Biztonság és beszerzés

Németország által üzemeltetett modellek értékelése.

Ellenőrizzen minden feldolgozási helyet és üzemeltetőt építészeti bizonyítékokkal, ahelyett, hogy elfogadná a regionális tárhelycímkét.

Tisztázza a feladatot és a döntést

Ez az útmutató áttekinthető működési munkafolyamattá változtatja a Németországban tárolt modellek értékelését. Összeköti a tartományi döntéseket, a tulajdonjogot, a bizonyítékokat és az elfogadást, így az eredmény továbbra is működik a termelésben.

Ellenőrizzen minden feldolgozási helyet és üzemeltetőt építészeti bizonyítékokkal, ahelyett, hogy elfogadná a regionális tárhelycímkét.

Gyakorlati munkafolyamat

  1. 1

    Rajzolja le az adatfolyamot a gyűjtéstől a feldolgozáson, naplózáson, gyorsítótáron, támogatáson, biztonsági mentésen és törlésen át.

  2. 2

    Osztályozza az egyes adatkategóriákat, és kösse össze a céllal, a jogi szereppel, a hellyel, a címzettel és a megőrzéssel.

  3. 3

    Kérjen architektúra, szerződéses, működési és tesztelési bizonyítékokat minden lényeges követeléshez.

  4. 4

    Mérje fel a kockázatot, és rögzítse a szükséges ellenőrzéseket, tulajdonosokat, elfogadási bizonyítékokat és a fennmaradó kockázatot.

  5. 5

    Csak a dokumentált konfigurációt hagyja jóvá, majd figyelje az alprocesszorokat, az incidenseket, a változtatásokat és a törlési bizonyítékokat.

Példa vagy eszköz

A bizonyítéktérkép minden adatfolyamot összekapcsol a szolgáltatóval, a hellyel, a céllal, a megőrzéssel és a szerződéssel. Az eszközben rögzítse az alapállapotot, a tulajdonost, a döntést, a bizonyítékot, a nyitott kiadást és a jóváhagyás dátumát is. Valódi oldalt vagy tranzakciót használjon, hogy a csapat láthassa a függőségeket, a kivételeket és a kiadást követő karbantartási munkát.

Döntési pontRekordElfogadási kritérium
AlapvonalMegfigyelt jelenlegi állapotA felvétel forrása és dátuma
DöntésA kiválasztott lehetőség és indoklásFigyelembe vették a kockázatot és a közönséget
BizonyítékTeszteljen, dokumentáljon vagy mérjenÁttekinthető és verzióspecifikus
JóváhagyásNév, szerep és dátumMinden kötelező kritérium teljesült

Határozza meg, mit jelent a németországi fogadás

A hiteles hosting igény a teljes feldolgozási láncot lefedi, nem csak az alkalmazásszerver címét. Dokumentum, ahol a promptokat, feltöltött fájlokat, generált szöveget, naplókat, biztonsági másolatokat, támogatási másolatokat, megfigyelési adatokat és modell telemetriát dolgozzák fel és tárolják. Adjon meg ideiglenes feldolgozási és katasztrófa-helyreállítási helyeket, mert mindkettő áthelyezheti az adatokat a tervezett határon kívülre.

Különítse el a szerződéses kötelezettségvállalásokat a műszaki konfigurációtól. A régióválasztó hasznos bizonyíték, de nem garancia arra, hogy a támogató személyzet, alprocesszorok vagy feladatátvételi szolgáltatások Németországban maradnak. Megköveteli a szolgáltatás határának, a megnevezett létesítményeknek vagy felhőrégióknak aláírt leírását, valamint a szerződés időtartama alatt érvényes változás-értesítési kötelezettséget.

Használjon pontos belső definíciót, például: minden ügyféltartalmat és tartalomból származó működési adatot német adatközpontokban dolgoznak fel, a jóváhagyott területen kívülről távoli hozzáférés nélkül, kivéve, ha az ügyfél dokumentált kivételt engedélyez. Ez a meghatározás egy tesztelhető szabványt ad a beszerzési, biztonsági és jogi ellenőrök számára.

  • Soroljon fel minden adatkategóriát, beleértve a naplókat, a biztonsági mentéseket, a visszaélések figyelését és a támogatási rekordokat.

  • Külön rögzítse az elsődleges, a feladatátvételi és a visszaállítási helyeket.

