Sikkerhed og indkøb

Opbevaring, cache og sletning.

Definer opbevaring separat for kildetekst, genereret tekst, logfiler, cacheposter, sikkerhedskopier og supportposter.

Afklar opgave og beslutning

Denne vejledning gør opbevaring, cache og sletning til et arbejdsflow, der kan gennemgås. Det forbinder domænebeslutninger, ejerskab, beviser og accept, så resultatet fortsætter med at fungere i produktionen.

Definer opbevaring separat for kildetekst, genereret tekst, logfiler, cacheposter, sikkerhedskopier og supportposter.

Praktisk arbejdsgang

  1. 1

    Tegn datastrømmen fra indsamling til behandling, logfiler, cache, support, backup og sletning.

  2. 2

    Klassificer hver datakategori og forbind den til formål, juridisk rolle, placering, modtager og opbevaring.

  3. 3

    Anmod om arkitektur-, kontrakt-, drifts- og testbevis for hvert materialekrav.

  4. 4

    Score risiko og registrer nødvendige kontroller, ejere, acceptbeviser og resterende risiko.

  5. 5

    Godkend kun den dokumenterede konfiguration, overvåg derefter underprocessorer, hændelser, ændringer og sletningsbeviser.

Eksempel eller værktøj

Et opbevaringsregneark registrerer formål, trigger, varighed, slettesti, sikkerhedskopieringsudløb og beviser. I værktøjet skal du også registrere basislinje, ejer, beslutning, bevis, åbent spørgsmål og godkendelsesdato. Brug en rigtig side eller transaktion, så teamet ser afhængigheder, undtagelser og vedligeholdelsesarbejdet, der følger efter udgivelsen.

BeslutningspunktOptagAcceptkriterium
BaselineObserveret nuværende tilstandKilde og dato registreret
BeslutningValgt mulighed og begrundelseRisiko og publikum taget i betragtning
BeviserTest, dokumenter eller målGennemgåbar og versionsspecifik
GodkendelseNavn, rolle og datoAlle obligatoriske kriterier opfyldt

Opbyg et formålsbaseret opbevaringsbeholdning

Separat kildetekst, genereret tekst, kontoregistreringer, driftslogfiler, sikkerhedshændelser, supportbilletter, analyser, caches, eksporter og sikkerhedskopier. For hver kategori skal du registrere forretningsformål, lovligt grundlag, registreringssystem, ejer, adgangsgruppe, oprettelsesbegivenhed og sletningsbegivenhed.

Vælg ikke én periode for hele tjenesten. Produktionsindhold kan følge kundens registreringsplan, mens diagnostiske logfiler kan have brug for dage og regnskabsår. Perioden skal følge et dokumenteret formål, ikke en lagerstandard eller et udefineret operationelt behov.

  • Navngiv hver datakategori og afledt kopi.

  • Tildel et formål og ansvarlig ejer.

  • Optag starthændelsen og sletningsudløseren.

  • Knyt hver periode til politik, lovgivning eller operationelle beviser.

Styr caches, indekser og afledte kopier

AI og udgivelsesarbejdsgange skaber oversete kopier i browserlager, indholdsleveringscacher, køer, søgeindekser, vektorlagre, evalueringsdatasæt og observerbarhedsplatforme. Kortlæg, hvordan hver kopi bliver ugyldig, når kilden ændres eller slettes.

Indstil cache-nøgler og udløb efter følsomhed. Offentlig hjemmeside-output kan normalt cache længere end upubliceret sagsmateriale. Undgå, at personligt eller fortroligt indhold kommer ind i delte caches, og test, at sletning fjerner søgeresultater, indlejringer, forhåndsvisninger og job i kø.

  1. 1

    Spor en oprettelse, opdatering og slet begivenhed gennem hver komponent.

  2. 2

    Testudløb og eksplicit ugyldighed separat.

  3. 3

    Ekskluder følsomme felter fra logfiler og delte caches.

  4. 4

    Overvåg sletningsfejl, og prøv dem sikkert igen.

Designsletning på tværs af sikkerhedskopier og gendannelse

Sikkerhedskopier har brug for en fast rotation, beskyttet adgang og et dokumenteret udløb. Hvis individuelle poster ikke kan fjernes fra uforanderlige medier, skal du isolere sikkerhedskopien fra almindelig behandling og sikre, at sletteanmodningen genanvendes, hvis gendannelse finder sted.

Test hele proceduren i en restitutionsøvelse. Beviset skal vise gendannelsesdato, gendannet omfang, genanvendelse af slettelister, valideringsforespørgsler, ansvarlig godkender og endelig destruktion af udløbne kopier. En politik uden en testet gendannelsessti er ikke driftssikkerhed.

  • Dokumentsikkerhedskopieringsfrekvens, lokationer, kryptering og udløb.

  • Vedligehold en beskyttet sletningsundertrykkelsesliste til gendannelse.

  • Begræns gendannede miljøer og log hver adgang.

  • Behold beviser for udløbs- og gendannelsestest.

