Sicurezza e appalti

Valutazione dei modelli ospitati dalla Germania.

Verifica ogni luogo di elaborazione e operatore con prove di architettura anziché accettare un'etichetta di hosting regionale.

Chiarire il compito e la decisione

Questa guida trasforma la valutazione dei modelli ospitati in Germania in un flusso di lavoro operativo rivedibile. Collega le decisioni di dominio, la proprietà, le prove e l'accettazione in modo che il risultato continui a funzionare in produzione.

Verifica ogni luogo di elaborazione e operatore con prove di architettura anziché accettare un'etichetta di hosting regionale.

Procedura pratica

  1. 1

    Disegna il flusso di dati dalla raccolta all'elaborazione, ai log, alla cache, al supporto, al backup e all'eliminazione.

  2. 2

    Classifica ciascuna categoria di dati e collegala allo scopo, al ruolo legale, all'ubicazione, al destinatario e alla conservazione.

  3. 3

    Richiedi prove strutturali, contrattuali, operative e di test per ogni dichiarazione materiale.

  4. 4

    Assegnare un punteggio al rischio e registrare i controlli richiesti, i proprietari, le prove di accettazione e il rischio residuo.

  5. 5

    Approvare solo la configurazione documentata, quindi monitorare i subresponsabili del trattamento, gli incidenti, le modifiche e le prove di eliminazione.

Esempio o strumento

Una mappa delle prove collega ciascun flusso di dati al fornitore, all'ubicazione, allo scopo, alla conservazione e al contratto. Nello strumento, registra anche la baseline, il proprietario, la decisione, le prove, il problema aperto e la data di approvazione. Utilizza una pagina o una transazione reale in modo che il team possa vedere le dipendenze, le eccezioni e il lavoro di manutenzione che segue il rilascio.

Punto decisionaleDocumentazioneCriterio di accettazione
Linea di baseStato attuale osservatoFonte e data registrate
DecisioneOpzione selezionata e motivazioneRischio e pubblico considerati
ProvaTestare, documentare o misurareRivedibile e specifico della versione
ApprovazioneNome, ruolo e dataTutti i criteri obbligatori sono soddisfatti

Definire cosa deve significare "Ospitato in Germania".

Un'affermazione di hosting credibile copre l'intera catena di elaborazione, non solo l'indirizzo del server delle applicazioni. Documento in cui vengono elaborati e archiviati prompt, file caricati, testo generato, log, backup, copie di supporto, dati di monitoraggio e telemetria del modello. Includere percorsi temporanei di elaborazione e ripristino di emergenza perché entrambi possono spostare i dati all'esterno del limite previsto.

Separare gli impegni contrattuali dalla configurazione tecnica. Un selettore di regione è una prova utile, ma non garantisce che il personale di supporto, i subresponsabili o i servizi di failover rimangano in Germania. Richiedere una descrizione firmata del limite del servizio, delle strutture denominate o delle regioni cloud e un obbligo di notifica di modifica che si applica per tutta la durata del contratto.

Utilizzare una definizione interna precisa come: tutti i contenuti del cliente e i dati operativi derivati ​​dai contenuti vengono elaborati in data center tedeschi, senza accesso remoto dall'esterno dell'area approvata a meno che il cliente non autorizzi un'eccezione documentata. Questa definizione fornisce agli appalti, alla sicurezza e ai revisori legali uno standard verificabile.

  • Elenca ogni categoria di dati, inclusi registri, backup, monitoraggio degli abusi e record di supporto.

  • Registra separatamente le posizioni primarie, di failover e di ripristino.

  • Identifica ogni organizzazione che può accedere ai dati dei clienti o alle chiavi di crittografia.

  • Converti le dichiarazioni di marketing in impegni contrattuali firmati e verificabili.

Mappare il confine tecnico e modellare la catena di fornitura

Disegna un diagramma del flusso di dati dal browser dell'utente o CMS alla risposta finale. Contrassegna gateway, code, archivi di oggetti, database, endpoint di modelli, filtri di contenuto, strumenti di osservabilità e sistemi di amministrazione. Per ciascun componente, operatore del record, ubicazione, scopo, periodo di conservazione, metodo di crittografia e se i dati del cliente possono essere utilizzati per migliorare un modello condiviso.

L'hosting del modello può coinvolgere diversi livelli. L'applicazione può essere eseguita a Francoforte mentre l'inferenza viene eseguita da un endpoint del modello esterno altrove. Un modello distribuito localmente può comunque inviare dati di telemetria al relativo editore. Verifica l'effettivo endpoint di runtime, i controlli di rete in uscita, il processo di download del modello, i controlli delle licenze e qualsiasi canale di gestione remota.

Chiedi al fornitore di dimostrare il confine con esportazioni di configurazione, diagrammi di architettura, record di sottoprocessori e una procedura dettagliata dal vivo della console di amministrazione. Le prove devono essere datate e con versione. Ricontrollalo dopo il rilascio dei materiali perché un ulteriore servizio di sicurezza, analisi o supporto può modificare il percorso dei dati.

  1. 1

    Traccia una richiesta di rappresentante e un caricamento di file dall'inizio alla fine.

  2. 2

    Confermare la destinazione di ogni connessione in uscita dall'ambiente di produzione.

  3. 3

    Confrontare le prove dell'architettura con l'accordo sul trattamento dei dati e l'elenco dei subresponsabili.

  4. 4

    Archiviare il diagramma approvato e il set di prove con un proprietario e una data di revisione.

