báo được rà soát theo cùng cách nhìn về luồng dữ liệu.
Bước 04 / Nhu cầu vận hành
Có thể chọn nhiều mục. Ngay cả mục chưa chắc chắn cũng được đưa vào chủ đề trao đổi.
Bản nháp thiết kế / không phải kiểm toán
Bắt đầu với dữ liệu tối thiểu, thời hạn lưu giữ ngắn và môi trường kiểm chứng tách biệt.
Đây là bản nháp thiết kế sơ bộ từ các đầu vào đã chọn. Biện pháp kiểm soát cuối cùng được quyết định sau khi xác nhận nghĩa vụ pháp lý, điều khoản hợp đồng, mối đe dọa, kiến trúc đám mây và vận hành.
Mô hình kiểm soát
Chúng tôi tham chiếu sáu chức năng của NIST Cybersecurity Framework 2.0 như các góc nhìn rà soát dự án. Đây không phải tuyên bố chứng nhận hay tuân thủ đầy đủ.
Làm rõ chủ sở hữu, chính sách, hợp đồng, bên xử lý phụ và mức rủi ro có thể chấp nhận.
Ví dụ: bảng trách nhiệm, danh sách dịch vụNắm rõ tài sản, dữ liệu, phụ thuộc, mối đe dọa và tác động.
Ví dụ: luồng dữ liệu, sổ đăng ký tài sảnThiết kế xác thực, quyền tối thiểu, mã hóa, quản lý bí mật và triển khai an toàn.
Ví dụ: ma trận quyền, kiểm tra triển khaiXác định nhật ký cần thiết, giám sát, cảnh báo và tiêu chí bất thường.
Ví dụ: hạng mục giám sát, thời hạn lưu nhật kýChuẩn bị phân loại, khoanh vùng, điều tra, truyền thông và phòng ngừa.
Ví dụ: sơ đồ liên hệ, quy trình phản ứng ban đầuThiết kế tính toàn vẹn của sao lưu, thứ tự khôi phục, khởi động lại nghiệp vụ và rà soát sau đó.
Ví dụ: sổ tay khôi phục, hồ sơ kiểm thửBảo mật ứng dụng
Chúng tôi dùng OWASP ASVS 5.0 làm tài liệu tham chiếu cho yêu cầu bảo mật và hạng mục kiểm chứng. Việc rà soát, kiểm tra tự động, kiểm tra thủ công và kiểm thử bên ngoài được kết hợp theo mức quan trọng và ngân sách.
Nguyên mẫu và vận hành
Bảng so sánh này nêu tiêu chí thiết kế cần chốt theo từng dự án, không phải cam kết cố định.
| Hạng mục rà soát | P0 nguyên mẫu toán học | P1 hệ thống vận hành |
|---|---|---|
| Mục đích | Xác minh tính khả thi và chỉ số | Xử lý nghiệp vụ liên tục |
| Khối lượng dữ liệu | Ưu tiên trường dữ liệu nhỏ, cần thiết và đã ẩn danh | Định nghĩa chính thức phạm vi vận hành cần thiết |
| Môi trường | Tách môi trường kiểm chứng ngắn hạn | Cân nhắc tách môi trường phát triển, kiểm thử và vận hành |
| Truy cập | Giới hạn cho người được phân công | Quyền theo vai trò, xác thực, rà soát |
| AI bên ngoài | Bắt đầu từ thiết kế không gửi dữ liệu không cần thiết | Thống nhất mục đích, đối tượng, hợp đồng, thiết lập và nhật ký |
| Lưu giữ | Quyết định ngày kết thúc trước | Cân nhắc mục đích, luật, vận hành và sao lưu |
| Xóa dữ liệu | Xác nhận xóa hoặc tiếp tục sử dụng sau bàn giao | Thiết kế xử lý tài khoản khi rời khỏi, kết thúc hợp đồng, lưu giữ pháp lý và sao lưu |
| Khôi phục | Đánh giá khả năng tái tạo | Đặt mục tiêu khôi phục và kiểm thử sao lưu |
Trách nhiệm chung
Việc dùng đám mây không tự động khiến mọi thứ an toàn, và nhà phát triển không thể một mình quản lý mọi rủi ro. Chúng tôi tách rõ vai trò của khách hàng, Finite Field và các dịch vụ được sử dụng.
