Роль и задача определяют, что можно увидеть и сделать.
Безопасность данных
Ваши данные. Ваши правила.
Вы решаете, что хранить в BIOS, кому открывать доступ и на какой срок. Каждое разрешение можно изменить или отозвать.
Мы не заявляем сертификаций без независимого подтверждения.
Для них действуют разные права доступа.
Важные события доступа и публикации фиксируются.
Проводится до широкого подключения организаций.
Безопасность по умолчанию
Семь принципов работы с данными
Цель известна заранее
Новая цель требует нового основания.
Только нужные данные
Объём ограничен задачей, ролью и сроком.
Доступ по политике
Техническая возможность не даёт права.
Защищённые передача и хранение
Каналы, секреты и среды разделены.
AI получает только нужные факты
Набор данных ограничен конкретной задачей.
Действия фиксируются
Кто, когда и зачем работал с данными — записывается.
Безопасная остановка
При сомнении результат не публикуется.
Архитектура
Защита на всём пути данных
Жизненный цикл
От получения до удаления
Меры фиксируются для каждого пилота.
Источник, цель, согласие или иное законное основание.
Версии, происхождение и доступ по роли и цели.
Минимальный набор вместо доступа ко всей истории.
Отдельное решение о получателе, цели, формате и канале.
Хранение определяется целью, договором и применимыми требованиями.
Запрос обрабатывается с учётом закона, обязательного хранения и технических журналов.
Контроль
Данные остаются под контролем человека
Права и исключения описаны в политике данных.
Узнать, что обрабатывается
Запросить сведения о данных, целях и основаниях обработки.
Уточнить данные
Сообщить о неточности и предоставить верную информацию.
Отозвать согласие
Прекратить обработку, которая основана на согласии.
Ограничить или удалить
Направить запрос в пределах, допускаемых законом.
Что уже проверено
Мы говорим только о том, что можем подтвердить
Без знаков соответствия и обещаний, для которых ещё нет независимой проверки.
Правовые документы
Политика данных, согласия и реквизиты оператора доступны на сайте.
Техническая защита
Права доступа, история действий и безопасная передача проходят проверку.
Независимая оценка
Объём внешней проверки определяется до подключения большого числа организаций.
Сертификации
BIOS не использует знаки ISO, SOC 2, HIPAA или другие статусы без подтверждения.
Контакт по безопасности
Сообщить о риске безопасности
Опишите проблему. Не отправляйте документы, пароли или секреты.