Jen nutná data
Každý krok má dostat pouze data, která potřebuje. Nevyžadujeme širší přístup jen proto, že je technicky možný.
Než začneme stavět, zmapujeme data, přístupy, poskytovatele, dobu uchování a rizika. Konkrétní opatření vždy vycházejí z citlivosti dat a provozu klienta.
Každý krok má dostat pouze data, která potřebuje. Nevyžadujeme širší přístup jen proto, že je technicky možný.
Role, služby a integrace dostanou pouze povolené zdroje a úkony. Čtení dat neznamená právo je měnit.
Citlivá změna může čekat na kontrolu a potvrzení. Rozsah schvalování stanovíme podle dopadu chyby.
U důležitých kroků zaznamenáme, kdo nebo co akci spustilo, jaký byl výsledek a zda ji člověk schválil.
Bezpečnostní návrh začíná popisem toku dat. Teprve potom lze správně zvolit cloud, model, oprávnění a dobu uchování.
1
Sepíšeme, odkud data přicházejí, kdo je vlastní a zda obsahují osobní, smluvní nebo jinak chráněné údaje.
2
Určíme, které služby data zpracují, v jakém regionu a jaké smluvní podmínky se na ně vztahují.
3
Vymezíme role, povolené zdroje, čtení, zápisy a kroky, které musí potvrdit člověk.
4
Stanovíme, co se ukládá, jak dlouho to zůstane dostupné, kdo může data smazat a co se objeví v zálohách.
Stejná sada slibů neplatí pro každý projekt. Před zahájením proto písemně potvrdíme hlavní volby.
Tyto body neschováváme do obecného slibu. Zapíšeme je do návrhu řešení a podle potřeby také do smlouvy a dokumentace provozu.
Kde běží aplikace a model
Kteří poskytovatelé a další zpracovatelé dostanou data
Zda poskytovatel může data použít pro trénování modelu
Jak dlouho zůstanou vstupy, výstupy a provozní záznamy uložené
Které role mohou data číst, měnit a mazat
Které kroky vyžadují schválení člověkem
Jak se omezí přístup a obnoví provoz při incidentu
Popište zdroje dat, uživatele a požadované úkony. Navrhneme rozsah přístupů, kontroly a provozu.
Probrat bezpečnost řešení