Trong phạm vi hợp đồng, chúng tôi xử lý biện pháp kiểm soát hệ thống và dữ liệu trong quá trình phát triển.
Việc sử dụng dữ liệu hợp pháp, vận hành người dùng và thiết bị đầu cuối, cùng quy tắc nội bộ vẫn là trách nhiệm quan trọng của khách hàng.
Cơ sở vật lý, dịch vụ nền tảng và phạm vi dịch vụ quản lý tuân theo hợp đồng dịch vụ và mô hình trách nhiệm chung của từng dịch vụ.
AI và bên thứ ba
Khi dữ liệu đi tới AI tạo sinh, bản đồ, email, phân tích, thông báo, thanh toán hoặc dịch vụ khác, mục đích và phạm vi phải được đưa vào luồng dữ liệu.
Không gửi dữ liệu nghiệp vụ cho AI bên ngoài. Hãy dùng thuật toán thông thường, xử lý cục bộ hoặc dữ liệu ẩn danh đã cố định.
Lựa chọn đầu tiên nên cân nhắcChỉ gửi các trường đã thống nhất tới dịch vụ đã thống nhất sau khi loại bỏ định danh. Kiểm tra xem việc chuyển dữ liệu có thể được ghi lại hay không.
Cần ẩn danh hóa và giảm thiểu dữ liệuXác nhận điều khoản dịch vụ, thời hạn lưu giữ, khu vực, điều kiện tái sử dụng và quyền truy cập, rồi ghi lại dữ liệu mục tiêu.
Cần đánh giá rủi ro riêngKiểm tra dịch vụ bên ngoài
Ứng phó sự cố
Trước khi vận hành thực tế, hãy xác định phạm vi sự kiện, đầu mối liên hệ, thông báo đầu tiên, khoanh vùng, khôi phục và trách nhiệm phòng ngừa.
Phát hiện sự kiện từ giám sát, liên hệ của người dùng hoặc thông báo dịch vụ.
Giảm lan rộng và bảo toàn bằng chứng cần thiết.
Xác nhận dữ liệu bị ảnh hưởng, nguyên nhân, tác động và nhu cầu báo cáo.
Liên hệ các bên liên quan theo luật, hợp đồng và tình huống.
Khôi phục sau khi xác nhận an toàn và áp dụng biện pháp phòng ngừa.
Bộ bằng chứng
Tùy mức quan trọng và phạm vi hợp đồng, các tài liệu này có thể được tạo hoặc cập nhật. Không phải tất cả đều là sản phẩm bàn giao tiêu chuẩn, vì vậy hãy chọn nội dung cần thiết khi báo giá.
Trường dữ liệu, mục đích, độ nhạy, vị trí, chủ sở hữu.
Tải xuống CSV / 02Nguồn, đích, mục đích, phương thức, bên xử lý phụ.
Tải xuống CSV / 03Vai trò, môi trường, thao tác, phê duyệt, rà soát.
Tải xuống CSV / 04Dịch vụ, mục đích, dữ liệu, vị trí, hợp đồng.
Tải xuống CSV / 05Lý do, thời hạn, phương thức xóa, bằng chứng, ngoại lệ.
Tải xuống CSV / 06Loại sự kiện, liên hệ chính, phương án dự phòng, người quyết định.
Tải xuống CSV / 07Đối tượng, điểm khôi phục, thời gian đã dùng, kết quả, vấn đề.
Tải xuống CSV / 08Thiết kế, triển khai, kiểm thử, vận hành, xử lý khi kết thúc.
