Turvallisuus ja hankinnat

Säilytys, välimuisti ja poistaminen.

Määritä lähdetekstin, luodun tekstin, lokien, välimuistin merkintöjen, varmuuskopioiden ja tukitietueiden säilyttäminen erikseen.

Selvitä tehtävä ja päätös

Tämä opas muuttaa säilyttämisen, välimuistin ja poistamisen tarkastettavaksi työnkuluksi. Se yhdistää verkkotunnuksen päätökset, omistajuuden, todisteet ja hyväksynnän, jotta tulos toimii edelleen tuotannossa.

Määritä lähdetekstin, luodun tekstin, lokien, välimuistin merkintöjen, varmuuskopioiden ja tukitietueiden säilyttäminen erikseen.

Käytännön työnkulku

  1. 1

    Piirrä tietovirta keräämisestä käsittelyyn, lokeihin, välimuistiin, tukeen, varmuuskopiointiin ja poistamiseen.

  2. 2

    Luokittele jokainen tietoluokka ja yhdistä se tarkoitukseen, oikeudelliseen rooliin, sijaintiin, vastaanottajaan ja säilytykseen.

  3. 3

    Pyydä arkkitehtuuri-, sopimus-, toiminta- ja testaustodisteita jokaisesta materiaalivaatimuksesta.

  4. 4

    Arvioi riski ja kirjaa vaaditut hallintalaitteet, omistajat, hyväksyntätodisteet ja jäännösriski.

  5. 5

    Hyväksy vain dokumentoitu kokoonpano ja seuraa sitten aliprosessoreja, tapauksia, muutoksia ja poistotodisteita.

Esimerkki tai työkalu

Säilytyslaskentataulukkoon kirjataan tarkoitus, laukaisu, kesto, poistopolku, varmuuskopion vanheneminen ja todisteet. Tallenna työkaluun myös lähtökohta, omistaja, päätös, todisteet, avoin kysymys ja hyväksymispäivä. Käytä oikeaa sivua tai tapahtumaa, jotta tiimi näkee riippuvuudet, poikkeukset ja julkaisua seuraavat ylläpitotyöt.

PäätöskohtaTallentaaHyväksymiskriteeri
PerustasoHavaittu nykytilaLähde ja tallennuspäivämäärä
PäätösValittu vaihtoehto ja perustelutRiski ja yleisö huomioitu
TodisteetTestaa, dokumentoi tai mittaaTarkastettava ja versiokohtainen
HyväksyminenNimi, rooli ja päivämääräKaikki pakolliset kriteerit täyttyivät

Luo tarkoitukseen perustuva säilytysinventaari

Erillinen lähdeteksti, luotu teksti, tilitietueet, toimintalokit, suojaustapahtumat, tukiliput, analytiikka, välimuistit, viennit ja varmuuskopiot. Tallenna kunkin luokan liiketoiminnallinen tarkoitus, laillinen perusta, tietuejärjestelmä, omistaja, käyttöoikeusryhmä, luontitapahtuma ja poistotapahtuma.

Älä valitse yhtä ajanjaksoa koko palvelulle. Tuotantosisältö voi noudattaa asiakkaan tietueaikataulua, kun taas diagnostiikkalokit saattavat vaatia päiviä ja taloustietueita vuosia. Jakson tulee noudattaa dokumentoitua tarkoitusta, ei tallennusoletusarvoa tai määrittelemätöntä toiminnallista tarvetta.

  • Nimeä jokainen tietoluokka ja johdettu kopio.

  • Määritä tarkoitus ja vastuullinen omistaja.

  • Tallenna aloitustapahtuma ja poistotriggeri.

  • Yhdistä jokainen ajanjakso politiikkaan, lakiin tai toiminnallisiin todisteisiin.

Hallitse välimuistia, indeksejä ja johdettuja kopioita

Tekoäly ja julkaisutyönkulut luovat huomiotta jätettyjä kopioita selaimen tallennustilaan, sisällönjakelun välimuistiin, jonoihin, hakuhakemistoihin, vektorivarastoihin, arviointitietosarjoihin ja havainnointiympäristöihin. Kartoita, kuinka jokainen kopio mitätöidään, kun lähde muuttuu tai se poistetaan.

