Drošība un iepirkumi

Vācijā uzņemto modeļu novērtēšana.

Pārbaudiet katru apstrādes vietu un operatoru ar arhitektūras pierādījumiem, nevis akceptējiet reģionālās mitināšanas etiķeti.

Noskaidrojiet uzdevumu un lēmumu

Šī rokasgrāmata pārvērš Vācijā mitinātu modeļu novērtēšanu pārskatāmā darbības darbplūsmā. Tas savieno domēna lēmumus, īpašumtiesības, pierādījumus un pieņemšanu, lai rezultāts turpinātu darboties ražošanā.

Pārbaudiet katru apstrādes vietu un operatoru ar arhitektūras pierādījumiem, nevis akceptējiet reģionālās mitināšanas etiķeti.

Praktiskā darba gaita

  1. 1

    Zīmējiet datu plūsmu no vākšanas līdz apstrādei, žurnāliem, kešatmiņai, atbalstam, dublēšanai un dzēšanai.

  2. 2

    Klasificējiet katru datu kategoriju un saistiet to ar mērķi, juridisko lomu, atrašanās vietu, saņēmēju un saglabāšanu.

  3. 3

    Pieprasiet arhitektūras, līguma, darbības un testēšanas pierādījumus par katru būtisku prasību.

  4. 4

    Novērtējiet risku un reģistrējiet nepieciešamās kontroles, īpašniekus, pieņemšanas pierādījumus un atlikušo risku.

  5. 5

    Apstipriniet tikai dokumentēto konfigurāciju, pēc tam pārraugiet apakšprocesorus, incidentus, izmaiņas un dzēšanas pierādījumus.

Piemērs vai rīks

Pierādījumu karte saista katru datu plūsmu ar pakalpojumu sniedzēju, atrašanās vietu, mērķi, saglabāšanu un līgumu. Rīkā ierakstiet arī sākotnējo stāvokli, īpašnieku, lēmumu, pierādījumus, atklāto jautājumu un apstiprināšanas datumu. Izmantojiet īstu lapu vai darījumu, lai komanda redzētu atkarības, izņēmumus un uzturēšanas darbus pēc izlaišanas.

Lēmuma punktsIerakstsPieņemšanas kritērijs
PamatlīnijaNovērots pašreizējais stāvoklisAvots un ierakstīšanas datums
LēmumsIzvēlētais variants un pamatojumsApsvērts risks un auditorija
PierādījumiPārbaudi, dokumentē vai mēraPārskatāms un konkrētai versijai
ApstiprināšanaVārds, loma un datumsVisi obligātie kritēriji ir izpildīti

Definējiet, ko nozīmē Vācija

Uzticama mitināšanas prasība attiecas uz visu apstrādes ķēdi, ne tikai uz lietojumprogrammu servera adresi. Dokuments, kurā tiek apstrādāti un saglabāti uzvednes, augšupielādētie faili, ģenerēts teksts, žurnāli, dublējumkopijas, atbalsta kopijas, uzraudzības dati un modeļa telemetrija. Iekļaujiet pagaidu apstrādes un avārijas atkopšanas vietas, jo abas var pārvietot datus ārpus paredzētās robežas.

Atdaliet līgumsaistības no tehniskās konfigurācijas. Reģiona atlasītājs ir noderīgs pierādījums, taču tas negarantē, ka atbalsta personāls, apakšprocesori vai kļūmjpārlēces pakalpojumi paliks Vācijā. Pieprasīt parakstītu pakalpojumu robežas, nosaukto iekārtu vai mākoņa reģionu aprakstu un pienākumu paziņot par izmaiņām, kas ir spēkā visā līguma darbības laikā.

Izmantojiet precīzu iekšējo definīciju, piemēram: viss klienta saturs un no satura iegūtie darbības dati tiek apstrādāti Vācijas datu centros, bez attālas piekļuves ārpus apstiprinātās zonas, ja vien klients nav atļāvis dokumentētu izņēmumu. Šī definīcija nodrošina iepirkumu, drošības un juridisko pārbaudītāju vienu pārbaudāmu standartu.

  • Uzskaitiet visas datu kategorijas, tostarp žurnālus, dublējumus, ļaunprātīgas izmantošanas uzraudzību un atbalsta ierakstus.

  • Atsevišķi ierakstiet primārās, kļūmjpārlēces un atjaunošanas vietas.

  • Identificējiet katru organizāciju, kas var piekļūt klientu datiem vai šifrēšanas atslēgām.

