Finite Field

Bảo mật và xử lý dữ liệu

Xử lý dữ liệu được giao phó
một cách rõ ràng.

Chúng tôi xác định dữ liệu nào được xử lý, vì mục đích gì, bởi ai, trong môi trường nào và trong bao lâu. Từ nguyên mẫu toán học đến vận hành thực tế, ranh giới và trách nhiệm được thống nhất trước và lưu lại thành bằng chứng có thể rà soát.

MẶT PHẲNG KIỂM SOÁT DỮ LIỆUPROJECT / 001
01Khách hàngDữ liệu nguồn và quy tắc nghiệp vụ
Mức tối thiểu cần thiết
02FINITE FIELDThiết kế, phát triển, kiểm chứng
Phạm vi đã thống nhất
03Dịch vụ sử dụngĐám mây và tích hợp bên ngoài
Mục đíchXác định trước
Truy cậpGiới hạn cho người cần thiết
Lưu trữThống nhất vị trí và thời hạn
Xóa dữ liệuThống nhất phương thức và bằng chứng
THIẾT KẾ TRƯỚC KHI CHUYỂN DỮ LIỆUTiếp nhận sau khi đã đặt ranh giới
CUỘN

Quan điểm của chúng tôi

Chúng tôi công bố tài liệu để ra quyết định, không phải lời trấn an mơ hồ.

Bảo mật không được quyết định chỉ bằng tên sản phẩm hay một tính năng đơn lẻ. Chúng tôi thiết kế dựa trên loại dữ liệu, mục đích, tổ chức, vận hành và bên xử lý phụ, rồi giữ phạm vi đã triển khai ở trạng thái có thể rà soát.

01 / Giảm thiểu

Chỉ tiếp nhận dữ liệu cần thiết

Trước tiên, chúng tôi kiểm tra liệu có thể loại bỏ tên, địa chỉ, thông tin liên hệ, văn bản tự do và toàn bộ bộ dữ liệu hay không. Mẫu nhỏ đã ẩn danh được ưu tiên trước dữ liệu khối lượng lớn.

02 / Ranh giới

Xác định ranh giới trước khi chuyển dữ liệu

Vị trí lưu trữ, người xem, dịch vụ bên ngoài, sử dụng AI, lưu giữ và xóa dữ liệu được thống nhất trước khi nhận dữ liệu hoặc chuyển sang vận hành.

03 / Bằng chứng

Để lại tài liệu có thể rà soát

Luồng dữ liệu, quyền truy cập, bên xử lý phụ, sao lưu, xóa dữ liệu và đầu mối liên hệ sự cố được lưu thành tài liệu có thể kiểm tra.

Nội dung chúng tôi công bốChính sách, hạng mục thiết kế và tài liệu có thể rà soát
Nội dung từng dự án quyết địnhDịch vụ cụ thể, quyền truy cập, lưu giữ và phạm vi kiểm thử
Nội dung chúng tôi không công bốBí mật hoặc thiết lập chi tiết có thể giúp kẻ tấn công

Hành trình dữ liệu

Quyết định từng giai đoạn từ tiếp nhận đến xóa.

Cùng một dữ liệu nhưng cần biện pháp kiểm soát khác nhau cho chẩn đoán, nguyên mẫu và vận hành thực tế. Chúng tôi tách rõ dữ liệu nhận vào, điều cần quyết định và bằng chứng còn lại.

TIẾP NHẬN

Bắt đầu bằng tài liệu giải thích và mẫu đã ẩn danh.

Ưu tiên lượng dữ liệu xử lý thấp

Ví dụ tiếp nhận

  • Các cột trong bảng tính hiện tại
  • Một vài dòng giả định hoặc đã ẩn danh
  • Quy tắc nghiệp vụ và điểm đau
  • Chỉ số cần cải thiện

Quyết định trước

  • Có cần tên thật hay không
  • Cách gửi tệp đính kèm
  • Ai phụ trách tư vấn
  • Lưu giữ sau tư vấn

Tài liệu được lưu

  • Danh sách dữ liệu đã nhận
  • Ghi chú mục đích
  • Ngày dự kiến xóa
  • Câu hỏi còn mở

Công cụ tạo hồ sơ bảo mật

Sắp xếp bản nháp thiết kế riêng cho dự án trong khoảng hai phút.

Đây là công cụ hỗ trợ thiết kế cho buổi đầu tiên, không phải kiểm toán hay bảo đảm. Không cần thông tin liên hệ.

Bước 01 / Loại dữ liệu

Chọn dữ liệu có thể được xử lý

Bản nháp dựa trên nhóm dữ liệu cần xử lý cẩn trọng nhất. Có thể chọn nhiều mục.