  • Azonosítson minden olyan szervezetet, amely hozzáférhet az ügyféladatokhoz vagy a titkosítási kulcsokhoz.

  • A marketingnyilatkozatokat aláírt, tesztelhető szerződéses kötelezettségvállalásokká alakíthatja.

A műszaki határok feltérképezése és az ellátási lánc modellezése

Rajzoljon adatfolyam-diagramot a felhasználó böngészőjéből vagy a CMS-ből a végső válaszig. Jelölje meg az átjárókat, sorokat, objektumtárolókat, adatbázisokat, modellvégpontokat, tartalomszűrőket, megfigyelési eszközöket és adminisztrációs rendszereket. Az egyes összetevők esetében a rekord operátora, helye, célja, megőrzési időszaka, titkosítási módszere, valamint az, hogy az ügyféladatok felhasználhatók-e a megosztott modell javítására.

A modelltárolás több rétegből is állhat. Az alkalmazás futhat Frankfurtban, miközben a következtetést egy külső modellvégpont máshol hajtja végre. A helyileg telepített modell továbbra is küldhet telemetriát a kiadójának. Ellenőrizze a tényleges futásidejű végpontot, a kimenő hálózati vezérlőket, a modellletöltési folyamatot, a licencellenőrzéseket és a távoli felügyeleti csatornákat.

Kérje meg a szolgáltatót, hogy mutassa be a határokat konfigurációexportálásokkal, architektúra diagramokkal, alprocesszor rekordokkal és az adminisztrációs konzol élő áttekintésével. A bizonyítékokat dátummal és verziószámmal kell ellátni. Ellenőrizze újra az anyagok kiadása után, mert egy további biztonsági, elemzési vagy támogatási szolgáltatás megváltoztathatja az adatútvonalat.

  1. 1

    Egy reprezentatív kérés és egy fájlfeltöltés nyomon követése a végétől a végéig.

  2. 2

    Erősítse meg minden kimenő kapcsolat célját az éles környezetből.

  3. 3

    Hasonlítsa össze az architektúra bizonyítékait az adatfeldolgozási megállapodással és az alfeldolgozók listájával.

  4. 4

    Tárolja a jóváhagyott diagramot és bizonyítékkészletet a tulajdonossal és a felülvizsgálat dátumával.

Értékelje a vezérlőket, a műveleteket és az elválasztást

A hely önmagában nem jelent biztonságot. Mérje fel a bérlők szétválasztását, az identitáskezelést, a privilegizált hozzáférést, a kulcsok tulajdonjogát, a sebezhetőségek kezelését, a biztonságos telepítést, a biztonsági mentések visszaállítását és az incidensekre adott válaszokat. Az érzékeny közszférabeli anyagokhoz szerepköralapú hozzáférést, erős rendszergazdai hitelesítést, hozzáférési naplózást, rendszeres jogosultság-ellenőrzést és sürgősségi hozzáférési eljárást kell megkövetelni, visszamenőleges jóváhagyással.

Tisztázza, hogy a titkosítási kulcsok szolgáltató által, ügyfél által kezelt vagy egy bérlő számára vannak-e dedikálva. Kérdezze meg, ki tudja visszafejteni a biztonsági másolatokat, és hogyan történik a kulcsok elforgatása, visszavonása és helyreállítása. Ha szigorú szétválasztásra van szükség, kérjen bizonyítékot arra vonatkozóan, hogy a modellgyorsítótárak, vektortárolók, prompt naplók és kiértékelési adatkészletek nem kérdezhetők le az ügyfelek között.

A működési bizonyítékok többet számítanak, mint egy kontrolllista. Tekintse át a legutóbbi helyreállítási tesztet, a hozzáférési minta áttekintését, a biztonsági teszt hatókörét, a kárelhárítás nyomon követését és az incidens kommunikációs folyamatát. A tanúsítványok támogathatják a felülvizsgálatot, de nem helyettesíthetik annak ellenőrzését, hogy a tanúsított hatókör pontosan a megvásárolt terméket és tárhelykörnyezetet tartalmazza-e.

  • Külön ellenőrizze a termelési hozzáférést, a vészhelyzeti hozzáférést és a támogatási hozzáférést.

  • Erősítse meg a titkosítást és a kulcsfontosságú felelősséget az élő adatokkal és biztonsági mentésekkel kapcsolatban.

  • Tekintse át a független biztosítékot és az egyes jelentések pontos hatókörét.

