Ujasnite si úlohu a rozhodnutie
Táto príručka mení hodnotenie modelov hostených v Nemecku na prehľadný prevádzkový pracovný postup. Spája rozhodnutia o doméne, vlastníctvo, dôkazy a akceptovanie, takže výsledok naďalej funguje vo výrobe.
Overte si každé miesto spracovania a operátora pomocou dôkazov o architektúre, než akceptujte označenie regionálneho hostingu.
Praktický postup
- 1
Nakreslite tok údajov od zberu cez spracovanie, protokoly, vyrovnávaciu pamäť, podporu, zálohovanie a odstraňovanie.
- 2
Klasifikujte každú kategóriu údajov a pripojte ju k účelu, právnej úlohe, umiestneniu, príjemcovi a uchovávaniu.
- 3
Požiadajte o architektúru, zmluvné, prevádzkové a testovacie dôkazy pre každý materiálny nárok.
- 4
Vyhodnoťte riziko a zaznamenajte požadované kontroly, vlastníkov, dôkazy o akceptácii a zvyškové riziko.
- 5
Schváľte iba zdokumentovanú konfiguráciu a potom monitorujte podprocesorov, incidenty, zmeny a dôkazy o vymazaní.
Príklad alebo nástroj
Mapa dôkazov spája každý tok údajov s poskytovateľom, umiestnením, účelom, uchovávaním a zmluvou. V nástroji tiež zaznamenajte základnú líniu, vlastníka, rozhodnutie, dôkazy, otvorený problém a dátum schválenia. Použite skutočnú stránku alebo transakciu, aby tím videl závislosti, výnimky a údržbu, ktorá nasleduje po vydaní.
| Rozhodovací bod | Záznam | Akceptačné kritérium |
|---|---|---|
| Základná línia | Pozorovaný aktuálny stav | Zdroj a dátum zaznamenania |
| rozhodnutie | Vybraná možnosť a zdôvodnenie | Zvážte riziko a publikum |
| Dôkazy | Testujte, dokumentujte alebo merajte | Kontrolovateľné a špecifické pre verziu |
| Schválenie | Meno, rola a dátum | Splnené všetky povinné kritériá |
Definujte, čo musí znamenať hosťovanie v Nemecku
Dôveryhodný nárok na hosting pokrýva celý reťazec spracovania, nielen adresu aplikačného servera. Dokument, v ktorom sa spracovávajú a ukladajú výzvy, nahrané súbory, generovaný text, protokoly, zálohy, podporné kópie, monitorovacie údaje a modelová telemetria. Zahrňte dočasné miesta spracovania a obnovy po havárii, pretože obe môžu presunúť údaje mimo zamýšľané hranice.
Oddeľte zmluvné záväzky od technickej konfigurácie. Selektor regiónu je užitočným dôkazom, ale nezaručuje, že podporný personál, subspracovatelia alebo služby pre prípad zlyhania zostanú v Nemecku. Vyžadovať podpísaný popis hranice služby, pomenovaných zariadení alebo cloudových oblastí a povinnosť oznamovania zmien, ktorá platí počas trvania zmluvy.
Použite presnú internú definíciu, ako napríklad: všetok obsah zákazníka a prevádzkové údaje odvodené z obsahu sa spracúvajú v nemeckých dátových centrách bez vzdialeného prístupu mimo schválenej oblasti, pokiaľ zákazník nepovolí zdokumentovanú výnimku. Táto definícia dáva obstarávateľom, bezpečnostným a právnym kontrolórom jeden testovateľný štandard.
Uveďte všetky kategórie údajov vrátane protokolov, záloh, monitorovania zneužitia a záznamov podpory.
Samostatne zaznamenávajte primárne umiestnenie, umiestnenie pri zlyhaní a obnovenie.
Identifikujte každú organizáciu, ktorá má prístup k zákazníckym údajom alebo šifrovacím kľúčom.
Premeňte marketingové vyhlásenia na podpísané, testovateľné zmluvné záväzky.
Zmapujte technickú hranicu a modelujte dodávateľský reťazec
Nakreslite diagram toku údajov z prehliadača používateľa alebo CMS do konečnej odpovede. Označte brány, fronty, sklady objektov, databázy, modelové koncové body, filtre obsahu, nástroje na sledovanie a administratívne systémy. Pre každý komponent operátor záznamu, miesto, účel, doba uchovávania, metóda šifrovania a či možno údaje zákazníka použiť na zlepšenie zdieľaného modelu.
Model hosting môže zahŕňať niekoľko vrstiev. Aplikácia môže bežať vo Frankfurte, zatiaľ čo odvodenie vykonáva externý koncový bod modelu inde. Lokálne nasadený model môže stále posielať telemetriu svojmu vydavateľovi. Overte skutočný koncový bod runtime, ovládacie prvky odchádzajúcej siete, proces sťahovania modelu, kontroly licencií a akýkoľvek kanál vzdialenej správy.
Požiadajte poskytovateľa, aby demonštroval hranice pomocou exportov konfigurácie, diagramov architektúry, záznamov podprocesora a živého prechodu administračnej konzoly. Dôkazy by mali byť datované a verzované. Po vydaní materiálu ho znova skontrolujte, pretože pridaná bezpečnostná, analytická alebo podporná služba môže zmeniť dátovú cestu.
- 1
Sledujte jednu žiadosť zástupcu a jeden nahraný súbor od konca po koniec.
- 2
Potvrďte cieľ každého odchádzajúceho pripojenia z produkčného prostredia.
