Drošība un privātums

Nejautājiet tikai, vai dati ir drošībā. Pieprasiet līgumu.

Pakalpojuma sniedzējam būtu jānorāda juridiskās lomas, organizācijas robežas, piekļuves noteikumi, glabāšana, rezerves kopijas, eksports, apakšapstrādātāji un pierādījumi, ka galvenie kontroles pasākumi darbojas.

Sagatavoja: Ariveno produkta komanda · BrillnetPublicēts: Atjaunināts:

Šis materiāls nav juridiska konsultācija vai drošības sertifikāts. Tas skaidro kontroles jautājumus un Ariveno pašreizējo publisko līgumu; tehniskais stāvoklis prasa pastāvīgu uzraudzību.

1. Nosakiet lomas un minimālo nepieciešamo datu apjomu

Salons ir savu klientu datu pārzinis, savukārt rezervāciju sistēmas sniedzējs šos datus parasti apstrādā pakalpojuma nodrošināšanai. Maksājumiem, rēķinu izrakstīšanai, drošībai vai juridiskajiem pienākumiem var būt piemērojamas atsevišķas lomas. Noteikumos un datu apstrādes līgumā šīm lomām jābūt dokumentētām.

Rezervāciju sistēmai nevajadzētu mudināt ievadīt medicīniskus datus vai citas īpašas personas datu kategorijas, ja tam nav izstrādāta tiesiskā pamata un kontroles pasākumu. Katram laukam vajadzīgs nolūks, atbildīgais un glabāšanas termiņš.

2. Pārbaudiet organizācijas robežas un atļaujas

Lauks tenantId pats par sevi nenodrošina izolāciju. Organizācijas kontekstam jāizriet no autentificētas sesijas un dalības organizācijā, un servera pusei jānoraida publiska pieprasījuma identifikators, kas ir pretrunā ar autorizēto kontekstu.

Īpašnieka, vadītāja un darbinieka lomām būtu jānodrošina atšķirīgas iespējas. Atļauju izmaiņām, eksportiem un administratīvajām darbībām vajadzīga audita izsekojamība, kas parāda, kurš rīkojās, kad un kādā tvērumā.

3. Izvērtējiet visu dzīves ciklu: glabāšanu, rezerves kopijas un dzēšanu

Jautājiet atsevišķi par aktīvajiem datiem, žurnāliem, audita vēsturi, rezerves kopijām un tehniskajiem atjaunošanas laika logiem. Ieraksta noņemšana no saskarnes nenozīmē tūlītēju noņemšanu no visām rezerves kopijām; sniedzējam būtu jānorāda maksimālie termiņi un rotējošo kopiju lietošanas ierobežojumi.

Rezerves kopijām vajadzīgs atbildīgais, biežums, glabāšanas termiņš un regulāri atjaunošanas testi. Rezerves kopijas esamība nepierāda, ka sniedzējs spēj atjaunot pareizās organizācijas datus.

4. Nošķiriet mitināšanu, apakšapstrādātājus un salona izvēlētos sniedzējus

Apakšapstrādātāju sarakstā būtu jānorāda uzņēmums, nolūks, datu apjoms, atrašanās vieta un nosūtīšanas mehānisms. Maksājumu pakalpojumu sniedzējam vai publiskai iestādei var būt cita loma nekā salona klientu ierakstu apstrādātājam.

Kad salons pieslēdz savu SMS kontu, noskaidrojiet, kurš slēdz līgumu ar operatoru, glabā piekļuves datus un atbild par ziņojumu tiesisko pamatu. Noslēpumi nedrīkst nonākt žurnālos, URL vai dokumentācijā.

5. Pieprasiet riskam samērīgus pierādījumus

Drošības paziņojums ir sarunas sākums. Galvenajiem kontroles pasākumiem vajadzīgi testi, žurnāli, faktiskās konfigurācijas nolasīšana vai mācību pārskats. Pierādījumiem vajadzīgs datums, tvērums, rezultāts un par novēršanu atbildīgā persona.

Ariveno publiski dokumentē sava datu apstrādes līguma tvērumu, glabāšanu, apakšapstrādātājus un eksporta noteikumus. Infrastruktūras detaļas, kas varētu atvieglot uzbrukumu, paliek darbības dokumentācijā ar kontrolētu piekļuvi, nevis mārketinga tekstos.

Darbības priekšnosacījums

Jautājumi pirms parakstīšanas

Atbildei jānorāda dokuments vai pierādījums, nevis jāaprobežojas ar vārdu „jā”.

  • Kā nosaka organizācijas kontekstu un novērš piekļuvi starp saloniem?
  • Kādas lomas pastāv un kurām administratīvajām darbībām veic auditu?
  • Cik ilgi glabā aktīvos datus, žurnālus, audita ierakstus un rezerves kopijas?
  • Cik bieži pārbauda atjaunošanu un kādi RPO/RTO tiek deklarēti?
  • Kā salons iegūst pilnīgu eksportu un kas notiek pēc pakalpojuma izbeigšanas?
  • Kuri apakšapstrādātāji saņem salona klientu datus un kādam nolūkam?
  • Kā apstrādā incidentus, datu subjektu pieprasījumus un iebildumus pret apakšapstrādātājiem?
  • Kā glabā noslēpumus un ierobežo operatoru piekļuvi?

Auditējamība

Kontroles pasākumu matricas piemērs

Biežums atkarīgs no riska un mēroga, taču katram kontroles pasākumam vajadzīgs atbildīgais un dokumentēts pierādījums.

Kontroles pasākumu matricas piemērs
Kontroles pasākumsPierādījumsBiežums
Organizācijas izolācijaNegatīvs piekļuves tests starp organizācijāmMainot autentifikāciju un regulāri
AtļaujasLomu matrica un API testsMainot uz lomām balstītu piekļuves kontroli
Rezerves kopēšana un atjaunošanaAtjaunošanas pārskats ar laika mērījumuSaskaņā ar nepārtrauktības plānu
Eksports un dzēšanaKontrolēts dzīves cikla testsMainot datus vai glabāšanu
ApakšapstrādātājiAktuāls saraksts un līguma pārskatīšanaPirms izmaiņām un regulāri
NoslēpumiKoda krātuves un pārsūtīšanas kontroleNepārtraukti CI un izvietošanas laikā

Ariveno publiskā līguma avoti

Šie dokumenti nosaka lomas, glabāšanu, apakšapstrādātājus, tehniskos pasākumus un pakalpojuma izbeigšanas noteikumus.

Pārskatiet līgumu pirms datu importēšanas

Lomas, glabāšana un eksports ir pirms migrācijas.

Ariveno publicē savus juridiskos dokumentus un ļauj konfigurēt izmēģinājumu pirms salona darbības datu pievienošanas.

Sāciet lietot Ariveno bez maksasNeievadiet medicīniskus datus vai īpašas personas datu kategorijas rezervāciju sistēmā.

14 dienas bez abonēšanas maksas. Nepieciešama maksājumu karte. Izvēlieties savu valsti, lai redzētu abonementa cenu. Abonements tiek automātiski atjaunots, ja to neatceļat pirms izmēģinājuma beigām. Neobligātās SMS tiek apmaksātas atsevišķi. Pilns cenrādis un noteikumi