Sigurnost i nabava

Ocjenjivanje modela udomljenih u Njemačkoj.

Provjerite svaku lokaciju obrade i operatera s dokazima arhitekture umjesto prihvaćanja regionalne oznake hostinga.

Pojasnite zadatak i odluku

Ovaj vodič pretvara procjenu modela hostiranih u Njemačkoj u pregledni radni tijek. Povezuje odluke o domeni, vlasništvo, dokaze i prihvaćanje tako da rezultat nastavlja raditi u proizvodnji.

Provjerite svaku lokaciju obrade i operatera s dokazima arhitekture umjesto prihvaćanja regionalne oznake hostinga.

Praktični postupak

  1. 1

    Nacrtajte tijek podataka od prikupljanja preko obrade, zapisnika, predmemorije, podrške, sigurnosne kopije i brisanja.

  2. 2

    Klasificirajte svaku kategoriju podataka i povežite je sa svrhom, pravnom ulogom, lokacijom, primateljem i zadržavanjem.

  3. 3

    Za svaki materijalni zahtjev zatražite dokaze o arhitekturi, ugovoru, radu i ispitivanju.

  4. 4

    Ocijenite rizik i zabilježite potrebne kontrole, vlasnike, dokaze o prihvaćanju i preostali rizik.

  5. 5

    Odobrite samo dokumentiranu konfiguraciju, zatim pratite podprocesore, incidente, promjene i dokaze o brisanju.

Primjer ili alat

Karta dokaza povezuje svaki protok podataka s pružateljem, lokacijom, svrhom, zadržavanjem i ugovorom. U alat također zabilježite početnu vrijednost, vlasnika, odluku, dokaze, otvoreni problem i datum odobrenja. Koristite pravu stranicu ili transakciju kako bi tim vidio ovisnosti, iznimke i rad na održavanju koji slijedi nakon izdavanja.

Točka odlukeSnimitiKriterij prihvatljivosti
Osnovna linijaPromatrano trenutno stanjeIzvor i datum snimanja
OdlukaOdabrana opcija i obrazloženjeRizik i publika uzeti u obzir
DokazTestirajte, dokumentirajte ili izmjeriteMože se pregledati i ovisi o verziji
OdobrenjeIme, uloga i datumZadovoljeni svi obvezni kriteriji

Definirajte što mora značiti domaćinstvo Njemačkoj

Vjerodostojna tvrdnja o hostingu pokriva cijeli lanac obrade, a ne samo adresu aplikacijskog poslužitelja. Dokument gdje se obrađuju i pohranjuju upute, učitane datoteke, generirani tekst, zapisnici, sigurnosne kopije, kopije za podršku, podaci praćenja i telemetrija modela. Uključite privremene lokacije za obradu i oporavak od katastrofe jer obje mogu premjestiti podatke izvan predviđene granice.

Odvojite ugovorne obveze od tehničke konfiguracije. Odabir regije koristan je dokaz, ali nije jamstvo da će osoblje za podršku, podprocesori ili službe za nadogradnju ostati u Njemačkoj. Zahtijevajte potpisani opis granice usluge, imenovane objekte ili regije u oblaku i obvezu obavijesti o promjenama koja se primjenjuje tijekom trajanja ugovora.

Upotrijebite preciznu internu definiciju kao što je: sav korisnički sadržaj i operativni podaci izvedeni iz sadržaja obrađuju se u njemačkim podatkovnim centrima, bez daljinskog pristupa izvan odobrenog područja osim ako kupac ne odobri dokumentiranu iznimku. Ova definicija daje recenzentima za nabavu, sigurnost i pravne preglede jedan standard koji se može provjeriti.

  • Navedite svaku kategoriju podataka, uključujući zapise, sigurnosne kopije, praćenje zlouporabe i evidenciju podrške.

  • Odvojeno zabilježite primarnu lokaciju, lokaciju za nadogradnju i obnovu.

  • Identificirajte svaku organizaciju koja može pristupiti korisničkim podacima ili ključevima za šifriranje.

  • Pretvorite marketinške izjave u potpisane ugovorne obveze koje se mogu provjeriti.

Mapirajte tehničku granicu i model opskrbnog lanca

Nacrtajte dijagram protoka podataka od korisničkog preglednika ili CMS do konačnog odgovora. Označite pristupnike, redove čekanja, spremišta objekata, baze podataka, krajnje točke modela, filtre sadržaja, alate za promatranje i administrativne sustave. Za svaku komponentu zabilježite operatora, lokaciju, svrhu, razdoblje zadržavanja, metodu šifriranja i mogu li se podaci o klijentima koristiti za poboljšanje zajedničkog modela.

Model hostinga može uključivati ​​nekoliko slojeva. Aplikacija se može izvoditi u Frankfurtu dok se zaključivanje izvodi krajnjom točkom vanjskog modela negdje drugdje. Lokalno implementirani model i dalje može slati telemetriju svom izdavaču. Provjerite stvarnu krajnju točku vremena izvođenja, izlazne mrežne kontrole, proces preuzimanja modela, provjere licenci i bilo koji kanal daljinskog upravljanja.

Zamolite pružatelja da demonstrira granicu izvozom konfiguracije, dijagramima arhitekture, zapisima podprocesora i pregledom konzole za administraciju uživo. Dokazi trebaju biti datirani i verzirani. Ponovno ga provjerite nakon objavljivanja materijala jer dodatna usluga sigurnosti, analitike ili podrške može promijeniti put podataka.

  1. 1

    Pratite jedan reprezentativni zahtjev i jedno učitavanje datoteke od kraja do kraja.

  2. 2

    Potvrdite odredište svake izlazne veze iz proizvodnog okruženja.