- 3
Porovnajte dôkazy o architektúre so zmluvou o spracovaní údajov a zoznamom subdodávateľov.
- 4
Schválený diagram a sadu dôkazov uložte u vlastníka a dátumu kontroly.
Vyhodnoťte kontroly, operácie a oddelenie
Samotné umiestnenie neposkytuje bezpečnosť. Posúďte oddelenie nájomníkov, správu identít, privilegovaný prístup, vlastníctvo kľúčov, riešenie zraniteľností, bezpečné nasadenie, obnovu zálohy a reakciu na incidenty. V prípade citlivých materiálov verejného sektora sa vyžaduje prístup na základe rolí, silné overenie správcu, protokolovanie prístupu, pravidelná kontrola privilégií a postup núdzového prístupu so spätným schválením.
Ujasnite si, či sú šifrovacie kľúče spravované poskytovateľom, zákazníkom alebo vyhradené jednému nájomníkovi. Opýtajte sa, kto môže dešifrovať zálohy a ako sa kľúče otáčajú, odvolávajú a obnovujú. Ak sa vyžaduje prísne oddelenie, vyžiadajte si dôkaz, že medzi zákazníkmi nemožno vyhľadávať medzipamäte modelov, vektorové úložiská, protokoly výziev a hodnotiace súbory údajov.
Na operačných dôkazoch záleží viac ako na kontrolnom zozname. Pozrite si nedávny test obnovy, kontrolu vzorového prístupu, rozsah testu zabezpečenia, sledovanie nápravy a proces komunikácie incidentov. Certifikácie môžu podporiť kontrolu, ale nemali by nahradiť kontrolu, či certifikovaný rozsah zahŕňa presný produkt a hostiteľské prostredie, ktoré sa kupuje.
Samostatne overte produkčný prístup, núdzový prístup a prístup k podpore.
Potvrďte šifrovanie a kľúčové zodpovednosti za živé dáta a zálohy.
Preskúmajte nezávislé uistenie a presný rozsah každej správy.
Vyžadovať dôkazy o obnove, incidente a cvičeniach riadenia zraniteľnosti.
Urobte rozhodnutie kontrolovateľné
Použite záznam rozhodnutia, ktorý uvádza zamýšľané údaje, požadovanú hranicu hosťovania, preskúmané dôkazy, nevyriešené riziká, kompenzačné kontroly, vlastníka rozhodnutia a dátum vypršania platnosti. Klasifikujte každý nárok ako overený, zmluvne viazaný, plánovaný alebo nedostupný. Rozhodnutie o schválení by mali podporovať iba overené a zmluvne zaviazané kontroly.
Komunikačný tím môže napríklad schváliť verejný text webovej stránky pre zdieľanú službu hosťovanú v Nemecku, ale vylúčiť súbory prípadov a nezverejnené osobné údaje. Rozhodovací záznam by mal vyjadrovať túto hranicu v prevádzkovom jazyku a preložiť ju do konfigurácie produktu, návodu pre používateľa, monitorovania a pravidelného vzorkovania skutočného používania.
Prehodnotenie by malo byť spustené novou rodinou modelov, poskytovateľom hostingu, subprocesorom, regiónom, funkciou telemetrie alebo podporou. Pridajte preskúmanie dôkazov do riadenia dodávateľov a nepovažujte to za jednorazovú úlohu obstarávania. Vďaka tomu je nárok na hosťovanie po prvom spustení presný.
- 1
Označte povinné požiadavky na umiestnenie a prístup ako úspešné alebo neúspešné.
- 2
Hodnotiť zrelosť zabezpečenia samostatne, takže umiestnenie nemôže zakryť slabé kontroly.
- 3
Schváľte jasne ohraničený prípad použitia a zakódujte hranicu v konfigurácii.
- 4
Nastavte ročné kontroly a kontroly vyvolané zmenami s menovanými zodpovednými vlastníkmi.
Úlohy, dôkazy a schválenie
Kontroly zabezpečenia a ochrany osobných údajov musia popisovať produkčnú konfiguráciu a nie všeobecného poskytovateľa. Zaznamenajte si presnú službu, región, príznaky funkcií, voliteľnú telemetriu, prístup k podpore, podprocesory, hranice šifrovania, nastavenia uchovávania a zodpovednosti zákazníka. Prehodnoťte po zmenách štruktúry materiálu, zmluvy, poskytovateľa alebo účelu a nechajte rozhodnutie prepojené s dôkazmi.
Prevádzka a údržba
Publikovaním práca nekončí. Prepojte jazykovú verziu alebo konfiguráciu s jej zdrojom, monitorujte opatrenia na kvalitu a služby a definujte konkrétne spúšťače kontroly. Spúšťače zahŕňajú zmeny zdroja, právne zmeny, nové potreby publika, opakujúce sa otázky podpory, technické zmeny a incidenty. Pomenovaný vlastník vyhodnotí spúšťač, v prípade potreby otvorí novú revíziu a zaznamená obnovené schválenie.
Kontrolný zoznam na zverejnenie
Kompletná cesta spracovania je zdokumentovaná.
Úlohy správcu a spracovateľa sú dohodnuté.
Evidujú sa miesta a subdodávatelia.
Výslovne sa rieši školenie a sekundárne použitie.
Kontroly prístupu, šifrovania, protokolovania a incidentov sú overené.
Uchovávanie a vymazanie sú definované podľa kategórie údajov.
Medzinárodné prevody a záruky sú zdokumentované.
Zmeny, audity, ukončenie a vlastníctvo dôkazov sú priradené.