Mô hình kiểm soát

Bao phủ cả phát hiện, ứng phó và khôi phục, không chỉ phòng ngừa.

Chúng tôi tham chiếu sáu chức năng của NIST Cybersecurity Framework 2.0 như các góc nhìn rà soát dự án. Đây không phải tuyên bố chứng nhận hay tuân thủ đầy đủ.

GV

Quản trị

Làm rõ chủ sở hữu, chính sách, hợp đồng, bên xử lý phụ và mức rủi ro có thể chấp nhận.

Ví dụ: bảng trách nhiệm, danh sách dịch vụ
ID

Nhận diện

Nắm rõ tài sản, dữ liệu, phụ thuộc, mối đe dọa và tác động.

Ví dụ: luồng dữ liệu, sổ đăng ký tài sản
PR

Bảo vệ

Thiết kế xác thực, quyền tối thiểu, mã hóa, quản lý bí mật và triển khai an toàn.

Ví dụ: ma trận quyền, kiểm tra triển khai
DE

Phát hiện

Xác định nhật ký cần thiết, giám sát, cảnh báo và tiêu chí bất thường.

Ví dụ: hạng mục giám sát, thời hạn lưu nhật ký
RS

Ứng phó

Chuẩn bị phân loại, khoanh vùng, điều tra, truyền thông và phòng ngừa.

Ví dụ: sơ đồ liên hệ, quy trình phản ứng ban đầu
RC

Khôi phục

Thiết kế tính toàn vẹn của sao lưu, thứ tự khôi phục, khởi động lại nghiệp vụ và rà soát sau đó.

Ví dụ: sổ tay khôi phục, hồ sơ kiểm thử

Bảo mật ứng dụng

Với web và ứng dụng, cần kiểm tra từ thiết kế đến vận hành.

Chúng tôi dùng OWASP ASVS 5.0 làm tài liệu tham chiếu cho yêu cầu bảo mật và hạng mục kiểm chứng. Việc rà soát, kiểm tra tự động, kiểm tra thủ công và kiểm thử bên ngoài được kết hợp theo mức quan trọng và ngân sách.

  1. 01Yêu cầu và mối đe dọaSắp xếp dữ liệu, quyền truy cập, bề mặt tấn công
  2. 02Triển khaiXác thực, dữ liệu đầu vào, bí mật, phụ thuộc
  3. 03Kiểm chứngRà soát, kiểm thử, kiểm tra cấu hình
  4. 04Vận hànhGiám sát, cập nhật, quyền truy cập, khôi phục

Nguyên mẫu và vận hành

Chúng tôi không xử lý nguyên mẫu và vận hành thực tế như nhau.

Bảng so sánh này nêu tiêu chí thiết kế cần chốt theo từng dự án, không phải cam kết cố định.

Hạng mục rà soátP0 nguyên mẫu toán họcP1 hệ thống vận hành
Mục đíchXác minh tính khả thi và chỉ sốXử lý nghiệp vụ liên tục
Khối lượng dữ liệuƯu tiên trường dữ liệu nhỏ, cần thiết và đã ẩn danhĐịnh nghĩa chính thức phạm vi vận hành cần thiết
Môi trườngTách môi trường kiểm chứng ngắn hạnCân nhắc tách môi trường phát triển, kiểm thử và vận hành
Truy cậpGiới hạn cho người được phân côngQuyền theo vai trò, xác thực, rà soát
AI bên ngoàiBắt đầu từ thiết kế không gửi dữ liệu không cần thiếtThống nhất mục đích, đối tượng, hợp đồng, thiết lập và nhật ký
Lưu giữQuyết định ngày kết thúc trướcCân nhắc mục đích, luật, vận hành và sao lưu
Xóa dữ liệuXác nhận xóa hoặc tiếp tục sử dụng sau bàn giaoThiết kế xử lý tài khoản khi rời khỏi, kết thúc hợp đồng, lưu giữ pháp lý và sao lưu
Khôi phụcĐánh giá khả năng tái tạoĐặt mục tiêu khôi phục và kiểm thử sao lưu

Trách nhiệm chung

Tách rõ ai bảo vệ phần nào trước khi ký hợp đồng.

Việc dùng đám mây không tự động khiến mọi thứ an toàn, và nhà phát triển không thể một mình quản lý mọi rủi ro. Chúng tôi tách rõ vai trò của khách hàng, Finite Field và các dịch vụ được sử dụng.

PHẠM VI CỦA CHÚNG TÔI

Thiết kế, triển khai và vận hành phát triển

Trong phạm vi hợp đồng, chúng tôi xử lý biện pháp kiểm soát hệ thống và dữ liệu trong quá trình phát triển.

