Varovanje in nabava

Ocenjevanje modelov, ki jih gosti Nemčija.

Preverite vsako lokacijo obdelave in operaterja z dokazi o arhitekturi, namesto da sprejmete regionalno oznako gostovanja.

Pojasnite nalogo in odločitev

Ta vodnik spremeni ocenjevanje modelov, ki jih gosti Nemčija, v pregleden operativni potek dela. Povezuje domenske odločitve, lastništvo, dokaze in sprejemanje, tako da rezultat še naprej deluje v proizvodnji.

Preverite vsako lokacijo obdelave in operaterja z dokazi o arhitekturi, namesto da sprejmete regionalno oznako gostovanja.

Praktični postopek

  1. 1

    Narišite tok podatkov od zbiranja do obdelave, dnevnikov, predpomnilnika, podpore, varnostnega kopiranja in brisanja.

  2. 2

    Razvrstite vsako kategorijo podatkov in jo povežite z namenom, pravno vlogo, lokacijo, prejemnikom in hrambo.

  3. 3

    Zahtevajte arhitekturne, pogodbene, operativne in preskusne dokaze za vsak materialni zahtevek.

  4. 4

    Ocenite tveganje in zabeležite zahtevane kontrole, lastnike, dokazila o sprejemu in preostalo tveganje.

  5. 5

    Odobrite samo dokumentirano konfiguracijo, nato spremljajte podprocesorje, incidente, spremembe in dokaze o izbrisu.

Primer ali orodje

Zemljevid dokazov povezuje vsak pretok podatkov s ponudnikom, lokacijo, namenom, hrambo in pogodbo. V orodju zabeležite tudi izhodišče, lastnika, odločitev, dokaze, odprto vprašanje in datum odobritve. Uporabite pravo stran ali transakcijo, da bo skupina videla odvisnosti, izjeme in vzdrževalna dela, ki sledijo izdaji.

Točka odločitveZapisKriterij sprejemljivosti
IzhodiščeOpaženo trenutno stanjeVir in datum zapisa
OdločitevIzbrana možnost in utemeljitevUpoštevano je tveganje in občinstvo
DokaziPreizkusite, dokumentirajte ali izmeritePregledljiv in specifičen za različico
OdobritevIme, vloga in datumIzpolnjeni vsi obvezni kriteriji

Opredelite, kaj mora pomeniti gostovanje v Nemčiji

Verodostojna trditev o gostovanju zajema celotno verigo obdelave, ne le naslova aplikacijskega strežnika. Dokument, kjer se obdelujejo in shranjujejo pozivi, naložene datoteke, ustvarjeno besedilo, dnevniki, varnostne kopije, podporne kopije, podatki o spremljanju in telemetrija modela. Vključite začasne lokacije za obdelavo in obnovo po katastrofi, ker lahko oboje premakne podatke izven predvidene meje.

Ločite pogodbene obveznosti od tehnične konfiguracije. Izbirnik regije je koristen dokaz, vendar ni zagotovilo, da podporno osebje, podprocesorji ali storitve za preklop ostanejo v Nemčiji. Zahtevajte podpisan opis meje storitve, imenovane zmogljivosti ali regije v oblaku in obveznost obveščanja o spremembah, ki velja skozi celotno trajanje pogodbe.

Uporabite natančno notranjo definicijo, kot je: vsa vsebina stranke in operativni podatki, ki izhajajo iz vsebine, se obdelujejo v nemških podatkovnih centrih, brez oddaljenega dostopa zunaj odobrenega območja, razen če stranka dovoli dokumentirano izjemo. Ta definicija daje pregledovalcem javnih naročil, varnosti in pravnih pregledov en standard, ki ga je mogoče preizkusiti.

  • Seznam vseh kategorij podatkov, vključno z dnevniki, varnostnimi kopijami, spremljanjem zlorab in zapisi podpore.

