Оператор у Панамі · Без KYC · Monero6 місяців −28% Рік −50% · сплачено наперед

Локація та дані

Зіставте дані за межами вашого продакшн-сервера.

Корисна карта даних відслідковує інформацію через зберігання, копії та доступ. Почніть із завдання застосунку, потім визначте кожне призначення, відповідальну сторону та без відповіді питання про місцезнаходження. Карта має робити невідоме видимим, а не вважати головний сервер межею всього сервісу.

Переглянуто · Ресурси Hosmio

Перш ніж почати

Підготуйте базовий ескіз архітектури, людей, відповідальних за застосунок і резервні копії, та будь-які обмеження клієнта. Використовуйте категорії та синтетичні приклади. Не вносьте до робочого аркуша фактичні записи клієнтів, паролі, токени доступу або нередактовані журнали.

01

Прослідкуйте одне повне завдання користувача.

Оберіть репрезентативне завдання, наприклад завантаження документа проєкту на портал клієнта. Відслідкуйте, куди йде запит, де зберігаються його метадані, де опиняється файл і що відбувається після завантаження. Включіть мініатюри, обробку в черзі, вихідні сповіщення та звітування про помилки, якщо вони існують. Мета — описати вашу реалізацію, а не заповнити всі можливі категорії.

Потім прослідкуйте друге завдання, яке читає або експортує дані. Експорти часто виявляють копії, відсутні на діаграмі інфраструктури: завантажений оператором архів, звітну інтеграцію або файл, доданий до запиту на підтримку. Запитайте, хто контролює кожне призначення і чому воно потрібне.

02

Відокремте постійні копії від доступу.

Ілюстративна інвентаризація порталу — місця є питаннями, а не пропозиціями
ЗаписПризначення / відповідальна рольЩе потрібні докази
База даних застосункуМетадані проєкту / оператор застосункуФактична країна хостингу та правило зберігання
Завантажені документиФайли клієнтів / власник контентуПризначення зберігання та процес видалення
Копія відновленняВідновлення сервісу / оператор відновленняМісце резервного копіювання, доступ і результат відновлення
Звітування про помилкиРозслідування збоїв / власник інцидентуЕкспортовані поля та організація-отримувач
Адміністративна сесіяПідтримка застосунку / авторизований операторСхема доступу та процес аудиту

Рядок про доступ корисний, навіть якщо він не створює навмисно збереженої копії. Зафіксуйте задіяну організацію та процес, що особа може бачити, і чи може відбутися експорт. Не робіть універсального правового висновку з цього рядка. Критерії передачі EDPB залежать від фактичних організацій і контексту обробки. EDPB: міжнародні передачі даних ↗

03

Позначте якість кожної відповіді.

Використовуйте невеликий набір станів: задокументовано, зазначено, але не перевірено, невідомо, і не застосовно з причиною. Додайте джерело та дату перегляду до відповіді, а не лише до сторінки з таблицею. Діаграма, намальована вашою командою, і договір, наданий постачальником, відповідають на різні типи питань.

Наприклад, ваш код може встановити, що звіт про помилку не включає вміст документа, тоді як лише постачальник звітування може зазначити, де працює його зберігання або процес підтримки. Тримайте ці докази окремо. Коли вони суперечать, поруште конкретне питання та збережіть невирішений стан, доки конфлікт не буде розглянуто.

04

Надайте кожній копії власника та умову завершення.

Для кожної постійної копії зафіксуйте, чому вона існує, як довго проєкт її потребує, хто контролює видалення і що відбувається, коли сервіс завершується. Копія відновлення може бути необхідною, але все одно потребувати визначеного процесу зберігання. «Резервна копія зроблена» не є повною відповіддю на питання, чи можна видалити старі дані або як довго вони залишаються відновлюваними.

Перевіряйте також рутинні експорти. Якщо оператор завантажує архів для розслідування проблеми, команда має знати, де він зберігається і коли видаляється. Посилайтеся на захищені докази, а не вбудовуйте архів у карту. Сам запис має залишатися корисним, не розкриваючи дані, які він описує.

05

Розв'яжіть неповну карту порталу.

В ілюстративному огляді оператор застосунку може пояснити продакшн-зберігання та заплановані експорти, але призначення резервного копіювання вказано просто як «резервна копія постачальника». Оператор відновлення запитує обсяг призначення, правила доступу та фактичну процедуру відновлення. Доки їх не надано, рядок залишається невідомим, а рішення про країну — умовним.

Тим часом виявлено, що інтеграція звітування про помилки включає повні URL-адреси запитів. Команда переглядає, чи можуть ці URL-адреси містити ідентифікатори проєктів, оновлює свій інвентар полів і просить контактну особу клієнта оцінити змінений потік даних. З цього прикладу не робиться висновок про країну чи відповідність; він показує, як карта може виявити конкретне питання без відповіді.

06

Перевірте повноту та підтримуйте карту.

Нехай оператор резервного копіювання та супроводжувач застосунку незалежно пройдуть процедуру відновлення та розслідування інциденту. Запитайте, де кожен крок отримує дані і хто може до них отримати доступ. Якщо будь-який процес використовує призначення, відсутнє в робочому аркуші, додайте його та призначте власника для решти фактів.

Придатна карта завершується коротким списком відкритих питань, кожне з яких прив'язане до відповідальної ролі та рішення, на яке воно впливає. Перегляньте його після додавання інтеграцій, зміни політики резервного копіювання, надання нового адміністративного маршруту або переміщення регіонів. Використовуйте матриці рішень щодо хостингу для оцінки отриманих фактів і посібник із затвердження змін коли схема змінюється.

Цей робочий аркуш упорядковує операційні докази для дорадників проєкту. Він не встановлює застосовне право, не дозволяє передачу та не засвідчує місцезнаходження даних. Обрана країна сервера не встановлює місцезнаходження резервних копій, експортованих даних або адміністративного доступу.