  3. 3

    Usporedite dokaze arhitekture s ugovorom o obradi podataka i popisom podprocesora.

  4. 4

    Pohranite odobreni dijagram i skup dokaza s vlasnikom i datumom pregleda.

Ocijenite kontrole, operacije i odvajanje

Sama lokacija ne pruža sigurnost. Procijenite odvajanje stanara, upravljanje identitetom, povlašteni pristup, vlasništvo ključa, rukovanje ranjivostima, sigurnu implementaciju, vraćanje sigurnosne kopije i odgovor na incidente. Za osjetljive materijale javnog sektora zahtijevajte pristup temeljen na ulogama, snažnu provjeru autentičnosti administratora, bilježenje pristupa, redoviti pregled privilegija i postupak hitnog pristupa s naknadnim odobrenjem.

Pojasnite upravlja li ključevima enkripcije pružatelj, korisnik ili su namijenjeni jednom zakupcu. Pitajte tko može dekriptirati sigurnosne kopije i kako se ključevi rotiraju, opozivaju i vraćaju. Ako je potrebno strogo odvajanje, zatražite dokaz da se predmemorije modela, pohrane vektora, brzi zapisnici i skupovi podataka o procjeni ne mogu postavljati upitima među korisnicima.

Operativni dokazi važniji su od kontrolne liste. Pregledajte nedavni test obnove, pregled uzorka pristupa, opseg sigurnosnog testa, praćenje sanacije i komunikacijski proces incidenta. Certifikati mogu podržati pregled, ali ne bi trebali zamijeniti provjeru uključuje li certificirani opseg točan proizvod i hosting okruženje koje se kupuje.

  • Zasebno provjerite proizvodni pristup, hitni pristup i pristup podršci.

  • Potvrdite enkripciju i ključne odgovornosti za podatke uživo i sigurnosne kopije.

  • Pregledajte neovisno jamstvo i točan opseg svakog izvješća.

  • Zahtijevati dokaze o obnovi, incidentima i vježbama upravljanja ranjivostima.

Učinite odluku revizijskom

Koristite zapis odluke koji navodi namjeravane podatke, potrebnu granicu hostinga, pregledane dokaze, neriješene rizike, kompenzacijske kontrole, vlasnika odluke i datum isteka. Klasificirajte svaki zahtjev kao provjeren, ugovorom obvezen, planiran ili nedostupan. Samo provjerene i ugovorom obvezne kontrole trebaju podržati odluku o odobrenju.

Na primjer, komunikacijski tim može odobriti tekst javne web stranice za dijeljenu uslugu hostiranu u Njemačkoj, ali isključiti spise predmeta i neobjavljene osobne podatke. Zapis o odluci trebao bi izraziti tu granicu na operativnom jeziku i prevesti je u konfiguraciju proizvoda, korisničke upute, praćenje i periodično uzorkovanje stvarne uporabe.

Ponovna procjena trebala bi biti pokrenuta novom obitelji modela, pružateljem usluge hostinga, podprocesorom, regijom, funkcijom telemetrije ili dogovorom o podršci. Dodajte pregled dokaza upravljanju dobavljačima umjesto da ga tretirate kao jednokratni zadatak nabave. To održava tvrdnju o hostingu točnom nakon početnog pokretanja.

  1. 1

    Ocijenite obavezne zahtjeve za lokaciju i pristup kao prolazne ili negativne.

  2. 2

    Ocijenite sigurnosnu zrelost odvojeno tako da lokacija ne može sakriti slabe kontrole.

  3. 3

    Odobrite jasno ograničen slučaj upotrebe i kodirajte granicu u konfiguraciji.

  4. 4

    Postavite godišnje preglede i preglede potaknute promjenama s imenovanim odgovornim vlasnicima.

Uloge, dokazi i odobrenje

Pregledi sigurnosti i privatnosti moraju opisivati ​​proizvodnu konfiguraciju, a ne generičkog pružatelja usluga. Zabilježite točnu uslugu, regiju, oznake značajki, izbornu telemetriju, pristup podršci, podprocesore, granice šifriranja, postavke zadržavanja i odgovornosti korisnika. Ponovno procijenite nakon promjene materijalne arhitekture, ugovora, dobavljača ili namjene i neka odluka bude povezana s pregledanim dokazima.

Operacije i održavanje

Rad ne završava objavljivanjem. Povežite jezičnu verziju ili konfiguraciju s izvorom, nadzirite mjere kvalitete i usluge i definirajte konkretne okidače pregleda. Okidači uključuju promjene izvora, pravne promjene, nove potrebe publike, pitanja podrške koja se ponavljaju, tehničke promjene i incidente. Imenovani vlasnik procjenjuje okidač, otvara novu reviziju po potrebi i bilježi obnovljeno odobrenje.

Kontrolni popis za objavu

  • Kompletan put obrade je dokumentiran.

  • Uloge kontrolora i procesora su dogovorene.

  • Lokacije i podprocesori su evidentirani.

  • Izričito se govori o obuci i sekundarnoj upotrebi.

  • Kontrole pristupa, enkripcije, zapisivanja i incidenata su provjerene.

  • Zadržavanje i brisanje definirani su po kategoriji podataka.

  • Međunarodni prijenosi i zaštitne mjere su dokumentirani.

  • Dodjeljuju se promjene, revizije, izlaz i vlasništvo nad dokazima.

Mjerodavni izvori

  1. GDPR - službeni pročišćeni tekst
  2. BSI IT-Grundschutz
  3. Smjernice Europskog odbora za zaštitu podataka

Provedite vodič u praksi

Testirajte Simple8 s reprezentativnim sadržajem i koristite kontrolni popis za planiranje kontroliranog proizvodnog tijeka rada.

Testirajte vlastiti tekst