  • Thiết kế luồng dữ liệu và quyền
  • Triển khai ứng dụng an toàn
  • Quản lý bí mật và môi trường phát triển
  • Kiểm thử và rà soát đã thống nhất
  • Giám sát, cập nhật và ứng phó trong phạm vi bảo trì
Các mục cần làm rõ trong hợp đồngĐơn vị vận hànhGiờ giám sátSao lưuCông việc khôi phụcYêu cầu hỗ trợXử lý khi kết thúc sử dụng

AI và bên thứ ba

Không để AI bên ngoài trở thành bên xử lý phụ vô hình.

Khi dữ liệu đi tới AI tạo sinh, bản đồ, email, phân tích, thông báo, thanh toán hoặc dịch vụ khác, mục đích và phạm vi phải được đưa vào luồng dữ liệu.

MODE 00

Không gửi

Không gửi dữ liệu nghiệp vụ cho AI bên ngoài. Hãy dùng thuật toán thông thường, xử lý cục bộ hoặc dữ liệu ẩn danh đã cố định.

Lựa chọn đầu tiên nên cân nhắc
MODE A1

Gửi dữ liệu giới hạn

Chỉ gửi các trường đã thống nhất tới dịch vụ đã thống nhất sau khi loại bỏ định danh. Kiểm tra xem việc chuyển dữ liệu có thể được ghi lại hay không.

Cần ẩn danh hóa và giảm thiểu dữ liệu
MODE C2

Gửi trong phạm vi đã phê duyệt

Xác nhận điều khoản dịch vụ, thời hạn lưu giữ, khu vực, điều kiện tái sử dụng và quyền truy cập, rồi ghi lại dữ liệu mục tiêu.

Cần đánh giá rủi ro riêng

Kiểm tra dịch vụ bên ngoài

Những điểm cần xác nhận cho từng dịch vụ bên ngoài

  1. 01Dữ liệu được gửiTrường dữ liệu, tần suất, khối lượng
  2. 02Mục đíchXử lý, thông báo, phân tích
  3. 03Lưu giữ và tái sử dụngLưu trữ, học máy, nhật ký
  4. 04Vị trí và bên xử lý phụQuốc gia, khu vực, chuỗi cung ứng
  5. 05Dừng và xóaXử lý khi kết thúc sử dụng

Ứng phó sự cố

Lập kế hoạch cho trường hợp xảy ra sự cố.

Trước khi vận hành thực tế, hãy xác định phạm vi sự kiện, đầu mối liên hệ, thông báo đầu tiên, khoanh vùng, khôi phục và trách nhiệm phòng ngừa.

01

Phát hiện và tiếp nhận

Phát hiện sự kiện từ giám sát, liên hệ của người dùng hoặc thông báo dịch vụ.

02

Khoanh vùng

Giảm lan rộng và bảo toàn bằng chứng cần thiết.

03

Phân tích và quyết định

Xác nhận dữ liệu bị ảnh hưởng, nguyên nhân, tác động và nhu cầu báo cáo.

04

Thông báo và ứng phó

Liên hệ các bên liên quan theo luật, hợp đồng và tình huống.

05

Khôi phục và cải tiến

Khôi phục sau khi xác nhận an toàn và áp dụng biện pháp phòng ngừa.

Trước vận hànhLiên hệ khẩn cấp
Trước vận hànhPhạm vi sự kiện
Trước vận hànhKênh thông báo đầu tiên
Thiết kế dự ánGiờ giám sát và ứng phó
Luật và hợp đồngThông báo và báo cáo

Bộ bằng chứng

Làm cho phần đã triển khai có thể rà soát được.

Tùy mức quan trọng và phạm vi hợp đồng, các tài liệu này có thể được tạo hoặc cập nhật. Không phải tất cả đều là sản phẩm bàn giao tiêu chuẩn, vì vậy hãy chọn nội dung cần thiết khi báo giá.

Yêu cầu

Hỗ trợ bảng câu hỏi của khách hàng

Chúng tôi trả lời bảng kiểm tra bảo mật của khách hàng sau khi xác nhận thực tế vận hành và phạm vi dự án. Những hạng mục chưa triển khai sẽ được nêu rõ và tách riêng phương án thay thế.

Trao đổi về bảng câu hỏi

Tài liệu tham chiếu

Tài liệu tham chiếu và những điều chúng tôi không tuyên bố.

Chúng tôi dùng luật, hướng dẫn công khai và tiêu chuẩn mở làm tham chiếu khi chọn biện pháp kiểm soát cho dự án. Việc tham chiếu khác với tuyên bố có chứng nhận hoặc tuân thủ đầy đủ.

