Drošība un privātums
Nejautājiet tikai, vai dati ir drošībā. Pieprasiet līgumu.
Pakalpojuma sniedzējam būtu jānorāda juridiskās lomas, organizācijas robežas, piekļuves noteikumi, glabāšana, rezerves kopijas, eksports, apakšapstrādātāji un pierādījumi, ka galvenie kontroles pasākumi darbojas.
Šis materiāls nav juridiska konsultācija vai drošības sertifikāts. Tas skaidro kontroles jautājumus un Ariveno pašreizējo publisko līgumu; tehniskais stāvoklis prasa pastāvīgu uzraudzību.
1. Nosakiet lomas un minimālo nepieciešamo datu apjomu
Salons ir savu klientu datu pārzinis, savukārt rezervāciju sistēmas sniedzējs šos datus parasti apstrādā pakalpojuma nodrošināšanai. Maksājumiem, rēķinu izrakstīšanai, drošībai vai juridiskajiem pienākumiem var būt piemērojamas atsevišķas lomas. Noteikumos un datu apstrādes līgumā šīm lomām jābūt dokumentētām.
Rezervāciju sistēmai nevajadzētu mudināt ievadīt medicīniskus datus vai citas īpašas personas datu kategorijas, ja tam nav izstrādāta tiesiskā pamata un kontroles pasākumu. Katram laukam vajadzīgs nolūks, atbildīgais un glabāšanas termiņš.
2. Pārbaudiet organizācijas robežas un atļaujas
Lauks tenantId pats par sevi nenodrošina izolāciju. Organizācijas kontekstam jāizriet no autentificētas sesijas un dalības organizācijā, un servera pusei jānoraida publiska pieprasījuma identifikators, kas ir pretrunā ar autorizēto kontekstu.
Īpašnieka, vadītāja un darbinieka lomām būtu jānodrošina atšķirīgas iespējas. Atļauju izmaiņām, eksportiem un administratīvajām darbībām vajadzīga audita izsekojamība, kas parāda, kurš rīkojās, kad un kādā tvērumā.
3. Izvērtējiet visu dzīves ciklu: glabāšanu, rezerves kopijas un dzēšanu
Jautājiet atsevišķi par aktīvajiem datiem, žurnāliem, audita vēsturi, rezerves kopijām un tehniskajiem atjaunošanas laika logiem. Ieraksta noņemšana no saskarnes nenozīmē tūlītēju noņemšanu no visām rezerves kopijām; sniedzējam būtu jānorāda maksimālie termiņi un rotējošo kopiju lietošanas ierobežojumi.
Rezerves kopijām vajadzīgs atbildīgais, biežums, glabāšanas termiņš un regulāri atjaunošanas testi. Rezerves kopijas esamība nepierāda, ka sniedzējs spēj atjaunot pareizās organizācijas datus.
4. Nošķiriet mitināšanu, apakšapstrādātājus un salona izvēlētos sniedzējus
Apakšapstrādātāju sarakstā būtu jānorāda uzņēmums, nolūks, datu apjoms, atrašanās vieta un nosūtīšanas mehānisms. Maksājumu pakalpojumu sniedzējam vai publiskai iestādei var būt cita loma nekā salona klientu ierakstu apstrādātājam.
Kad salons pieslēdz savu SMS kontu, noskaidrojiet, kurš slēdz līgumu ar operatoru, glabā piekļuves datus un atbild par ziņojumu tiesisko pamatu. Noslēpumi nedrīkst nonākt žurnālos, URL vai dokumentācijā.
5. Pieprasiet riskam samērīgus pierādījumus
Drošības paziņojums ir sarunas sākums. Galvenajiem kontroles pasākumiem vajadzīgi testi, žurnāli, faktiskās konfigurācijas nolasīšana vai mācību pārskats. Pierādījumiem vajadzīgs datums, tvērums, rezultāts un par novēršanu atbildīgā persona.
Ariveno publiski dokumentē sava datu apstrādes līguma tvērumu, glabāšanu, apakšapstrādātājus un eksporta noteikumus. Infrastruktūras detaļas, kas varētu atvieglot uzbrukumu, paliek darbības dokumentācijā ar kontrolētu piekļuvi, nevis mārketinga tekstos.
Darbības priekšnosacījums
Jautājumi pirms parakstīšanas
Atbildei jānorāda dokuments vai pierādījums, nevis jāaprobežojas ar vārdu „jā”.
- Kā nosaka organizācijas kontekstu un novērš piekļuvi starp saloniem?
- Kādas lomas pastāv un kurām administratīvajām darbībām veic auditu?
- Cik ilgi glabā aktīvos datus, žurnālus, audita ierakstus un rezerves kopijas?
- Cik bieži pārbauda atjaunošanu un kādi RPO/RTO tiek deklarēti?
- Kā salons iegūst pilnīgu eksportu un kas notiek pēc pakalpojuma izbeigšanas?
- Kuri apakšapstrādātāji saņem salona klientu datus un kādam nolūkam?
- Kā apstrādā incidentus, datu subjektu pieprasījumus un iebildumus pret apakšapstrādātājiem?
- Kā glabā noslēpumus un ierobežo operatoru piekļuvi?
Auditējamība
Kontroles pasākumu matricas piemērs
Biežums atkarīgs no riska un mēroga, taču katram kontroles pasākumam vajadzīgs atbildīgais un dokumentēts pierādījums.
| Kontroles pasākums | Pierādījums | Biežums |
|---|---|---|
| Organizācijas izolācija | Negatīvs piekļuves tests starp organizācijām | Mainot autentifikāciju un regulāri |
| Atļaujas | Lomu matrica un API tests | Mainot uz lomām balstītu piekļuves kontroli |
| Rezerves kopēšana un atjaunošana | Atjaunošanas pārskats ar laika mērījumu | Saskaņā ar nepārtrauktības plānu |
| Eksports un dzēšana | Kontrolēts dzīves cikla tests | Mainot datus vai glabāšanu |
| Apakšapstrādātāji | Aktuāls saraksts un līguma pārskatīšana | Pirms izmaiņām un regulāri |
| Noslēpumi | Koda krātuves un pārsūtīšanas kontrole | Nepārtraukti CI un izvietošanas laikā |
Ariveno publiskā līguma avoti
Šie dokumenti nosaka lomas, glabāšanu, apakšapstrādātājus, tehniskos pasākumus un pakalpojuma izbeigšanas noteikumus.
Pārskatiet līgumu pirms datu importēšanas
Lomas, glabāšana un eksports ir pirms migrācijas.
Ariveno publicē savus juridiskos dokumentus un ļauj konfigurēt izmēģinājumu pirms salona darbības datu pievienošanas.
14 dienas bez abonēšanas maksas. Nepieciešama maksājumu karte. Izvēlieties savu valsti, lai redzētu abonementa cenu. Abonements tiek automātiski atjaunots, ja to neatceļat pirms izmēģinājuma beigām. Neobligātās SMS tiek apmaksātas atsevišķi. Pilns cenrādis un noteikumi