Enterprise • vaidmenys • šifravimas • priėmimo bandymai

Saugus Safety Software diegimas
techninei dokumentacijai

Padedame įdiegti Safety Software taip, kad prieiga prie dokumentacijos būtų susieta su konkrečiu naudotoju, jo vaidmeniu ir organizacija. Konfigūruojame plano palaikomas teises, patikriname pasirinktų laukų šifravimo raktų valdymo sistemą (KMS) ir komandai perduodame aiškias kasdienio darbo taisykles.

Vien paskyra sistemoje prieigos prie dokumentacijos nesuvaldys.

Įmonė turi aiškiai žinoti, kas gali dirbti su techniniais duomenimis, kas suteikia prieigą ir kas nutinka pasikeitus vaidmeniui ar pasibaigus bendradarbiavimui. Be šių susitarimų net geras įrankis neišspręs per plačių teisių ir neaiškios atsakomybės problemos.

Teikdami paslaugą konfigūruojame pasirinkto plano palaikomus vaidmenis ir prieigos teises, atliekame kontroliuojamą pasirinktų laukų šifravimo bandymą ir patikriname programos diagnostikos skydelį. Rezultatus užfiksuojame aiškiuose priėmimo dokumentuose, kad komanda tiksliai žinotų, kas jau įdiegta, o ką dar turi atlikti pati įmonė.

Konfigūracija, priėmimo bandymai ir instrukcija administratoriams bei komandai

Ką komanda gauna užbaigus diegimą

Diegimo apimties ir duomenų aprašas
Aprašome sistemos sritis, duomenų rūšis, jų savininkus ir svarbiausias diegimo prielaidas.
Vaidmenų ir prieigos matrica
Užfiksuojame vaidmenis, teises ir, jei planas tai palaiko, prieigą prie konkrečių projektų bei auditų.
Šifravimo konfigūracija ir bandymas
Patikriname šifravimo raktų valdymo sistemos konfigūraciją ir kontroliuojamai išbandome šifravimą bei iššifravimą.
Šifruojamų laukų žemėlapis
Aiškiai nurodome, kurie laukai šifruojami, ir užfiksuojame duomenis, kuriems ši apsauga netaikoma.
Diagnostikos ataskaita
Pateikiame programos patikrų rezultatus ir veiksmų sąrašą, suskirstytą į skubius, svarbius ir tobulinimo darbus.
Kasdienio administravimo instrukcija
Aprašome, kaip suteikti ir panaikinti prieigą, peržiūrėti teises bei reaguoti į rakto ar konfigūracijos problemą.

Kaip vyksta saugus diegimas

1

Duomenų ir komandos įvertinimas

Nustatome, kokie duomenys bus tvarkomi sistemoje, kas jais naudosis ir koks Safety Software planas taikomas.

2

Prieigos modelis

Parengiame vaidmenis, teises, administratorių atsakomybes ir reikiamą prieigos prie išteklių apimtį.

3

Konfigūravimas ir bandymai

Konfigūruojame sutartus mechanizmus, patikriname pasirinktų laukų šifravimą ir paleidžiame prieinamas diagnostikos patikras.

Priėmimas ir perdavimas

Aptariame rezultatus, likusias rizikas, įmonės atliktinus veiksmus ir tolesnio administravimo taisykles.

Saugus diegimas prasideda nuo aiškiai nubrėžtų ribų

Konfigūruojame Safety Software prieinamus mechanizmus. Šios paslaugos nepateikiame kaip išsamaus organizacijos ar infrastruktūros audito.

Kas įeina į paslaugą
Kas į paslaugą neįeina
Vaidmenys ir teisės
Kliento plane prieinamų vaidmenų, teisių ir prieigos valdymo konfigūravimas.
Personalo sprendimai, sutartys, vidaus politikos ir naudotojų sąrašo tvirtinimas.
Raktai ir šifravimas
Šifravimo raktų valdymo sistemos konfigūravimas ir programos palaikomų pasirinktų laukų šifravimo bandymas.
Įsipareigojimas šifruoti visus failus, priedus ir visą įmonės infrastruktūrą.
Diagnostika
Vienkartinė ataskaita, parengta pagal prieinamas programos konfigūracijos ir veikimo patikras.
Nuolatinė stebėsena 24/7, saugumo operacijų centras ar SOC reagavimo paslauga.
Saugumo vertinimas
Nustatytų konfigūracijos problemų ir rekomenduojamų veiksmų sąrašas.
Pentestas, ISO 27001 auditas, sertifikavimas ar atitikties NIS2 išvada.

Dažniausi klausimai apie saugų diegimą

Ar po diegimo šifruojami visi duomenys ir failai?
Ne. Šifravimo raktų valdymo sistema (KMS) apsaugo tik pasirinktus programos architektūroje numatytus laukus. Teikdami paslaugą pateikiame šios apimties žemėlapį ir aiškiai nurodome duomenis, kuriems tokia apsauga netaikoma.
Ar paslauga apima programos arba infrastruktūros pentestą?
Ne. Tikriname Safety Software konfigūraciją ir prieinamus diagnostikos bandymus. Pentestui reikia atskiros apimties, specialių priemonių ir tokius bandymus atlikti įgalioto vykdytojo.
Ar gausime atitikties ISO 27001 arba NIS2 patvirtinimą?
Ne. Ši paslauga nėra ISO 27001 auditas ar atitikties NIS2 išvada. Ji padeda sutvarkyti konkrečios programos konfigūraciją ir nurodo klausimus, kuriuos būtina analizuoti toliau.
Ar galima apriboti naudotojo prieigą iki vieno projekto ar audito?
Tai įmanoma, jei paskyroje įjungta detaliosios prieigos funkcija. Prieš įtraukdami šį reikalavimą į diegimo apimtį patikriname planą ir konfigūraciją.
Ką gausime užbaigus darbus?
Komanda gaus prieigos matricą, šifravimo bandymo rezultatą, šifruojamų laukų žemėlapį, diagnostikos ataskaitą, veiksmų sąrašą ir kasdienio administravimo instrukciją.

Pradėkite naudoti Safety Software su aiškiai apibrėžta prieiga ir apsaugos apimtimi.

Pradėkime nuo pokalbio apie duomenis, naudotojus, sistemos planą ir aplinką, kurioje dirba komanda.

Susitarkite dėl diegimo konfigūracijos aptarimo

Prieš pradėdami užfiksuojame palaikomus mechanizmus, priėmimo bandymus, išimtis ir kliento atsakomybes.

Praktiniai straipsniai apie rizikos vertinimą, reikalavimus ir dokumentaciją — naudinga papildoma medžiaga jūsų komandos darbui.