Сигурност и доставки

Оценяване на модели, хоствани в Германия.

Проверете всяко място за обработка и оператор с доказателства за архитектурата, вместо да приемате регионален хостинг етикет.

Изяснете задачата и решението

Това ръководство превръща оценяването на хоствани в Германия модели в оперативен работен процес, който може да бъде прегледан. Той свързва решения за домейн, собственост, доказателства и приемане, така че резултатът да продължи да работи в производството.

Проверете всяко място за обработка и оператор с доказателства за архитектурата, вместо да приемате регионален хостинг етикет.

Практически процес

  1. 1

    Начертайте потока от данни от събиране през обработка, регистрационни файлове, кеш, поддръжка, архивиране и изтриване.

  2. 2

    Класифицирайте всяка категория данни и я свържете с цел, правна роля, местоположение, получател и задържане.

  3. 3

    Изисквайте архитектурни, договорни, оперативни и тестови доказателства за всеки съществен иск.

  4. 4

    Оценка на риска и записване на необходимите контроли, собственици, доказателства за приемане и остатъчен риск.

  5. 5

    Одобрете само документираната конфигурация, след което наблюдавайте подпроцесори, инциденти, промени и доказателства за изтриване.

Пример или инструмент

Карта на доказателства свързва всеки поток от данни с доставчик, местоположение, цел, задържане и договор. В инструмента запишете също базовата линия, собственика, решението, доказателствата, отворения проблем и датата на одобрение. Използвайте реална страница или транзакция, така че екипът да види зависимости, изключения и работата по поддръжката, която следва освобождаването.

Точка на решениеЗаписвайтеКритерий за приемане
Базово нивоНаблюдавано текущо състояниеИзточник и дата на запис
РешениеИзбран вариант и обосновкаОбмислени риск и аудитория
ДоказателствоТествайте, документирайте или измервайтеВъзможност за преглед и специфична за версията
ОдобрениеИме, роля и датаСпазени всички задължителни критерии

Определете какво трябва да означава домакинството на Германия

Достоверното твърдение за хостинг обхваща цялата верига на обработка, а не само адреса на сървъра за приложения. Документ, където се обработват и съхраняват подкани, качени файлове, генериран текст, регистрационни файлове, резервни копия, поддържащи копия, данни за наблюдение и телеметрия на модела. Включете временни местоположения за обработка и възстановяване след бедствие, защото и двете могат да преместят данни извън предвидената граница.

Отделете договорните задължения от техническата конфигурация. Селекторът на регион е полезно доказателство, но не е гаранция, че поддържащият персонал, подпроцесорите или услугите за преместване при срив остават в Германия. Изискване на подписано описание на границата на услугата, наименувани съоръжения или облачни региони и задължение за уведомяване за промяна, което се прилага през целия срок на договора.

Използвайте точна вътрешна дефиниция като: цялото клиентско съдържание и извлечените от съдържанието оперативни данни се обработват в немски центрове за данни, без отдалечен достъп извън одобрената зона, освен ако клиентът не разреши документирано изключение. Тази дефиниция дава на специалистите по обществени поръчки, сигурност и правни прегледи един стандарт, който може да се тества.

  • Избройте всяка категория данни, включително регистрационни файлове, резервни копия, наблюдение на злоупотреби и записи за поддръжка.

  • Записвайте отделно основните, резервните и възстановителните местоположения.

  • Идентифицирайте всяка организация, която има достъп до клиентски данни или ключове за криптиране.

  • Преобразувайте маркетингови изявления в подписани договорни ангажименти, подлежащи на проверка.

Картирайте техническата граница и модел на веригата за доставки

Начертайте диаграма на потока от данни от браузъра на потребителя или CMS до крайния отговор. Маркирайте шлюзове, опашки, хранилища на обекти, бази данни, крайни точки на модели, филтри за съдържание, инструменти за наблюдение и системи за администриране. За всеки компонент записвайте оператор, местоположение, цел, период на съхранение, метод на криптиране и дали клиентските данни могат да се използват за подобряване на споделен модел.

Хостингът на модела може да включва няколко слоя. Приложението може да работи във Франкфурт, докато изводът се извършва от крайна точка на външен модел на друго място. Локално разгърнат модел все още може да изпраща телеметрия на своя издател. Проверете действителната крайна точка по време на изпълнение, контролите на изходящата мрежа, процеса на изтегляне на модела, проверките на лиценза и всеки канал за отдалечено управление.

Помолете доставчика да демонстрира границата с експортиране на конфигурация, диаграми на архитектура, записи на подпроцесор и преглед на живо на административната конзола. Доказателствата трябва да имат дата и версия. Проверете го отново след издаването на материала, защото допълнителна услуга за безопасност, анализ или поддръжка може да промени пътя на данните.

  1. 1

    Проследете една представителна заявка и едно качване на файл от край до край.

  2. 2

    Потвърдете дестинацията на всяка изходяща връзка от производствената среда.

  3. 3

    Сравнете доказателствата за архитектурата със споразумението за обработка на данни и списъка на подпроцесорите.