  • Pārvērtiet mārketinga paziņojumus parakstītās, pārbaudāmās līguma saistībās.

Kartē tehniskās robežas un modeļa piegādes ķēdi

Uzzīmējiet datu plūsmas diagrammu no lietotāja pārlūkprogrammas vai CMS līdz galīgajai atbildei. Atzīmējiet vārtejas, rindas, objektu krātuves, datu bāzes, modeļu galapunktus, satura filtrus, novērojamības rīkus un administrēšanas sistēmas. Katram komponentam ieraksta operators, atrašanās vieta, mērķis, saglabāšanas periods, šifrēšanas metode un tas, vai klienta datus var izmantot koplietota modeļa uzlabošanai.

Modeļa mitināšana var ietvert vairākus slāņus. Lietojumprogramma var darboties Frankfurtē, kamēr secinājumus veic ārējs modeļa galapunkts citur. Lokāli izvietots modelis joprojām var nosūtīt telemetriju savam izdevējam. Pārbaudiet faktisko izpildlaika galapunktu, izejošā tīkla vadīklas, modeļa lejupielādes procesu, licenču pārbaudes un jebkuru attālās pārvaldības kanālu.

Lūdziet pakalpojumu sniedzējam demonstrēt robežas ar konfigurācijas eksportēšanu, arhitektūras diagrammām, apakšprocesora ierakstiem un tiešraides administrācijas konsoles aprakstu. Pierādījumiem jābūt datētiem un versijām. Atkārtoti pārbaudiet to pēc materiālu izlaišanas, jo papildu drošības, analīzes vai atbalsta pakalpojums var mainīt datu ceļu.

  1. 1

    Izsekojiet vienam pārstāvja pieprasījumam un viena faila augšupielādei.

  2. 2

    Apstipriniet katra izejošā savienojuma galamērķi no ražošanas vides.

  3. 3

    Salīdziniet arhitektūras pierādījumus ar datu apstrādes līgumu un apakšapstrādātāju sarakstu.

  4. 4

    Saglabājiet apstiprināto diagrammu un pierādījumu komplektu kopā ar īpašnieku un pārskatīšanas datumu.

Novērtējiet vadīklas, darbības un atdalīšanu

Atrašanās vieta vien drošību nenodrošina. Novērtējiet nomnieku nošķiršanu, identitātes pārvaldību, priviliģētu piekļuvi, atslēgu īpašumtiesības, ievainojamības apstrādi, drošu izvietošanu, dublējuma atjaunošanu un reaģēšanu uz incidentiem. Sensitīviem publiskā sektora materiāliem ir nepieciešama uz lomām balstīta piekļuve, spēcīga administratora autentifikācija, piekļuves reģistrēšana, regulāra privilēģiju pārskatīšana un ārkārtas piekļuves procedūra ar retrospektīvu apstiprinājumu.

Noskaidrojiet, vai šifrēšanas atslēgas ir pakalpojumu sniedzēja pārvaldītas, klienta pārvaldītas vai paredzētas vienam nomniekam. Jautājiet, kas var atšifrēt dublējumus un kā atslēgas tiek pagrieztas, atsauktas un atkoptas. Ja ir nepieciešama stingra nodalīšana, pieprasiet pierādījumus, ka modeļu kešatmiņas, vektoru krātuves, uzvednes žurnālus un novērtēšanas datu kopas nevar pieprasīt visiem klientiem.

Operatīvie pierādījumi ir svarīgāki par kontroles sarakstu. Pārskatiet nesen veikto atjaunošanas testu, piekļuves parauga pārskatīšanu, drošības pārbaudes apjomu, sanācijas izsekošanu un incidentu saziņas procesu. Sertifikāti var atbalstīt pārskatīšanu, taču tiem nevajadzētu aizstāt pārbaudi, vai sertificētajā tvērumā ir iekļauts precīzs produkts un mitināšanas vide, kas tiek iegādāta.

  • Atsevišķi pārbaudiet piekļuvi ražošanai, ārkārtas piekļuvei un atbalsta piekļuvei.

  • Apstipriniet šifrēšanu un galvenos pienākumus attiecībā uz reāllaika datiem un dublēšanu.

  • Pārskatiet neatkarīgu pārliecību un katra ziņojuma precīzu darbības jomu.

  • Pieprasiet pierādījumus par atjaunošanas, incidentu un ievainojamības pārvaldības vingrinājumiem.