Tải xuống CSV / 09Mục đích, trường gửi đi, lưu giữ, phê duyệt, quy trình dừng.
Tải xuốngChúng tôi trả lời bảng kiểm tra bảo mật của khách hàng sau khi xác nhận thực tế vận hành và phạm vi dự án. Những hạng mục chưa triển khai sẽ được nêu rõ và tách riêng phương án thay thế.
Tài liệu tham chiếu
Chúng tôi dùng luật, hướng dẫn công khai và tiêu chuẩn mở làm tham chiếu khi chọn biện pháp kiểm soát cho dự án. Việc tham chiếu khác với tuyên bố có chứng nhận hoặc tuân thủ đầy đủ.
Dùng làm cơ sở kiểm tra biện pháp quản lý an toàn, quy tắc xử lý, biện pháp tổ chức, con người, vật lý, kỹ thuật và môi trường bên ngoài.
Mở nguồn chính thứcSáu chức năng được dùng như ngôn ngữ chung cho rủi ro và khoảng trống vận hành.
Mở nguồn chính thứcDùng làm tài liệu tham chiếu khi sắp xếp yêu cầu bảo mật web, ứng dụng và hạng mục kiểm chứng.
Mở nguồn chính thứcChỉ riêng trang này không có nghĩa là các điều sau.
Chứng nhận ISO/IEC 27001Chứng nhận PrivacyMarkTuân thủ đầy đủ NIST CSFChứng nhận OWASP ASVSBảo đảm không có sự cốCùng một biện pháp kiểm soát cho mọi dự ánFAQ
Về nguyên tắc, trước tiên chúng tôi kiểm tra liệu việc xác minh có thể dùng mẫu đã giảm thiểu, ẩn danh hoặc giả danh hay không. Nếu cần dữ liệu thật, phạm vi, nơi lưu trữ, người xem và thời điểm xóa sẽ được thống nhất trước.
Việc dùng AI bên ngoài, dữ liệu gửi đi, mục đích và thời hạn lưu giữ được quyết định theo từng dự án. Cũng có thể chọn cấu hình không gửi dữ liệu nghiệp vụ cho AI bên ngoài.
Chúng tôi kiểm tra yêu cầu về vị trí trong khả năng của đám mây hoặc dịch vụ bên ngoài được sử dụng. Khi chuyển dữ liệu xuyên biên giới là vấn đề quan trọng, dịch vụ và luồng dữ liệu sẽ được làm rõ.
Trách nhiệm về quyền sở hữu, lưu trữ, truy cập, sao lưu và xóa được làm rõ theo hợp đồng, mô hình vận hành và phạm vi bảo trì.
Trang này không tuyên bố một chứng nhận cụ thể. Biện pháp kiểm soát và tài liệu rà soát được xác định theo từng dự án, và có thể trả lời bảng kiểm tra của khách hàng khi cần.
Đầu mối liên hệ, phạm vi sự kiện, phương thức thông báo đầu tiên và tần suất cập nhật được quyết định trước khi vận hành. Thông báo thực tế tuân theo luật, hợp đồng và chi tiết sự kiện.
Cần kiểm tra sự cần thiết, yêu cầu pháp lý, phạm vi truy cập, lưu trữ, nhật ký, xóa dữ liệu và bên xử lý phụ. Cần thiết kế nghiêm ngặt hơn và tính khả thi được quyết định theo từng dự án.
Tùy đối tượng và mức yêu cầu, có thể kết hợp rà soát thiết kế, kiểm tra tự động, kiểm tra thủ công và chuyên gia bên ngoài. Phạm vi và sản phẩm bàn giao được xác định khi báo giá.
Bước tiếp theo
Trước khi gửi toàn bộ sổ tính, bạn có thể bắt đầu bằng tên cột hoặc mẫu đã ẩn danh. Chúng ta sẽ cùng sắp xếp biện pháp kiểm soát cần thiết và phạm vi phát triển.