  • Ločeno zabeležite primarne, samodejne in obnovitvene lokacije.

  • Identificirajte vsako organizacijo, ki lahko dostopa do podatkov strank ali šifrirnih ključev.

  • Pretvorite tržne izjave v podpisane pogodbene obveznosti, ki jih je mogoče preizkusiti.

Preslikajte tehnično mejo in model dobavne verige

Narišite diagram pretoka podatkov od uporabnikovega brskalnika ali CMS do končnega odgovora. Označite prehode, čakalne vrste, shrambe objektov, baze podatkov, končne točke modelov, vsebinske filtre, orodja za opazovanje in skrbniške sisteme. Za vsako komponento zabeležite operaterja, lokacijo, namen, obdobje hrambe, način šifriranja in ali je mogoče podatke o strankah uporabiti za izboljšanje skupnega modela.

Model gostovanja lahko vključuje več plasti. Aplikacija se lahko izvaja v Frankfurtu, medtem ko sklepanje izvaja zunanja končna točka modela drugje. Lokalno nameščen model lahko še vedno pošilja telemetrijo svojemu založniku. Preverite dejansko končno točko izvajalnega časa, izhodne omrežne kontrole, postopek prenosa modela, preverjanja licenc in kateri koli kanal za oddaljeno upravljanje.

Prosite ponudnika, da prikaže mejo z izvozi konfiguracije, diagrami arhitekture, zapisi podprocesorja in pregledom skrbniške konzole v živo. Dokazi morajo biti datirani in opremljeni z različicami. Ponovno ga preverite po izdaji gradiva, ker lahko dodatna varnost, analitika ali podporna storitev spremeni pot podatkov.

  1. 1

    Sledite eni reprezentativni zahtevi in enemu nalaganju datoteke od konca do konca.

  2. 2

    Potrdite cilj vsake odhodne povezave iz produkcijskega okolja.

  3. 3

    Primerjajte dokaze o arhitekturi s pogodbo o obdelavi podatkov in seznamom podobdelovalcev.

  4. 4

    Shranite odobren diagram in komplet dokazov z lastnikom in datumom pregleda.

Ocenite kontrole, operacije in ločevanje

Sama lokacija ne zagotavlja varnosti. Ocenite ločitev najemnikov, upravljanje identitete, privilegiran dostop, lastništvo ključa, obravnavanje ranljivosti, varno uvajanje, obnovitev varnostne kopije in odziv na incidente. Za občutljivo gradivo javnega sektorja zahtevajte dostop na podlagi vlog, močno avtentikacijo skrbnika, beleženje dostopa, reden pregled privilegijev in postopek dostopa v sili z naknadno odobritvijo.

Pojasnite, ali šifrirne ključe upravlja ponudnik, stranka ali so namenjeni enemu najemniku. Vprašajte, kdo lahko dešifrira varnostne kopije in kako se ključi izmenjujejo, prekličejo in obnovijo. Če je zahtevana stroga ločitev, zahtevajte dokaze, da po predpomnilnikih modelov, vektorskih shrambah, dnevnikih pozivov in naborih podatkov o vrednotenju ni mogoče poizvedovati med strankami.

Operativni dokazi so pomembnejši od kontrolnega seznama. Preglejte nedavni preizkus obnovitve, pregled vzorčnega dostopa, obseg varnostnega preizkusa, sledenje sanacije in komunikacijski proces incidenta. Certifikati lahko podpirajo pregled, vendar ne smejo nadomestiti preverjanja, ali certificirani obseg vključuje natančen izdelek in okolje gostovanja, ki se kupi.

  • Ločeno preverite produkcijski dostop, dostop v sili in dostop za podporo.

  • Potrdite šifriranje in ključne odgovornosti za podatke v živo in varnostne kopije.

  • Preglejte neodvisno zagotovilo in natančen obseg vsakega poročila.

  • Zahtevajte dokaze o vajah obnove, incidentov in upravljanja ranljivosti.

