Saugumas ir privatumas

Neklauskite vien to, ar duomenys saugūs. Paprašykite sutarties.

Teikėjas turėtų nurodyti teisinius vaidmenis, organizacijos ribas, prieigos taisykles, saugojimą, atsargines kopijas, eksportą, pagalbinius duomenų tvarkytojus ir įrodymus, kad pagrindinės kontrolės priemonės veikia.

Parengė: Ariveno produkto komanda · BrillnetPaskelbta: Atnaujinta:

Ši medžiaga nėra teisinė konsultacija ar saugumo sertifikatas. Joje aiškinami kontroliniai klausimai ir dabartinė vieša Ariveno sutartis; techninę būklę reikia nuolat stebėti.

1. Nustatykite vaidmenis ir mažiausią būtiną duomenų apimtį

Salonas yra savo klientų duomenų valdytojas, o rezervacijų sistemos teikėjas paprastai tvarko šiuos duomenis paslaugai teikti. Mokėjimams, sąskaitų išrašymui, saugumui ar teisinėms prievolėms gali būti taikomi atskiri vaidmenys. Sąlygose ir duomenų tvarkymo sutartyje šie vaidmenys turėtų būti dokumentuoti.

Rezervacijų sistema neturėtų skatinti įvesti medicininių duomenų ar kitų specialių kategorijų duomenų, jei tam nėra numatyto teisinio pagrindo ir kontrolės priemonių. Kiekvienam laukui reikia tikslo, atsakingo asmens ir saugojimo laikotarpio.

2. Patikrinkite organizacijos ribas ir leidimus

Laukas tenantId nesukuria izoliavimo. Organizacijos kontekstas turi būti nustatomas pagal autentifikuotą sesiją ir narystę, o serverio dalis turi atmesti viešos užklausos identifikatorių, kuris prieštarauja autorizuotam kontekstui.

Savininko, vadovo ir darbuotojo vaidmenys turėtų suteikti skirtingas galimybes. Leidimų pakeitimams, eksportams ir administravimo operacijoms reikia audito sekos, parodančios, kas veikė, kada ir kokia apimtimi.

3. Įvertinkite visą gyvavimo ciklą: saugojimą, atsargines kopijas ir ištrynimą

Atskirai klauskite apie aktyvius duomenis, žurnalus, audito istoriją, atsargines kopijas ir techninius atkūrimo laikotarpius. Įrašo pašalinimas iš sąsajos nereiškia, kad jis iš karto pašalinamas iš visų atsarginių kopijų; teikėjas turėtų nurodyti didžiausius terminus ir periodiškai keičiamų kopijų naudojimo apribojimus.

Atsarginėms kopijoms reikia atsakingo asmens, dažnio, saugojimo laikotarpio ir periodinių atkūrimo bandymų. Atsarginės kopijos buvimas neįrodo, kad teikėjas gali atkurti tinkamos organizacijos duomenis.

4. Atskirkite prieglobą, pagalbinius duomenų tvarkytojus ir salono pasirinktus teikėjus

Pagalbinių duomenų tvarkytojų sąraše turėtų būti nurodytas subjektas, tikslas, duomenų apimtis, vieta ir perdavimo mechanizmas. Mokėjimo paslaugų teikėjas ar valdžios institucija gali turėti kitą vaidmenį nei salono klientų įrašų tvarkytojas.

Kai salonas prijungia savo SMS paskyrą, išsiaiškinkite, kas sudaro sutartį su operatoriumi, saugo prisijungimo duomenis ir atsako už pranešimų teisinį pagrindą. Paslaptys neturi patekti į žurnalus, URL ar dokumentaciją.

5. Reikalaukite rizikai proporcingų įrodymų

Saugumo pareiškimas pradeda pokalbį. Pagrindinėms kontrolės priemonėms reikia bandymų, žurnalų, faktinės konfigūracijos nuskaitymo ar pratybų ataskaitos. Įrodymai turi turėti datą, apimtį, rezultatą ir už taisymą atsakingą asmenį.

Ariveno viešai dokumentuoja savo duomenų tvarkymo sutarties apimtį, saugojimą, pagalbinius duomenų tvarkytojus ir eksporto sąlygas. Infrastruktūros detalės, galinčios palengvinti ataką, lieka veiklos dokumentacijoje su kontroliuojama prieiga, o ne rinkodaros tekstuose.

Veikimo sąlyga

Klausimai prieš pasirašant

Atsakyme turėtų būti nuoroda į dokumentą ar įrodymą, o ne vien žodis „taip“.

  • Kaip nustatomas organizacijos kontekstas ir užkertamas kelias prieigai tarp salonų?
  • Kokie vaidmenys yra ir kurioms administravimo operacijoms atliekamas auditas?
  • Kiek laiko saugomi aktyvūs duomenys, žurnalai, audito įrašai ir atsarginės kopijos?
  • Kaip dažnai tikrinamas atkūrimas ir kokie RPO/RTO deklaruojami?
  • Kaip salonas gauna visą eksportą ir kas vyksta nutraukus paslaugą?
  • Kurie pagalbiniai duomenų tvarkytojai gauna salono klientų duomenis ir kokiu tikslu?
  • Kaip tvarkomi incidentai, duomenų subjektų prašymai ir prieštaravimai dėl pagalbinių duomenų tvarkytojų?
  • Kaip saugomos paslaptys ir ribojama operatorių prieiga?

Galimybė atlikti auditą

Kontrolės priemonių matricos pavyzdys

Dažnis priklauso nuo rizikos ir masto, tačiau kiekvienai kontrolės priemonei reikia atsakingo asmens ir dokumentuoto įrodymo.

Kontrolės priemonių matricos pavyzdys
Kontrolės priemonėĮrodymasDažnis
Organizacijos izoliavimasNeigiamas prieigos tarp organizacijų bandymasKeičiant autentifikavimą ir periodiškai
LeidimaiVaidmenų matrica ir API bandymasKeičiant vaidmenimis pagrįstą prieigos valdymą
Atsarginis kopijavimas ir atkūrimasAtkūrimo ataskaita su laiko matavimuPagal veiklos tęstinumo planą
Eksportas ir ištrynimasKontroliuojamas gyvavimo ciklo bandymasKeičiant duomenis ar saugojimą
Pagalbiniai duomenų tvarkytojaiAktualus sąrašas ir sutarties peržiūraPrieš pakeitimą ir periodiškai
PaslaptysKodo saugyklos ir perdavimo kontrolėNuolat CI aplinkoje ir diegiant

Viešos Ariveno sutarties šaltiniai

Šie dokumentai apibrėžia vaidmenis, saugojimą, pagalbinius duomenų tvarkytojus, technines priemones ir paslaugos nutraukimo taisykles.

Peržiūrėkite sutartį prieš importuodami duomenis

Vaidmenys, saugojimas ir eksportas svarbūs dar prieš perkėlimą.

Ariveno skelbia savo teisinius dokumentus ir leidžia sukonfigūruoti bandomąją versiją prieš pridedant salono veiklos duomenis.

Pradėti naudotis Ariveno nemokamaiNeįveskite medicininių duomenų ar specialių kategorijų duomenų į rezervacijų sistemą.

14 dienų be prenumeratos mokesčio. Reikalinga mokėjimo kortelė. Pasirinkite šalį, kad pamatytumėte prenumeratos kainą. Prenumerata pratęsiama automatiškai, nebent atšauksite iki bandomojo laikotarpio pabaigos. Pasirenkamos SMS apmokamos atskirai. Visos kainos ir sąlygos