Securitate și achiziții

Evaluarea modelelor găzduite de Germania.

Verificați fiecare locație de procesare și operator cu dovezi de arhitectură, în loc să acceptați o etichetă regională de găzduire.

Clarificați sarcina și decizia

Acest ghid transformă evaluarea modelelor găzduite în Germania într-un flux de lucru care poate fi revizuit. Conectează deciziile de domeniu, proprietatea, dovezile și acceptarea, astfel încât rezultatul să continue să funcționeze în producție.

Verificați fiecare locație de procesare și operator cu dovezi de arhitectură, în loc să acceptați o etichetă regională de găzduire.

Proces practic

  1. 1

    Desenați fluxul de date de la colectare până la procesare, jurnale, cache, asistență, backup și ștergere.

  2. 2

    Clasificați fiecare categorie de date și conectați-o la scop, rol legal, locație, destinatar și păstrare.

  3. 3

    Solicitați dovezi de arhitectură, contractuale, operaționale și de testare pentru fiecare revendicare materială.

  4. 4

    Scoateți riscul și înregistrați controalele necesare, proprietarii, dovezile de acceptare și riscul rezidual.

  5. 5

    Aprobați numai configurația documentată, apoi monitorizați subprocesoarele, incidentele, modificările și dovezile de ștergere.

Exemplu sau instrument

O hartă a dovezilor leagă fiecare flux de date de furnizor, locație, scop, păstrare și contract. În instrument, înregistrați, de asemenea, valoarea de bază, proprietarul, decizia, dovezile, problema deschisă și data aprobării. Utilizați o pagină reală sau o tranzacție, astfel încât echipa să vadă dependențele, excepțiile și lucrările de întreținere care urmează după lansare.

Punct de decizieÎnregistraCriteriul de acceptare
Linia de bazăStarea curentă observatăSursa și data înregistrate
DecizieOpțiunea selectată și justificareaRisc și audiență luate în considerare
DoveziTestați, documentați sau măsurațiRevizuabil și specific versiunii
AprobareNume, rol și dataToate criteriile obligatorii îndeplinite

Definiți ce trebuie să însemne găzduit în Germania

O cerere credibilă de găzduire acoperă întregul lanț de procesare, nu doar adresa serverului de aplicații. Document în care sunt procesate și stocate solicitările, fișierele încărcate, textul generat, jurnalele, copiile de rezervă, copiile de asistență, datele de monitorizare și telemetria modelului. Includeți locații temporare de procesare și recuperare în caz de dezastru, deoarece ambele pot muta datele în afara graniței dorite.

Separați angajamentele contractuale de configurația tehnică. Un selector de regiune este o dovadă utilă, dar nu este o garanție că personalul de asistență, subprocesoarele sau serviciile de failover rămân în Germania. Solicitați o descriere semnată a limitei serviciului, a facilităților denumite sau a regiunilor cloud și o obligație de notificare a modificării care se aplică pe toată durata contractului.

Utilizați o definiție internă precisă, cum ar fi: tot conținutul clienților și datele operaționale derivate din conținut sunt procesate în centre de date germane, fără acces la distanță din afara zonei aprobate, cu excepția cazului în care clientul autorizează o excepție documentată. Această definiție oferă examinatorilor de achiziții, securitate și juridice un standard testabil.

  • Listați fiecare categorie de date, inclusiv jurnalele, backup-urile, monitorizarea abuzurilor și înregistrările de asistență.

  • Înregistrați separat locațiile principale, de failover și de restaurare.

  • Identificați fiecare organizație care poate accesa datele clienților sau cheile de criptare.

  • Transformați declarațiile de marketing în angajamente contractuale semnate și testabile.

Hartă limita tehnică și modelul lanțului de aprovizionare

Desenați o diagramă de flux de date din browserul utilizatorului sau CMS până la răspunsul final. Marcați gateway-uri, cozi, depozite de obiecte, baze de date, modele de puncte finale, filtre de conținut, instrumente de observabilitate și sisteme de administrare. Pentru fiecare componentă, operatorul de înregistrare, locația, scopul, perioada de păstrare, metoda de criptare și dacă datele clienților pot fi utilizate pentru a îmbunătăți un model partajat.

Gazduirea modelului poate implica mai multe straturi. Aplicația poate rula în Frankfurt în timp ce inferența este efectuată de un punct final de model extern în altă parte. Un model implementat local poate trimite în continuare telemetrie editorului său. Verificați punctul final de rulare real, controalele rețelei de ieșire, procesul de descărcare a modelului, verificările licenței și orice canal de gestionare la distanță.

Cereți furnizorului să demonstreze limitele cu exporturile de configurare, diagramele arhitecturii, înregistrările subprocesorului și o prezentare live a consolei de administrare. Dovezile ar trebui să fie datate și versiuni. Verificați-l din nou după lansarea materialelor, deoarece un serviciu suplimentar de siguranță, analiză sau asistență poate schimba calea datelor.

  1. 1

    Urmăriți o solicitare reprezentativă și încărcarea unui fișier de la capăt la capăt.

  2. 2

    Confirmați destinația fiecărei conexiuni de ieșire din mediul de producție.

  3. 3

    Comparați dovezile arhitecturii cu acordul de prelucrare a datelor și lista de subprocesori.

  4. 4

    Păstrați diagrama aprobată și setul de dovezi cu un proprietar și data revizuirii.