Naj bo odločitev revidirana

Uporabite zapis odločitve, ki navaja predvidene podatke, zahtevano mejo gostovanja, pregledane dokaze, nerazrešena tveganja, kompenzacijske kontrole, lastnika odločitve in datum poteka. Vsak zahtevek razvrstite kot preverjen, pogodbeno zavezan, načrtovan ali ni na voljo. Samo preverjene in pogodbeno zavezane kontrole bi morale podpirati odločitev o odobritvi.

Na primer, komunikacijska ekipa lahko odobri besedilo javnega spletnega mesta za skupno storitev, ki gostuje v Nemčiji, vendar izključi spise primerov in neobjavljene osebne podatke. Zapis o odločitvi mora izražati to mejo v operativnem jeziku in jo prevesti v konfiguracijo izdelka, uporabniška navodila, spremljanje in redno vzorčenje dejanske uporabe.

Ponovno ocenjevanje bi moralo sprožiti nova družina modelov, ponudnik gostovanja, podprocesor, regija, funkcija telemetrije ali dogovor o podpori. Dodajte pregled dokazov upravljanju dobaviteljev, namesto da bi ga obravnavali kot enkratno nalogo nabave. To ohranja točnost zahtevka za gostovanje po prvem zagonu.

  1. 1

    Ocenite obvezne zahteve glede lokacije in dostopa kot uspešno ali neuspešno.

  2. 2

    Varnostno zrelost ocenite ločeno, tako da lokacija ne more prikriti šibkih kontrol.

  3. 3

    Odobrite jasno omejen primer uporabe in kodirajte mejo v konfiguraciji.

  4. 4

    Nastavite letne preglede in preglede, ki jih sprožijo spremembe, z imenovanimi odgovornimi lastniki.

Vloge, dokazi in odobritev

Pregledi varnosti in zasebnosti morajo opisovati produkcijsko konfiguracijo in ne splošnega ponudnika. Zabeležite natančno storitev, regijo, zastavice funkcij, izbirno telemetrijo, dostop do podpore, podprocesorje, meje šifriranja, nastavitve hrambe in odgovornosti strank. Ponovno ocenite po spremembi materialne arhitekture, pogodbe, ponudnika ali namena in naj bo odločitev povezana s pregledanimi dokazi.

Delovanje in vzdrževanje

Delo se ne konča z objavo. Povežite jezikovno različico ali konfiguracijo z njenim izvorom, spremljajte ukrepe kakovosti in storitev ter definirajte konkretne sprožilce pregleda. Sprožilci vključujejo spremembe vira, pravne spremembe, nove potrebe občinstva, ponavljajoča se vprašanja podpore, tehnične spremembe in incidente. Imenovani lastnik oceni sprožilec, po potrebi odpre novo revizijo in zabeleži ponovno odobritev.

Kontrolni seznam za objavo

  • Celotna pot obdelave je dokumentirana.

  • Vlogi krmilnika in procesorja sta dogovorjeni.

  • Lokacije in podprocesorji so evidentirani.

  • Usposabljanje in sekundarna uporaba sta izrecno obravnavana.

  • Dostop, šifriranje, beleženje in nadzor dogodkov so preverjeni.

  • Hranjenje in brisanje sta opredeljena glede na kategorijo podatkov.

  • Mednarodni prenosi in zaščitni ukrepi so dokumentirani.

  • Spremembe, revizije, izhod in lastništvo dokazov so dodeljeni.

Verodostojni viri

  1. GDPR - uradno prečiščeno besedilo
  2. BSI IT-Grundschutz
  3. Smernice Evropskega odbora za varstvo podatkov

Uporabite vodnik v praksi

Preizkusite Simple8 z reprezentativno vsebino in uporabite kontrolni seznam za načrtovanje nadzorovanega delovnega toka proizvodnje.

Preizkusite svoje besedilo