  4. 4

    Съхранявайте одобрената диаграма и набор от доказателства със собственик и дата на преглед.

Оценете контролите, операциите и разделянето

Местоположението само по себе си не осигурява сигурност. Оценете разделянето на наематели, управлението на идентичността, привилегирования достъп, собствеността на ключовете, обработката на уязвимостите, сигурното внедряване, възстановяването на резервни копия и реакцията при инциденти. За чувствителни материали от публичния сектор изисквайте базиран на роли достъп, силно администраторско удостоверяване, регистриране на достъпа, редовен преглед на привилегиите и процедура за спешен достъп със задна дата.

Изяснете дали ключовете за криптиране се управляват от доставчика, управлявани от клиента или са предназначени за един клиент. Попитайте кой може да дешифрира резервни копия и как ключовете се сменят, отменят и възстановяват. Ако се изисква стриктно разделяне, поискайте доказателство, че кешовете на моделите, векторните хранилища, регистрационните файлове с подкани и наборите от данни за оценка не могат да бъдат запитвани между клиенти.

Оперативните доказателства са по-важни от контролния списък. Прегледайте скорошен тест за възстановяване, преглед на примерен достъп, обхват на теста за сигурност, проследяване на отстраняването и процеса на комуникация на инцидента. Сертификатите могат да подкрепят прегледа, но те не трябва да заместват проверката дали сертифицираният обхват включва точния продукт и хостинг среда, които се закупуват.

  • Проверете отделно производствения достъп, аварийния достъп и достъпа за поддръжка.

  • Потвърдете криптирането и ключовите отговорности за живи данни и архивиране.

  • Прегледайте независимата увереност и точния обхват на всеки доклад.

  • Изисквайте доказателства за възстановяване, инциденти и упражнения за управление на уязвимостта.

Направете решението подлежащо на проверка

Използвайте запис на решение, който посочва предвидените данни, необходимата граница на хостинг, прегледани доказателства, неразрешени рискове, компенсиращи контроли, собственик на решението и дата на изтичане. Класифицирайте всеки иск като проверен, обвързан с договор, планиран или недостъпен. Само проверени и обвързани с договор контроли трябва да подкрепят решението за одобрение.

Например комуникационен екип може да одобри публичен текст на уебсайт за споделена услуга, хоствана в Германия, но да изключи досиетата и непубликувани лични данни. Записът на решението трябва да изразява тази граница на оперативен език и да я превежда в конфигурация на продукта, потребителски насоки, мониторинг и периодично вземане на проби от действителната употреба.

Повторната оценка трябва да бъде задействана от ново семейство модели, хостинг доставчик, подпроцесор, регион, телеметрична функция или договореност за поддръжка. Добавете прегледа на доказателствата към управлението на доставчиците, вместо да го третирате като еднократна задача за доставка. Това поддържа твърдението за хостинг точно след първоначалното стартиране.

  1. 1

    Оценка на задължителните изисквания за местоположение и достъп като успешно или неуспешно.

  2. 2

    Оценете зрелостта на сигурността отделно, така че местоположението да не може да прикрие слаби контроли.

  3. 3

    Одобрете ясно ограничен случай на употреба и кодирайте границата в конфигурацията.

  4. 4

    Задайте годишни прегледи и прегледи, предизвикани от промени, с посочени отговорни собственици.

Роли, доказателства и одобрение

Прегледите за сигурност и поверителност трябва да описват производствената конфигурация, а не общ доставчик. Запишете точната услуга, регион, флагове на функции, опционална телеметрия, достъп до поддръжка, подпроцесори, граници на криптиране, настройки за задържане и отговорности на клиента. Преоценете след промени в архитектурата на материала, договора, доставчика или целта и поддържайте решението свързано с прегледаните доказателства.

Експлоатация и поддръжка

Работата не приключва с публикуването. Свържете езиковата версия или конфигурация с нейния източник, наблюдавайте мерките за качество и обслужване и дефинирайте конкретни тригери за преглед. Задействанията включват промени в източника, правни промени, нови нужди на аудиторията, повтарящи се въпроси за поддръжка, технически промени и инциденти. Посочен собственик оценява тригера, отваря нова ревизия, когато е необходимо, и записва подновено одобрение.

Контролен списък за публикуване

  • Пълният път на обработка е документиран.

  • Ролите на администратор и процесор са договорени.

  • Доказани са местоположенията и подпроцесорите.

  • Обучението и вторичната употреба са изрично адресирани.

  • Контролите за достъп, криптиране, регистриране и инциденти се проверяват.

  • Запазването и изтриването се определят за категория данни.

  • Международните трансфери и предпазни мерки са документирани.

  • Присвояват се промени, одити, изход и собственост на доказателства.

Авторитетни източници

  1. GDPR - официален консолидиран текст
  2. BSI IT-Grundschutz
  3. Насоки на Европейския съвет за защита на данните

Приложете ръководството на практика

Тествайте Simple8 с представително съдържание и използвайте контролния списък, за да планирате контролиран производствен процес.

Тествайте своя собствен текст