Zabezpečení a zadávání zakázek

Posuzování modelů hostovaných v Německu.

Ověřte každé místo zpracování a operátora pomocí důkazů o architektuře spíše než přijímání regionálního hostingového štítku.

Ujasněte si úkol a rozhodnutí

Tato příručka mění hodnocení modelů hostovaných v Německu na přehledný provozní pracovní postup. Propojuje rozhodování o doméně, vlastnictví, důkazy a přijímání, takže výsledek nadále funguje v produkci.

Ověřte každé místo zpracování a operátora pomocí důkazů o architektuře spíše než přijímání regionálního hostingového štítku.

Praktický postup

  1. 1

    Nakreslete tok dat od sběru přes zpracování, protokoly, mezipaměť, podporu, zálohování a mazání.

  2. 2

    Klasifikujte jednotlivé kategorie dat a spojte je s účelem, právní rolí, umístěním, příjemcem a uchováváním.

  3. 3

    Vyžádejte si architekturu, smluvní, provozní a testovací důkazy pro každý materiální nárok.

  4. 4

    Vyhodnoťte riziko a zaznamenejte požadované kontroly, vlastníky, doklady o přijetí a zbytkové riziko.

  5. 5

    Schvalujte pouze zdokumentovanou konfiguraci a poté sledujte dílčí zpracovatele, incidenty, změny a důkazy o odstranění.

Příklad nebo nástroj

Mapa důkazů spojuje každý datový tok s poskytovatelem, místem, účelem, uchováváním a smlouvou. V nástroji také zaznamenejte výchozí stav, vlastníka, rozhodnutí, důkazy, otevřený problém a datum schválení. Použijte skutečnou stránku nebo transakci, aby tým viděl závislosti, výjimky a údržbu, která následuje po vydání.

Rozhodovací bodZáznamKritérium přijetí
Základní liniePozorovaný aktuální stavZdroj a datum zaznamenány
RozhodnutíVybraná možnost a zdůvodněníZváženo riziko a publikum
DůkazTestujte, dokumentujte nebo měřteKontrolovatelné a specifické pro verzi
SchváleníJméno, role a datumSplněna všechna povinná kritéria

Definujte, co musí znamenat hostování v Německu

Důvěryhodný požadavek na hosting pokrývá celý řetězec zpracování, nejen adresu aplikačního serveru. Dokument, kde se zpracovávají a ukládají výzvy, nahrané soubory, generovaný text, protokoly, zálohy, podpůrné kopie, monitorovací data a modelová telemetrie. Zahrňte místa dočasného zpracování a obnovy po havárii, protože obě mohou přesunout data mimo zamýšlené hranice.

Oddělte smluvní závazky od technické konfigurace. Selektor regionu je užitečným důkazem, ale nezaručuje, že podpůrný personál, dílčí zpracovatelé nebo služby přepnutí při selhání zůstanou v Německu. Vyžadovat podepsaný popis hranice služby, pojmenovaných zařízení nebo cloudových oblastí a povinnost oznamovat změnu, která platí po celou dobu trvání smlouvy.

Použijte přesnou interní definici, jako například: veškerý obsah zákazníka a provozní data odvozená z obsahu jsou zpracovávána v německých datových centrech bez vzdáleného přístupu z oblastí mimo schválenou oblast, pokud zákazník nepovolí zdokumentovanou výjimku. Tato definice poskytuje zadavatelům, bezpečnostním a právním kontrolorům jeden testovatelný standard.

  • Uveďte všechny kategorie dat, včetně protokolů, záloh, sledování zneužití a záznamů podpory.

  • Samostatně zaznamenejte primární umístění, umístění při selhání a obnovení.

  • Identifikujte každou organizaci, která má přístup k zákaznickým datům nebo šifrovacím klíčům.

  • Převeďte marketingová prohlášení na podepsané, testovatelné smluvní závazky.

Zmapujte technickou hranici a modelujte dodavatelský řetězec

Nakreslete diagram toku dat z prohlížeče uživatele nebo CMS do konečné odpovědi. Označte brány, fronty, úložiště objektů, databáze, modelové koncové body, filtry obsahu, nástroje pro sledování a administrativní systémy. Pro každou komponentu operátor záznamu, umístění, účel, dobu uchování, způsob šifrování a zda lze zákaznická data použít ke zlepšení sdíleného modelu.

Model hosting může zahrnovat několik vrstev. Aplikace může běžet ve Frankfurtu, zatímco odvození je prováděno externím koncovým bodem modelu jinde. Lokálně nasazený model může stále odesílat telemetrii svému vydavateli. Ověřte skutečný koncový bod běhu, ovládací prvky odchozí sítě, proces stahování modelu, kontroly licencí a jakýkoli kanál vzdálené správy.

Požádejte poskytovatele, aby předvedl hranice pomocí exportů konfigurace, diagramů architektury, záznamů subprocesoru a živého průvodce administrátorskou konzolí. Důkazy by měly být datovány a verzovány. Po vydání materiálu jej znovu zkontrolujte, protože přidaná bezpečnostní, analytická nebo podpůrná služba může změnit datovou cestu.

  1. 1

    Sledujte jednu žádost zástupce a jeden soubor nahrání od začátku do konce.

  2. 2

    Potvrďte cíl každého odchozího připojení z produkčního prostředí.

  3. 3

    Porovnejte důkazy o architektuře se smlouvou o zpracování dat a seznamem dílčích zpracovatelů.

  4. 4

    Schválený diagram a sadu důkazů uložte u vlastníka a datum kontroly.

