Tietoturva ja yksityisyys

Älä kysy vain, ovatko tiedot turvassa. Pyydä sopimus.

Palveluntarjoajan tulee määritellä oikeudelliset roolit, organisaation rajat, pääsysäännöt, säilytysajat, varmuuskopiot, tietojen vienti, alikäsittelijät ja todisteet keskeisten valvontatoimien toimivuudesta.

Laatinut: Arivenon tuotetiimi · BrillnetJulkaistu: Päivitetty:

Tämä aineisto ei ole oikeudellista neuvontaa eikä tietoturvasertifikaatti. Se selittää tarkastuskysymykset ja Arivenon nykyisen julkisen sopimuksen; tekninen tila edellyttää jatkuvaa seurantaa.

1. Määritä roolit ja tarvittavien tietojen vähimmäismäärä

Liike on asiakkaidensa tietojen rekisterinpitäjä, kun taas ajanvarausjärjestelmän tarjoaja yleensä käsittelee tietoja palvelun tuottamiseksi. Maksuihin, laskutukseen, tietoturvaan tai lakisääteisiin velvoitteisiin voi liittyä erillisiä rooleja. Ehtojen ja tietojenkäsittelysopimuksen tulee dokumentoida nämä roolit.

Ajanvarausjärjestelmän ei pidä kannustaa tallentamaan terveystietoja tai muita erityisiä henkilötietoryhmiä ilman tarkoitukseen suunniteltua oikeusperustetta ja valvontatoimia. Jokaisella kentällä pitää olla tarkoitus, vastuuhenkilö ja säilytysaika.

2. Tarkasta organisaation rajat ja käyttöoikeudet

tenantId-kenttä ei luo eristystä. Organisaatiokontekstin tulee perustua todennettuun istuntoon ja jäsenyyteen, ja taustajärjestelmän on hylättävä julkisen pyynnön tunniste, joka on ristiriidassa valtuutetun kontekstin kanssa.

Omistajan, esihenkilön ja työntekijän roolien tulee tarjota eri toimintoja. Käyttöoikeuksien muutokset, tietojen viennit ja hallintatoimet tarvitsevat kirjausketjun, joka osoittaa, kuka toimi, milloin ja missä laajuudessa.

3. Arvioi koko elinkaari: säilytys, varmuuskopiot ja poistaminen

Kysy erikseen aktiivisista tiedoista, lokeista, tarkastushistoriasta, varmuuskopioista ja teknisistä palautusikkunoista. Tietueen poistaminen käyttöliittymästä ei tarkoita sen välitöntä poistamista kaikista varmuuskopioista; palveluntarjoajan tulee ilmoittaa enimmäisajat ja kiertävien kopioiden käyttörajoitukset.

Varmuuskopiot tarvitsevat vastuuhenkilön, kopiointitiheyden, säilytysajan ja säännölliset palautustestit. Varmuuskopion olemassaolo ei todista, että palveluntarjoaja pystyy palauttamaan oikean organisaation tiedot.

4. Erota palvelinympäristö, alikäsittelijät ja liikkeen valitsemat palveluntarjoajat

Alikäsittelijäluettelon tulee yksilöidä toimija, tarkoitus, tietojen laajuus, sijainti ja siirtomekanismi. Maksupalveluntarjoajalla tai viranomaisella voi olla eri rooli kuin liikkeen asiakasrekisterin käsittelijällä.

Kun liike yhdistää oman SMS-tilinsä, selvitä, kuka tekee sopimuksen operaattorin kanssa, säilyttää tunnistetiedot ja vastaa viestien oikeusperusteesta. Salaisuuksia ei saa päätyä lokeihin, URL-osoitteisiin eikä dokumentaatioon.

5. Vaadi riskiin suhteutettua näyttöä

Tietoturvalausuma aloittaa keskustelun. Keskeiset valvontatoimet edellyttävät testejä, lokeja, todellisen kokoonpanon lukemista tai harjoitusraporttia. Näyttö tarvitsee päivämäärän, rajauksen, tuloksen ja korjaustoimista vastaavan henkilön.

Ariveno dokumentoi julkisesti tietojenkäsittelysopimuksensa laajuuden, säilytysajat, alikäsittelijät ja vientiehdot. Hyökkäystä helpottavat infrastruktuurin yksityiskohdat säilyvät pääsyltään rajatussa operatiivisessa dokumentaatiossa markkinointitekstien sijaan.

Toiminnallinen edellytys

Kysymyksiä ennen allekirjoittamista

Vastauksen tulee viitata asiakirjaan tai näyttöön, ei olla pelkkä kyllä.

  • Miten organisaatiokonteksti muodostetaan ja pääsy liikkeiden välillä estetään?
  • Mitä rooleja on olemassa ja mitkä hallintatoimet kirjataan tarkastuslokiin?
  • Kuinka kauan aktiivisia tietoja, lokeja, tarkastustietueita ja varmuuskopioita säilytetään?
  • Kuinka usein palautusta testataan ja mitkä RPO/RTO-arvot ilmoitetaan?
  • Miten liike saa täydellisen tietojen viennin ja mitä palvelun päättymisen jälkeen tapahtuu?
  • Mitkä alikäsittelijät saavat liikkeen asiakastietoja ja mihin tarkoitukseen?
  • Miten poikkeamat, rekisteröityjen pyynnöt ja alikäsittelijöitä koskevat vastustukset käsitellään?
  • Miten salaisuudet säilytetään ja operaattorien pääsyä rajoitetaan?

Auditoitavuus

Esimerkki valvontamatriisista

Tiheys riippuu riskistä ja mittakaavasta, mutta jokainen valvontatoimi tarvitsee vastuuhenkilön ja dokumentoidun todisteen.

Esimerkki valvontamatriisista
ValvontatoimiNäyttöTiheys
Organisaation eristäminenNegatiivinen pääsytesti organisaatioiden välilläTodennuksen muuttuessa ja säännöllisesti
KäyttöoikeudetRoolimatriisi ja API-testiRoolipohjaisen pääsynhallinnan muuttuessa
Varmuuskopiointi ja palautusPalautusraportti ajanmittauksellaJatkuvuussuunnitelman mukaisesti
Tietojen vienti ja poistaminenHallittu elinkaaritestiTietojen tai säilytysaikojen muuttuessa
AlikäsittelijätAjantasainen luettelo ja sopimuksen tarkastusEnnen muutosta ja säännöllisesti
SalaisuudetKoodivaraston ja siirron valvontaJatkuvasti CI:ssä ja käyttöönotossa

Arivenon julkisen sopimuksen lähteet

Nämä asiakirjat määrittelevät roolit, säilytysajat, alikäsittelijät, tekniset toimenpiteet ja palvelun päättymisen säännöt.

Tarkasta sopimus ennen tietojen tuontia

Roolit, säilytys ja vienti tulevat ennen siirtymää.

Ariveno julkaisee oikeudelliset asiakirjansa ja antaa sinun määrittää kokeilun ennen liikkeen toiminnallisten tietojen lisäämistä.

Aloita Arivenon käyttö ilmaiseksiÄlä syötä terveystietoja tai erityisiä henkilötietoryhmiä ajanvarausjärjestelmään.

14 päivää ilman tilausmaksua. Maksukortti vaaditaan. Näet tilauksen hinnan valitsemalla maasi. Tilaus uusiutuu automaattisesti, ellet peru sitä ennen kokeilun päättymistä. Valinnaiset SMS-viestit maksetaan erikseen. Kaikki hinnat ja ehdot