Betjen og bevis tidsplanen

Implementer fastholdelse som konfiguration eller planlagte job i stedet for at stole på medarbejdernes hukommelse. Fremstil undtagelsesrapporter for forsinkede registreringer, mislykkede sletninger, juridiske tilbageholdelser og systemer uden automatiserede kontroller. Tildel hver undtagelse en ejer og beslutningsdato.

Gennemgå tidsplanen efter produkt-, juridiske, leverandør- eller arkitekturændringer. Brug eksempelregistreringer til at bevise, at tidsstempler, udløbsberegninger, downstream-sletning og brugervendte udsagn stemmer overens. Rapportér sletningssucces, forsinket mængde, undtagelser og gendannelsestestresultater til servicestyring.

  1. 1

    Oversæt hver godkendt periode til en systemregel.

  2. 2

    Kør månedlig undtagelsesrapportering og ejeropfølgning.

  3. 3

    Prøve den fulde slettesti mindst en gang i kvartalet.

  4. 4

    Gengodkend tidsplanen efter væsentlige ændringer.

Håndter lovlige tilbageholdelser og undtagelser uden at miste kontrollen

Opret en formel undtagelsesproces for poster, der skal overleve den normale periode. En tilbageholdelse skal identificere dens autoritet, præcise omfang, startdato, godkendende rolle, berørte systemer, gennemgangsfrekvens, adgangsbegrænsninger og frigivelsesbetingelser. Undgå at kopiere hele arbejdsområder til ubestemte arkiver, når kun et lille sæt er relevant. Tag opbevarede poster, så rutinesletning kan fortsætte for alt andet, og så en frigivet tilbageholdelse returnerer hver post til dens oprindelige tidsplan.

Design undtagelser også for driftsfejl. Hvis en leverandørafbrydelse, ødelagt forbindelse eller skemaændring forhindrer sletning, skal du åbne en sporet hændelse med berørte data, anslået mængde, midlertidige sikkerhedsforanstaltninger, afhjælpningsejer og deadline. Undgå, at den mislykkede kø udvides ubemærket. Efter korrektion afstem forventede og gennemførte sletninger og bevar maskinlæsbare beviser på, at ingen downstream-butik blev savnet.

Gør fastholdelse forståelig for de mennesker, der bruger og styrer tjenesten. Produktmeddelelser bør beskrive meningsfulde perioder og begivenheder i stedet for vage sætninger, såsom kun så længe det er nødvendigt. Administratorer har brug for et overblik over aktuelle regler, afventende sletning, aktive tilbageholdelser, mislykkede opgaver og leverandørspecifikke forsinkelser. Indkøb og arkitekturgennemgange bør afvise tjenester, der ikke kan afsløre nok information til at verificere disse kontroller.

  • Begræns hver tilbageholdelse efter omfang, autoritet, anmeldelsesdato og frigivelsestilstand.

  • Spor mislykket sletning som en operationel hændelse med afstemningsbevis.

  • Vis aktuelle regler, tilbageholdelser, køer og fejl for autoriserede administratorer.

  • Hold offentlige oplysninger i overensstemmelse med konfigurerede og kontrakterede perioder.

Roller, beviser og godkendelse

Sikkerheds- og privatlivsgennemgange skal beskrive produktionskonfigurationen snarere end en generisk udbyder. Registrer den nøjagtige tjeneste, region, funktionsflag, valgfri telemetri, supportadgang, underprocessorer, krypteringsgrænser, opbevaringsindstillinger og kundeansvar. Revurder efter materialearkitektur, kontrakt, udbyder eller formålsændringer og hold beslutningen knyttet til beviserne gennemgået.

Drift og vedligeholdelse

Værket slutter ikke ved udgivelsen. Knyt sprogversionen eller konfigurationen til dens kilde, overvåg kvalitets- og servicemål, og definer konkrete gennemgangsudløsere. Triggere omfatter kildeændringer, juridiske ændringer, nye publikumsbehov, tilbagevendende supportspørgsmål, tekniske ændringer og hændelser. En navngivet ejer evaluerer udløseren, åbner en ny revision, når det er nødvendigt, og registrerer fornyet godkendelse.

Tjekliste før udgivelse

  • Den komplette behandlingssti er dokumenteret.

  • Controller- og databehandlerroller aftales.

  • Steder og underdatabehandlere er dokumenteret.

  • Træning og sekundær brug behandles eksplicit.

  • Adgang, kryptering, logning og hændelseskontrol verificeres.

  • Opbevaring og sletning er defineret efter datakategori.

  • Internationale overførsler og sikkerhedsforanstaltninger er dokumenteret.

  • Ændringer, revisioner, exit og bevisejerskab tildeles.

Autoritative kilder

  1. GDPR - officiel konsolideret tekst
  2. BSI IT-Grundbeskyttelse
  3. Det Europæiske Databeskyttelsesråds retningslinjer

Udfør guiden i praksis

Test Simple8 med repræsentativt indhold, og brug tjeklisten til at planlægge en kontrolleret produktionsarbejdsgang.

Test din egen tekst