  • Kérjen bizonyítékot a helyreállításról, az incidensről és a sebezhetőség-kezelési gyakorlatokról.

Tedd ellenőrizhetővé a döntést

Használjon döntési rekordot, amely tartalmazza a tervezett adatokat, a szükséges tárolási határt, az áttekintett bizonyítékokat, a megoldatlan kockázatokat, a kompenzáló ellenőrzéseket, a döntés tulajdonosát és a lejárati dátumot. Minősítsen minden követelést igazoltnak, szerződésben vállaltnak, tervezettnek vagy nem elérhetőnek. Csak ellenőrzött és szerződésben vállalt ellenőrzések támogathatják a jóváhagyási döntést.

Például egy kommunikációs csapat jóváhagyhatja a nyilvános webhely szövegét egy megosztott németországi szolgáltatáshoz, de kizárhatja az ügyiratokat és a nem publikált személyes adatokat. A döntési rekordnak ezt a határt működési nyelven kell kifejeznie, és le kell fordítania termékkonfigurációra, felhasználói útmutatásra, figyelésre és a tényleges használat időszakos mintavételére.

Az újraértékelést új modellcsaládnak, tárhelyszolgáltatónak, alprocesszornak, régiónak, telemetriai funkciónak vagy támogatási megállapodásnak kell kiváltania. Adja hozzá a bizonyítékok áttekintését a beszállítói irányításhoz, ahelyett, hogy egyszeri beszerzési feladatként kezelné. Ez a tárhelyigény pontos marad a kezdeti indítás után.

  1. 1

    A kötelező hely- és hozzáférési követelményeket sikeresen vagy sikertelenül értékelje.

  2. 2

    Külön értékelje a biztonsági érettséget, hogy a hely ne takarja el a gyenge vezérlőket.

  3. 3

    Jóváhagy egy világosan behatárolt használati esetet, és kódolja a határt a konfigurációban.

  4. 4

    Állítson be éves és változás által kiváltott felülvizsgálatokat megnevezett felelős tulajdonosokkal.

Szerepek, bizonyítékok és jóváhagyás

A biztonsági és adatvédelmi felülvizsgálatoknak a gyártási konfigurációt kell leírniuk, nem pedig általános szolgáltatót. Rögzítse a pontos szolgáltatást, régiót, funkciójelzőket, opcionális telemetriát, támogatási hozzáférést, alprocesszorokat, titkosítási határokat, megőrzési beállításokat és az ügyfél felelősségét. A lényeges architektúra, a szerződés, a szolgáltató vagy a cél megváltozása után értékelje újra, és tartsa kapcsolódva a döntést a felülvizsgált bizonyítékokhoz.

Műveletek és karbantartás

A munka nem ér véget a megjelenéssel. Kapcsolja össze a nyelvi verziót vagy konfigurációt a forrásával, figyelje a minőségi és szolgáltatási intézkedéseket, és határozzon meg konkrét felülvizsgálati indítékokat. A kiváltó tényezők közé tartoznak a forrásváltozások, a jogi változások, az új közönségigények, az ismétlődő támogatási kérdések, a technikai változások és az incidensek. Egy megnevezett tulajdonos értékeli az eseményindítót, szükség esetén új verziót nyit meg, és rögzíti a megújított jóváhagyást.

Közzétételi ellenőrzőlista

  • A teljes feldolgozási útvonal dokumentálva van.

  • Az adatkezelői és a feldolgozói szerepkör megegyezik.

  • A helyek és az alfeldolgozók igazolva vannak.

  • Kifejezetten foglalkozik a képzéssel és a másodlagos felhasználással.

  • A hozzáférés, a titkosítás, a naplózás és az incidensek ellenőrzése megtörtént.

  • A megőrzés és a törlés adatkategóriánként van meghatározva.

  • A nemzetközi transzferek és biztosítékok dokumentáltak.

  • Változások, auditok, kilépések és bizonyítékok tulajdonjoga hozzárendelésre kerül.

Hiteles források

  1. GDPR - hivatalos, egységes szerkezetbe foglalt szöveg
  2. BSI IT-Grundschutz
  3. Az Európai Adatvédelmi Testület iránymutatásai

Alkalmazza az útmutatót a gyakorlatban

Tesztelje a Simple8-t reprezentatív tartalommal, és használja az ellenőrzőlistát egy ellenőrzött gyártási munkafolyamat megtervezéséhez.

Teszteld a saját szövegedet