Roolin mukainen pääsy
Oikeudet määrittävät, kuka voi tarkastella tietoja, muuttaa niitä ja tehdä päätöksiä.
Työkalun valinta edellyttää tarkkoja vastauksia tietojesi pääsystä, käsittelystä ja palautuksesta.
Oikeudet määrittävät, kuka voi tarkastella tietoja, muuttaa niitä ja tehdä päätöksiä.
Säilytä muutokset ja päätökset asianomaisen kohteen yhteydessä.
Tietojen vienti sisältyy jokaiseen pakettiin. Latauksen laajuus riippuu käyttöoikeuksista.
Tarkasta nykyinen käsittelijäluettelo ja valitsemasi palvelun kattavat asiakirjat.
Kuvaamme tietoturvaa konkreettisten mekanismien, asiakirjojen ja vastuiden avulla: kirjautumisesta ja tietojen käyttöoikeuksista auditointijälkeen.
Henkilöllisyys ja käyttöoikeudet
Brillnetin hallinnoima identiteettipalvelu hoitaa kirjautumisen. Sovellus ei tallenna paikallisia salasanoja. Henkilöllisyys, jäsenyys ja roolit sidotaan valittuun organisaatioon. MFA vaaditaan omistajilta, ylläpitäjiltä, vaatimustenmukaisuusvastaavilta, hyväksyjiltä ja auditoijilta.
Roolit noudattavat organisaatiossa määritettyjä käyttöoikeuksia. Brillnetillä ei ole pysyvää tukipääsyä. Poikkeuksellinen tukipääsy edellyttää suostumusta, määriteltyä laajuutta, päättymisaikaa ja auditointitallennetta.
Ennen merkittävän toimen toteutusta järjestelmä tarkistaa, kuka toimii, mitä kohdetta toimi koskee ja miksi. Puuttuvan pääsyn perusteen tulee estää toimi.
Suuremman riskin toimet voivat edellyttää toisen henkilön hyväksyntää. Päätös, perustelu ja hyväksymisajankohta säilyvät näkyvissä prosessihistoriassa.
Tietojen suojaus
Määritä, mitä tietoja asiakirjoihin ja näyttöön lisätään ja kuka saa tarkastella, muuttaa tai viedä niitä. Luku-, kirjoitus- ja hyväksyntäoikeudet ovat erilliset. Minimoi henkilötiedot ja diagnostiikkaan toimitettu aineisto.
Salausavainmalli sovitaan käyttöönotossa ja dokumentoidaan vahvistetulle palvelulaajuudelle.
Tekninen tietokantapääsy rajataan kunkin järjestelmäosan tarvitsemaan laajuuteen. Julkaisua edeltävät testit tarkistavat, etteivät oikeudet ole laajentuneet liikaa.
Luottamuksellisten tietojen tai henkilötietojen vienti voi edellyttää lisähyväksyntää. Jos vaaditut hyväksynnät puuttuvat, vienti estetään ja kirjataan historiaan.
Auditointijälki
Historia tallentaa ajankohdan, käyttäjän, toimen, kohteen ja version. Ylläpitäjät saavat tarkastella ja viedä sitä mutta eivät muuttaa tai poistaa merkintöjä. Asiakirjaversioiden eheys tarkistetaan tarkistussummilla; emme väitä, että jokainen tapahtuma muodostaa kryptografisen ketjun.
Näyttöpaketti sisältää kohdeluettelon, tietojen laajuuden ja toimintahistorian. Tämä auttaa auditoijaa näkemään, mitä esitettiin ja miltä ajanjaksolta.
Jokaisella organisaatiolla on oma tietoalue ja erillinen tietokanta, tiedostosäilö sekä auditointi- ja salauskonteksti. Asiakirjoja, näyttöä ja tekoälysisältöä ei tallenneta yhteiseen operatiiviseen kerrokseen eikä näytetä toiselle organisaatiolle.
Jokainen näyttöpaketin lataus, vienti tai raportti jättää jäljen: kuka, milloin, millä tietolaajuudella ja mitä tarkoitusta varten.
Infrastruktuuri ja julkaisut
Ennen julkaisua tarkistetaan riippuvuudet, tunnetut haavoittuvuudet ja keskeiset tietoturvariskit. Suuririskisiä muutoksia ei tule julkaista ilman vastuuhenkilön päätöstä.
Kirjasto- ja versioluettelo pidetään toistettavana. Tunnetut turvattomat versiot tulee estää tai siirtää nopeaan päivitysprosessiin.
Virhelokeista tulee poistaa henkilötiedot, käyttöoikeustunnisteet ja muut arkaluonteiset tiedot. Tavoitteena on diagnosoida ongelmia paljastamatta asiakastietoja.
Kirjautumisprosessia seurataan, koska se vaikuttaa näyttöön pääsyyn ja käyttäjien toimien jäljitettävyyteen. Kirjautumisongelmia käsitellään operatiivisena riskinä.
Merkittävillä haavoittuvuuksilla on vastuuhenkilö, korjaustila ja prioriteettipäätös. Näin tietoturvapäivitykset eivät katoa tavalliseen työjonoon.
Tietoturvapaketti
Jaamme ja käymme mielellämme läpi palvelun arvioinnissa tarvittavaa aineistoa. Selitämme tietoturvan selkeästi ilman teknistä ammattikieltä.
Voimme keskustella käsittelysopimuksen mallista ja palvelua tukevien palveluntarjoajien luettelosta.
Selitämme, missä tiedot säilytetään, miten varmuuskopiot toimivat ja miten ne tukevat jatkuvuutta.
Kuvaamme, miten ongelmasta ilmoitetaan, kuka pitää yhteyttä ja miten viestintä toimii.
Näytämme, miten pidämme toiminnan järjestyksessä, hallitsemme tietojen käyttöoikeuksia ja määritämme tiimin vastuut.
Pulsarin käyttö yksin ei sertifioi organisaatiotasi tai takaa vaatimustenmukaisuutta. Markkinointisivuston ja sovelluksen asiakirjat kattavat eri laajuudet.
Oletuksena tietoja säilytetään Euroopan unionissa. Tarkka sijainti, säilytysajat ja infrastruktuurivaatimukset vahvistetaan käyttöönottosopimuksessa.
Kyllä, jos siitä sovitaan käyttöönoton laajuudessa. Tällöin kuvaamme, kuka hallinnoi salausavaimia, miten avainten vaihto toimii ja kuka vastaa niihin pääsystä.
Organisaatiotietojen eristys kuuluu julkaisua edeltäviin testeihin. Varmuuskopioinnin, palautuksen ja häiriötilanteista toipumisen laajuus vahvistetaan käyttöönoton järjestelyissä.
Historia tallentaa ajankohdan, käyttäjän, toimen, kohteen ja version. Ylläpitäjät saavat tarkastella ja viedä sitä mutta eivät muuttaa tai poistaa merkintöjä. Asiakirjaversioiden eheys tarkistetaan tarkistussummilla; emme väitä, että jokainen tapahtuma muodostaa kryptografisen ketjun.