Evaluați controalele, operațiunile și separarea

Numai locația nu oferă securitate. Evaluați separarea chiriașilor, gestionarea identității, accesul privilegiat, proprietatea cheii, gestionarea vulnerabilităților, implementarea securizată, restaurarea backupului și răspunsul la incident. Pentru materiale sensibile din sectorul public, solicitați acces bazat pe roluri, autentificare puternică a administratorului, înregistrarea accesului, revizuirea regulată a privilegiilor și o procedură de acces de urgență cu aprobare retroactivă.

Clarificați dacă cheile de criptare sunt gestionate de furnizor, gestionate de client sau dedicate unui singur chiriaș. Întrebați cine poate decripta copiile de rezervă și cum sunt rotite, revocate și recuperate cheile. Dacă este necesară o separare strictă, solicitați dovezi că cache-urile modelelor, stocurile de vectori, jurnalele prompte și seturile de date de evaluare nu pot fi interogate între clienți.

Dovezile operaționale contează mai mult decât o listă de control. Examinați un test de restaurare recent, un exemplu de revizuire a accesului, domeniul de aplicare al testului de securitate, urmărirea remedierii și procesul de comunicare a incidentului. Certificarile pot sprijini revizuirea, dar nu ar trebui să înlocuiască verificarea dacă domeniul de aplicare certificat include produsul exact și mediul de găzduire care sunt achiziționate.

  • Verificați separat accesul la producție, accesul de urgență și accesul la asistență.

  • Confirmați criptarea și responsabilitățile cheie pentru datele live și copiile de rezervă.

  • Examinați asigurarea independentă și domeniul precis al fiecărui raport.

  • Solicitați dovezi de restaurare, incidente și exerciții de gestionare a vulnerabilităților.

Faceți decizia auditabilă

Utilizați o înregistrare a deciziei care precizează datele dorite, limita de găzduire necesară, dovezile revizuite, riscurile nerezolvate, controalele compensatoare, proprietarul deciziei și data de expirare. Clasificați fiecare reclamație ca fiind verificată, angajată contractual, planificată sau indisponibilă. Numai controalele verificate și angajate prin contract ar trebui să sprijine decizia de aprobare.

De exemplu, o echipă de comunicații poate aproba textul site-ului public pentru un serviciu comun găzduit de germană, dar poate exclude dosarele și datele personale nepublicate. Înregistrarea deciziei ar trebui să exprime acea limită în limbaj operațional și să o traducă în configurația produsului, îndrumarea utilizatorului, monitorizarea și eșantionarea periodică a utilizării reale.

Reevaluarea ar trebui să fie declanșată de o nouă familie de modele, furnizor de găzduire, subprocesor, regiune, funcție de telemetrie sau aranjament de asistență. Adăugați revizuirea dovezilor la guvernanța furnizorului, în loc să o tratați ca pe o sarcină unică de achiziție. Acest lucru menține afirmația de găzduire exactă după lansarea inițială.

  1. 1

    Punctează cerințele obligatorii privind locația și accesul ca promovat sau nu.

  2. 2

    Punctează separat maturitatea securității, astfel încât locația să nu ascună controale slabe.

  3. 3

    Aprobați un caz de utilizare clar delimitat și codificați limita în configurație.

  4. 4

    Stabiliți recenzii anuale și declanșate de schimbări cu proprietarii responsabili numiți.

Roluri, dovezi și aprobare

Evaluările de securitate și confidențialitate trebuie să descrie configurația de producție, mai degrabă decât un furnizor generic. Înregistrați serviciul exact, regiunea, semnalizatoarele de caracteristică, telemetria opțională, accesul la asistență, subprocesoarele, limitele de criptare, setările de păstrare și responsabilitățile clienților. Reevaluați după modificări ale arhitecturii materiale, contractului, furnizorului sau scopului și păstrați decizia legată de dovezile revizuite.

Operațiuni și întreținere

Lucrarea nu se termină la publicare. Conectați versiunea sau configurația lingvistică la sursa acesteia, monitorizați măsurile de calitate și servicii și definiți declanșatorii de revizuire concreti. Declanșatorii includ modificări de sursă, modificări legale, noi nevoi de public, întrebări de asistență recurente, modificări tehnice și incidente. Un proprietar numit evaluează declanșatorul, deschide o nouă revizuire atunci când este necesar și înregistrează aprobarea reînnoită.

Listă de verificare pentru publicare

  • Calea completă de procesare este documentată.

  • Rolurile de controlor și de procesor sunt convenite.

  • Locațiile și subprocesorii sunt evidențiate.

  • Instruirea și utilizarea secundară sunt abordate în mod explicit.

  • Accesul, criptarea, înregistrarea în jurnal și controalele incidentelor sunt verificate.

  • Reținerea și ștergerea sunt definite pe categorii de date.

  • Transferurile internaționale și garanțiile sunt documentate.

  • Modificările, auditurile, ieșirea și proprietatea probelor sunt atribuite.

Surse de referință

  1. GDPR - text oficial consolidat
  2. BSI IT-Grundschutz
  3. Orientările Comitetului European pentru Protecția Datelor

Pune ghidul în practică

Testați Simple8 cu conținut reprezentativ și utilizați lista de verificare pentru a planifica un flux de lucru de producție controlat.

Testează-ți propriul text