NHẬT BẢN / QUYỀN RIÊNG TƯ

Luật bảo vệ thông tin cá nhân Nhật Bản và hướng dẫn của PPC

Dùng làm cơ sở kiểm tra biện pháp quản lý an toàn, quy tắc xử lý, biện pháp tổ chức, con người, vật lý, kỹ thuật và môi trường bên ngoài.

Mở nguồn chính thức
RỦI RO / QUẢN LÝ

NIST Cybersecurity Framework 2.0

Sáu chức năng được dùng như ngôn ngữ chung cho rủi ro và khoảng trống vận hành.

Mở nguồn chính thức
ỨNG DỤNG / KIỂM CHỨNG

OWASP ASVS 5.0

Dùng làm tài liệu tham chiếu khi sắp xếp yêu cầu bảo mật web, ứng dụng và hạng mục kiểm chứng.

Mở nguồn chính thức

Chỉ riêng trang này không có nghĩa là các điều sau.

Chứng nhận ISO/IEC 27001Chứng nhận PrivacyMarkTuân thủ đầy đủ NIST CSFChứng nhận OWASP ASVSBảo đảm không có sự cốCùng một biện pháp kiểm soát cho mọi dự án

FAQ

Các câu hỏi thường gặp về xử lý dữ liệu.

Chẩn đoán hoặc nguyên mẫu có cần dữ liệu vận hành thật không?

Về nguyên tắc, trước tiên chúng tôi kiểm tra liệu việc xác minh có thể dùng mẫu đã giảm thiểu, ẩn danh hoặc giả danh hay không. Nếu cần dữ liệu thật, phạm vi, nơi lưu trữ, người xem và thời điểm xóa sẽ được thống nhất trước.

Bạn có gửi dữ liệu cho AI tạo sinh bên ngoài không?

Việc dùng AI bên ngoài, dữ liệu gửi đi, mục đích và thời hạn lưu giữ được quyết định theo từng dự án. Cũng có thể chọn cấu hình không gửi dữ liệu nghiệp vụ cho AI bên ngoài.

Có thể chọn quốc gia hoặc khu vực lưu trữ không?

Chúng tôi kiểm tra yêu cầu về vị trí trong khả năng của đám mây hoặc dịch vụ bên ngoài được sử dụng. Khi chuyển dữ liệu xuyên biên giới là vấn đề quan trọng, dịch vụ và luồng dữ liệu sẽ được làm rõ.

Dữ liệu và mã nguồn sau bàn giao sẽ được xử lý thế nào?

Trách nhiệm về quyền sở hữu, lưu trữ, truy cập, sao lưu và xóa được làm rõ theo hợp đồng, mô hình vận hành và phạm vi bảo trì.

Bạn có chứng nhận bảo mật không?

Trang này không tuyên bố một chứng nhận cụ thể. Biện pháp kiểm soát và tài liệu rà soát được xác định theo từng dự án, và có thể trả lời bảng kiểm tra của khách hàng khi cần.

Khi nào sự cố được thông báo?

Đầu mối liên hệ, phạm vi sự kiện, phương thức thông báo đầu tiên và tần suất cập nhật được quyết định trước khi vận hành. Thông báo thực tế tuân theo luật, hợp đồng và chi tiết sự kiện.

Bạn có thể xử lý dữ liệu y tế, chăm sóc hoặc dữ liệu nhạy cảm khác không?

Cần kiểm tra sự cần thiết, yêu cầu pháp lý, phạm vi truy cập, lưu trữ, nhật ký, xóa dữ liệu và bên xử lý phụ. Cần thiết kế nghiêm ngặt hơn và tính khả thi được quyết định theo từng dự án.

Có thể yêu cầu kiểm thử bảo mật hoặc đánh giá lỗ hổng không?

Tùy đối tượng và mức yêu cầu, có thể kết hợp rà soát thiết kế, kiểm tra tự động, kiểm tra thủ công và chuyên gia bên ngoài. Phạm vi và sản phẩm bàn giao được xác định khi báo giá.

Bước tiếp theo

Trước tiên, hãy tách dữ liệu có thể chia sẻ khỏi dữ liệu không nên đưa vào.

Trước khi gửi toàn bộ sổ tính, bạn có thể bắt đầu bằng tên cột hoặc mẫu đã ẩn danh. Chúng ta sẽ cùng sắp xếp biện pháp kiểm soát cần thiết và phạm vi phát triển.

Bắt đầu chẩn đoán Trao đổi về xử lý dữ liệu Vui lòng xác nhận phương thức truyền trước khi gửi thông tin mật.
Miễn phíTạo hồ sơ bảo mật nháp