Vyhodnoťte kontroly, operace a oddělení

Samotné umístění neposkytuje bezpečnost. Posuďte oddělení tenantů, správu identit, privilegovaný přístup, vlastnictví klíčů, řešení zranitelností, bezpečné nasazení, obnovu záloh a reakci na incidenty. U citlivých materiálů veřejného sektoru požadujte přístup na základě rolí, silné ověření správce, protokolování přístupu, pravidelnou kontrolu oprávnění a postup nouzového přístupu se zpětným schválením.

Ujasněte si, zda jsou šifrovací klíče spravované poskytovatelem, zákazníkem nebo vyhrazené jednomu tenantovi. Zeptejte se, kdo může dešifrovat zálohy a jak se klíče rotují, odvolávají a obnovují. Je-li vyžadováno přísné oddělení, vyžádejte si důkazy, že mezipaměti modelů, vektorová úložiště, protokoly výzev a datové sady hodnocení nelze u zákazníků vyhledávat.

Operativní důkazy jsou důležitější než kontrolní seznam. Prohlédněte si nedávný test obnovy, ukázkovou kontrolu přístupu, rozsah testu zabezpečení, sledování nápravy a proces komunikace o incidentu. Certifikace mohou podpořit kontrolu, ale neměly by nahrazovat kontrolu, zda certifikovaný rozsah zahrnuje přesný produkt a hostitelské prostředí, které se kupuje.

  • Samostatně ověřte přístup k produkci, nouzový přístup a přístup k podpoře.

  • Potvrďte šifrování a klíčové odpovědnosti pro živá data a zálohy.

  • Zkontrolujte nezávislé ujištění a přesný rozsah každé zprávy.

  • Vyžadovat důkazy o obnově, incidentech a cvičeních správy zranitelnosti.

Udělejte rozhodnutí auditovatelné

Použijte záznam rozhodnutí, který uvádí zamýšlená data, požadovanou hranici hostování, zkontrolované důkazy, nevyřešená rizika, kompenzační kontroly, vlastníka rozhodnutí a datum vypršení platnosti. Klasifikujte každý nárok jako ověřený, smluvně potvrzený, plánovaný nebo nedostupný. Rozhodnutí o schválení by měly podporovat pouze ověřené a smluvně zavázané kontroly.

Komunikační tým může například schválit veřejný text webových stránek pro sdílenou službu hostovanou v Německu, ale vyloučit soubory případů a nepublikované osobní údaje. Záznam rozhodnutí by měl vyjadřovat tuto hranici v provozním jazyce a překládat ji do konfigurace produktu, uživatelského vedení, monitorování a pravidelného vzorkování skutečného použití.

Přehodnocení by mělo být spuštěno novou rodinou modelů, poskytovatelem hostingu, subprocesorem, regionem, telemetrickou funkcí nebo uspořádáním podpory. Přidejte kontrolu důkazů do řízení dodavatelů a nepovažujte je za jednorázový úkol nákupu. To udržuje nárok na hosting přesný po prvním spuštění.

  1. 1

    Hodnocení povinných požadavků na umístění a přístup jako úspěšné nebo neúspěšné.

  2. 2

    Hodnocení zabezpečení vyspělosti samostatně, takže umístění nemůže skrýt slabé kontroly.

  3. 3

    Schválit jasně ohraničený případ použití a zakódovat hranici v konfiguraci.

  4. 4

    Nastavte roční kontroly a kontroly vyvolané změnami se jmenovanými odpovědnými vlastníky.

Role, důkazy a schválení

Kontroly zabezpečení a ochrany soukromí musí popisovat produkční konfiguraci spíše než obecného poskytovatele. Zaznamenávejte přesnou službu, region, příznaky funkcí, volitelnou telemetrii, přístup k podpoře, subprocesory, hranice šifrování, nastavení uchovávání a odpovědnosti zákazníka. Přehodnoťte po změnách materiálové architektury, smlouvy, poskytovatele nebo účelu a nechte rozhodnutí propojené s důkazy přezkoumáno.

Provoz a údržba

Publikací práce nekončí. Propojte jazykovou verzi nebo konfiguraci s jejím zdrojem, sledujte měření kvality a služeb a definujte konkrétní spouštěče kontroly. Spouštěče zahrnují změny zdroje, právní změny, nové potřeby publika, opakující se otázky podpory, technické změny a incidenty. Jmenovaný vlastník vyhodnotí spouštěč, v případě potřeby otevře novou revizi a zaznamená obnovené schválení.

Kontrolní seznam pro zveřejnění

  • Úplná cesta zpracování je zdokumentována.

  • Role správce a zpracovatele jsou dohodnuty.

  • Jsou evidována místa a dílčí zpracovatelé.

  • Výslovně se řeší školení a sekundární použití.

  • Kontroly přístupu, šifrování, protokolování a incidentů jsou ověřeny.

  • Uchovávání a mazání jsou definovány podle kategorie dat.

  • Mezinárodní převody a záruky jsou zdokumentovány.

  • Jsou přiřazeny změny, audity, ukončení a vlastnictví důkazů.

Odborné zdroje

  1. GDPR - oficiální konsolidovaný text
  2. BSI IT-Grundschutz
  3. Pokyny Evropské rady pro ochranu údajů

Uveďte návod do praxe

Otestujte Simple8 s reprezentativním obsahem a použijte kontrolní seznam k plánování řízeného výrobního pracovního postupu.

Otestujte si svůj vlastní text