Aseta välimuistiavaimet ja vanheneminen herkkyyden mukaan. Julkisen verkkosivuston tulos voidaan yleensä säilyttää välimuistissa pidempään kuin julkaisematon tapausmateriaali. Estä henkilökohtaisen tai luottamuksellisen sisällön pääsy jaettuun välimuistiin ja testaa, että poistaminen poistaa hakutulokset, upotukset, esikatselun ja jonossa olevat työt.

  1. 1

    Seuraa luomis-, päivitys- ja poistotapahtumaa jokaisen komponentin kautta.

  2. 2

    Testin vanheneminen ja nimenomainen mitätöiminen erikseen.

  3. 3

    Sulje arkaluonteiset kentät pois lokeista ja jaetuista välimuistista.

  4. 4

    Tarkkaile poistovirheitä ja yritä niitä uudelleen turvallisesti.

Suunnittele poistaminen varmuuskopioiden ja palautuksen välillä

Varmuuskopiot tarvitsevat kiinteän kierron, suojatun pääsyn ja dokumentoidun vanhenemisen. Jos yksittäisiä tietueita ei voida poistaa muuttumattomilta tietovälineiltä, ​​eristä varmuuskopio tavallisesta käsittelystä ja varmista, että poistopyyntö esitetään uudelleen, jos palautus tapahtuu.

Testaa koko toimenpide palautusharjoituksessa. Todisteiden tulee osoittaa palautuspäivämäärä, palautettu laajuus, poistoluetteloiden uudelleenkäyttö, vahvistuskyselyt, vastuullinen hyväksyjä ja vanhentuneiden kopioiden lopullinen tuhoaminen. Käytäntö ilman testattua palautuspolkua ei ole toimintatakuu.

  • Asiakirjojen varmuuskopiointitiheys, sijainnit, salaus ja vanheneminen.

  • Ylläpidä suojattua poistojen estoluetteloa palautusta varten.

  • Rajoita palautettuja ympäristöjä ja kirjaa kaikki käyttöoikeudet.

  • Säilytä todisteet vanhentumis- ja palautustesteistä.

Toimi ja todista aikataulu

Toteuta säilyttäminen kokoonpanona tai ajoitettuina töinä sen sijaan, että luottaisit henkilöstön muistiin. Tuota poikkeusraportteja myöhässä olevista tietueista, epäonnistuneista poistoista, säilytysvaatimuksista ja järjestelmistä, joissa ei ole automaattista valvontaa. Määritä jokaiselle poikkeukselle omistaja ja ratkaisupäivä.

Tarkista aikataulu tuote-, laki-, toimittaja- tai arkkitehtuurimuutosten jälkeen. Käytä esimerkkitietueita todistaaksesi, että aikaleimat, vanhentumislaskelmat, loppupään poisto ja käyttäjälle osoitetut lausunnot ovat yhtäpitäviä. Ilmoita poiston onnistumisesta, myöhästyneistä määrästä, poikkeuksista ja palautustestin tuloksista palvelun hallintaan.

  1. 1

    Käännä jokainen hyväksytty jakso järjestelmäsäännöksi.

  2. 2

    Suorita kuukausittainen poikkeusraportointi ja omistajan seuranta.

  3. 3

    Ota näyte täydestä poistopolusta vähintään neljännesvuosittain.

  4. 4

    Hyväksy aikataulu uudelleen olennaisten muutosten jälkeen.

Käsittele laillisia pidätyksiä ja poikkeuksia menettämättä hallintaa

Luo muodollinen poikkeusprosessi tietueille, joiden täytyy elää normaalia ajanjaksoa kauemmin. Säilytysvaatimuksen tulee yksilöidä sen valtuutus, tarkka laajuus, alkamispäivä, hyväksyntärooli, järjestelmät, joihin se vaikuttaa, tarkistustiheys, pääsyrajoitukset ja julkaisuehto. Vältä kokonaisten työtilojen kopioimista määrittelemättömiin arkistoon, kun vain pieni joukko on merkityksellinen. Merkitsi pidetyt tietueet, jotta rutiininomaista poistamista voidaan jatkaa kaikelle muulle ja jolloin vapautettu lykkäys palauttaa jokaisen tietueen alkuperäiseen aikatauluun.