Padariet lēmumu pārbaudāmu

Izmantojiet lēmuma ierakstu, kurā norādīti paredzētie dati, nepieciešamā mitināšanas robeža, izskatītie pierādījumi, neatrisinātie riski, kompensējošās kontroles, lēmuma īpašnieks un derīguma termiņš. Klasificējiet katru prasību kā pārbaudītu, līgumā paredzētu, plānotu vai nepieejamu. Apstiprināšanas lēmums būtu jāatbalsta tikai pārbaudītām un līgumā noteiktām kontrolēm.

Piemēram, saziņas komanda var apstiprināt publiskas vietnes tekstu koplietojamam Vācijā mitinātam pakalpojumam, bet izslēgt lietas materiālus un nepublicētus personas datus. Lēmuma ierakstā šī robeža ir jāizsaka darbības valodā un jāpārvērš produkta konfigurācijā, lietotāja norādījumos, uzraudzībā un periodiskā faktiskā lietojuma paraugu ņemšanā.

Pārvērtēšana ir jāaktivizē jaunai modeļu saimei, mitināšanas pakalpojumu sniedzējam, apakšprocesoram, reģionam, telemetrijas funkcijai vai atbalsta pasākumiem. Pievienojiet pierādījumu pārbaudi piegādātāju pārvaldībai, nevis uzskatiet to par vienreizēju iepirkuma uzdevumu. Tādējādi mitināšanas prasība pēc sākotnējās palaišanas ir precīza.

  1. 1

    Novērtējiet obligātās atrašanās vietas un piekļuves prasības kā apstiprinājumu vai neveiksmi.

  2. 2

    Novērtējiet drošības termiņu atsevišķi, lai atrašanās vieta nevarētu slēpt vājas vadības ierīces.

  3. 3

    Apstipriniet skaidri ierobežotu lietošanas gadījumu un iekodējiet robežu konfigurācijā.

  4. 4

    Iestatiet ikgadējus un izmaiņu izraisītus pārskatus ar nosauktiem atbildīgajiem īpašniekiem.

Lomas, pierādījumi un apstiprinājums

Drošības un konfidencialitātes pārskatos ir jāapraksta ražošanas konfigurācija, nevis vispārīgs nodrošinātājs. Ierakstiet precīzu pakalpojumu, reģionu, funkciju karogus, papildu telemetriju, atbalsta piekļuvi, apakšprocesorus, šifrēšanas robežas, saglabāšanas iestatījumus un klientu pienākumus. Pārvērtējiet pēc būtiskās arhitektūras, līguma, pakalpojumu sniedzēja vai mērķa izmaiņām un saglabājiet lēmumu saistītu ar pārbaudītajiem pierādījumiem.

Darbības un apkope

Darbs nebeidzas ar publicēšanu. Saistiet valodas versiju vai konfigurāciju ar tās avotu, uzraugiet kvalitātes un pakalpojumu pasākumus un definējiet konkrētus pārskatīšanas aktivizētājus. Aktivizētāji ietver avota izmaiņas, juridiskās izmaiņas, jaunas auditorijas vajadzības, periodiskus atbalsta jautājumus, tehniskas izmaiņas un incidentus. Nosaukts īpašnieks novērtē aktivizētāju, vajadzības gadījumā atver jaunu versiju un reģistrē atjaunoto apstiprinājumu.

Publicēšanas kontrolsaraksts

  • Pilns apstrādes ceļš ir dokumentēts.

  • Pārziņa un apstrādātāja lomas ir saskaņotas.

  • Ir norādītas atrašanās vietas un apakšprocesori.

  • Apmācība un otrreizējā izmantošana ir skaidri apskatīta.

  • Piekļuves, šifrēšanas, reģistrēšanas un incidentu vadīklas ir pārbaudītas.

  • Saglabāšana un dzēšana ir noteikta katrai datu kategorijai.

  • Starptautiskie sūtījumi un drošības pasākumi ir dokumentēti.

  • Tiek piešķirtas izmaiņas, revīzijas, iziešana un pierādījumu īpašumtiesības.

Autoritatīvi avoti

  1. GDPR - oficiālais konsolidētais teksts
  2. BSI IT-Grundschutz
  3. Eiropas Datu aizsardzības kolēģijas vadlīnijas

Izmantojiet rokasgrāmatu praksē

Pārbaudiet Simple8 ar reprezentatīvu saturu un izmantojiet kontrolsarakstu, lai plānotu kontrolētu ražošanas darbplūsmu.

Pārbaudi savu tekstu