Valutare controlli, operazioni e separazione

La posizione da sola non garantisce sicurezza. Valuta la separazione dei tenant, la gestione delle identità, l'accesso privilegiato, la proprietà delle chiavi, la gestione delle vulnerabilità, l'implementazione sicura, il ripristino dei backup e la risposta agli incidenti. Per il materiale sensibile del settore pubblico, richiedere accesso basato sui ruoli, autenticazione forte dell'amministratore, registrazione degli accessi, revisione regolare dei privilegi e una procedura di accesso di emergenza con approvazione retrospettiva.

Chiarire se le chiavi di crittografia sono gestite dal provider, gestite dal cliente o dedicate a un tenant. Chiedi chi può decrittografare i backup e come vengono ruotate, revocate e ripristinate le chiavi. Se è richiesta una separazione rigorosa, richiedere la prova che le cache dei modelli, gli archivi dei vettori, i registri dei prompt e i set di dati di valutazione non possono essere interrogati tra i clienti.

Le prove operative contano più di una lista di controllo. Esaminare un test di ripristino recente, una revisione dell'accesso di esempio, l'ambito del test di sicurezza, il monitoraggio delle soluzioni e il processo di comunicazione dell'incidente. Le certificazioni possono supportare la revisione, ma non dovrebbero sostituire la verifica se l'ambito certificato include l'esatto prodotto e l'ambiente di hosting acquistato.

  • Verificare separatamente l'accesso alla produzione, l'accesso di emergenza e l'accesso al supporto.

  • Conferma la crittografia e le responsabilità principali per i dati attivi e i backup.

  • Esaminare la garanzia indipendente e l'ambito preciso di ciascun rapporto.

  • Richiedere prove di esercizi di ripristino, incidenti ed gestione delle vulnerabilità.

Rendere la decisione verificabile

Utilizzare un record decisionale che indichi i dati previsti, i limiti di hosting richiesti, le prove esaminate, i rischi irrisolti, i controlli compensativi, il proprietario della decisione e la data di scadenza. Classificare ogni richiesta come verificata, impegnata contrattualmente, pianificata o non disponibile. Solo i controlli verificati e contrattualmente impegnati dovrebbero supportare la decisione di approvazione.

Ad esempio, un team di comunicazione può approvare il testo di un sito Web pubblico per un servizio condiviso ospitato in Germania, ma esclude file di casi e dati personali non pubblicati. Il registro delle decisioni dovrebbe esprimere tale confine nel linguaggio operativo e tradurlo in configurazione del prodotto, guida per l'utente, monitoraggio e campionamento periodico dell'utilizzo effettivo.

La rivalutazione dovrebbe essere avviata da una nuova famiglia di modelli, provider di hosting, subresponsabile, regione, funzione di telemetria o accordo di supporto. Aggiungere la revisione delle prove alla governance dei fornitori anziché trattarla come un'attività di approvvigionamento una tantum. Ciò mantiene accurata la richiesta di hosting dopo il lancio iniziale.

  1. 1

    Assegnare i requisiti obbligatori di posizione e accesso come superato o fallito.

  2. 2

    Assegnare un punteggio separato alla maturità della sicurezza in modo che la posizione non possa nascondere controlli deboli.

  3. 3

    Approvare un caso d'uso chiaramente delimitato e codificare il limite nella configurazione.

  4. 4

    Imposta revisioni annuali e attivate da modifiche con i proprietari responsabili nominati.

Ruoli, prove e approvazione

Le revisioni della sicurezza e della privacy devono descrivere la configurazione di produzione anziché un fornitore generico. Registra il servizio esatto, la regione, i contrassegni delle funzionalità, la telemetria opzionale, l'accesso al supporto, i subprocessori, i limiti di crittografia, le impostazioni di conservazione e le responsabilità del cliente. Rivalutare dopo modifiche all'architettura dei materiali, al contratto, al fornitore o allo scopo e mantenere la decisione collegata alle prove esaminate.

Operazioni e manutenzione

Il lavoro non termina con la pubblicazione. Collega la versione o la configurazione linguistica alla sua fonte, monitora la qualità e le misure del servizio e definisce criteri concreti di revisione. I fattori scatenanti includono modifiche alla fonte, modifiche legali, nuove esigenze del pubblico, domande di supporto ricorrenti, modifiche tecniche e incidenti. Un proprietario nominato valuta il trigger, apre una nuova revisione quando necessario e registra la rinnovata approvazione.

Lista di controllo per la pubblicazione

  • L'intero percorso di elaborazione è documentato.

  • I ruoli del titolare e del responsabile del trattamento sono concordati.

  • Le posizioni e i sub-responsabili del trattamento sono evidenziati.

  • La formazione e l'uso secondario sono affrontati esplicitamente.

  • Vengono verificati l'accesso, la crittografia, la registrazione e i controlli degli incidenti.

  • La conservazione e la cancellazione sono definite per categoria di dati.

  • I trasferimenti e le garanzie internazionali sono documentati.

  • Vengono assegnate le modifiche, gli audit, l'uscita e la proprietà delle prove.

Fonti autorevoli

  1. GDPR - testo ufficiale consolidato
  2. Protezione IT BSI
  3. Linee guida del comitato europeo per la protezione dei dati

Metti in pratica la guida

Prova Simple8 con contenuti rappresentativi e utilizza la lista di controllo per pianificare un flusso di lavoro di produzione controllato.

Metti alla prova il tuo testo