Suunnittele poikkeuksia myös toimintahäiriöille. Jos toimittajan katkos, rikkinäinen liitin tai skeeman muutos estää poistamisen, avaa jäljitetty tapaus, jossa on vaikutusta koskevat tiedot, arvioitu määrä, väliaikaiset suojatoimenpiteet, korjauksen omistaja ja määräaika. Estä epäonnistuneen jonon laajeneminen huomaamattomasti. Korjauksen jälkeen täsmää odotetut ja valmiit poistot ja säilytä koneellisesti luettava todiste siitä, että yhtäkään loppupään varastoa ei ole jäänyt huomaamatta.

Tee säilyttäminen ymmärrettäväksi ihmisille, jotka käyttävät ja hallitsevat palvelua. Tuoteilmoituksissa tulee kuvata merkityksellisiä ajanjaksoja ja tapahtumia epämääräisten lauseiden sijaan, esimerkiksi vain niin kauan kuin on tarpeen. Järjestelmänvalvojat tarvitsevat näkymän nykyisistä säännöistä, odottavista poistoista, aktiivisista säilytyksistä, epäonnistuneista töistä ja toimittajakohtaisista viiveistä. Hankinta- ja arkkitehtuuritarkasteluissa tulee hylätä palvelut, jotka eivät voi paljastaa tarpeeksi tietoa näiden tarkastusten tarkistamiseksi.

  • Rajoita jokaista säilytystä laajuuden, valtuutuksen, tarkistuspäivämäärän ja julkaisuehdon mukaan.

  • Jäljen epäonnistunut poistaminen operatiivisena tapahtumana, jossa on täsmäytystodistusta.

  • Paljasta nykyiset säännöt, säilytysvaatimukset, jonot ja epäonnistumiset valtuutetuille järjestelmänvalvojille.

  • Pidä julkiset tiedot yhdenmukaisina määritettyjen ja sovittujen ajanjaksojen kanssa.

Roolit, todisteet ja hyväksyntä

Tietoturva- ja tietosuojatarkasteluissa on kuvattava tuotantokokoonpano eikä yleinen toimittaja. Tallenna tarkka palvelu, alue, ominaisuusliput, valinnainen telemetria, tukikäyttö, aliprosessorit, salausrajat, säilytysasetukset ja asiakkaiden vastuut. Arvioi uudelleen materiaaliarkkitehtuurin, sopimuksen, palveluntarjoajan tai tarkoituksen muutosten jälkeen ja pidä päätös yhdistettynä tarkistettuun todisteeseen.

Käyttö ja huolto

Työ ei lopu julkaisuun. Linkitä kieliversio tai kokoonpano sen lähteeseen, seuraa laatu- ja palvelutoimenpiteitä ja määritä konkreettisia tarkistuskäynnistimiä. Triggereitä ovat lähteen muutokset, lakimuutokset, uudet yleisötarpeet, toistuvat tukikysymykset, tekniset muutokset ja tapaukset. Nimetty omistaja arvioi triggerin, avaa tarvittaessa uuden version ja kirjaa uusitun hyväksynnän.

Julkaisun tarkistuslista

  • Täydellinen käsittelypolku dokumentoidaan.

  • Rekisterinpitäjän ja prosessorin roolit sovitaan.

  • Sijainnit ja aliprosessorit on todistettu.

  • Koulutusta ja toissijaista käyttöä käsitellään nimenomaisesti.

  • Pääsyn, salauksen, kirjaamisen ja tapausten hallinta on vahvistettu.

  • Säilytys ja poistaminen määritellään tietokategorioittain.

  • Kansainväliset siirrot ja suojatoimet on dokumentoitu.

  • Muutokset, auditoinnit, irtautumiset ja todisteiden omistusoikeus määrätään.

Luotettavat lähteet

  1. GDPR - virallinen konsolidoitu teksti
  2. BSI IT-Grundschutz
  3. Euroopan tietosuojalautakunnan ohjeet

Ota opas käyttöön

Testaa Simple8:tä edustavalla sisällöllä ja käytä tarkistuslistaa hallitun tuotannon työnkulun suunnitteluun.

Testaa omaa tekstiäsi