DAT / DAT-04
暗号化、鍵および証明書の管理
暗号化によってデータと通信を保護しつつ、鍵や証明書の保管、ローテーション、復旧を管理する。復旧不可能な暗号化自体が新たなリスクとなり得る。.

役立つとき
的確な回答
定義されたニーズに対して.
追跡されていない証明書の有効期限切れ、暗号化されていないディスク、散在する秘密情報、契約上の暗号化要件、または復旧キーを保有する1人の人物への依存。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- 在庫
- ユースケース
- スタンバイ時および転送中の暗号化
- キー管理
- 必要に応じてPKI
- 更新
- 取り消し
- 重要なバックアップ
- アクセス制御
- 回復
成果物
- 暗号アーキテクチャ
- 証明書登録簿
- ライフサイクルルール
- 回復手順
- 職務分離
- テスト
- 操作手順
検収証拠
暗号化は選択されたユースケースで機能します。更新と取り消しはテストされています。キーへのアクセスは制限され、ログに記録されます。承認されたユーザーはリカバリーを実行できます。.
配達
仕事の進め方.
アプローチ
データと所有者の特定、ポリシーの定義、機密性の高い範囲でのパイロット実施、エラーの測定、ロールアウトと例外の整理。.
前提条件と責任
顧客:ビジネスデータの所有者、関連するDPO(データ保護責任者)/法務/人事、管理者、保持ルール。プロバイダー:合意された権限の範囲内での技術的設計と検証。.
スコープ要因
リポジトリ、ボリューム、カテゴリ、チャネル、母集団、フォーマット、および権限品質。DLP/分類ライセンスとイベント処理は、デプロイメントとは別個のものです。.
確認のための質問
誰がキーを保有し、使用できますか? 証明書の有効期限が切れた場合、どうなりますか? 主なシステムを失った後に暗号化されたデータはどうやって復元しますか?
重要な境界線
暗号化は、データを復号するアプリケーションにおける過度のアクセスを解決するものではありません。暗号化の選択肢や資格要件には専門家の検証が必要です。.
最小化、比例性、および調査の機密性は適切に範囲設定されなければならない。情報漏洩ゼロや包括的な法的意見の保証はない。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
企業が証明書関連の停止に苦しむ。 プロジェクト:在庫、所有権、および管理された更新の確立。 ターゲット成果:期限切れの追跡とテスト可能な更新、自動化できない証明書は明示的に管理される。.
シナリオ 02
チームはリカバリー手順なしでバックアップを暗号化します。 プロジェクト:セキュアキーを作成し、独立した復元を実行します。 ターゲット成果:保護されたデータが復元可能であり、キーのない古いバックアップは復元可能とは表示されません。.
技術と参照コンテキスト
例:キー管理サービス、PKI、プラットフォーム暗号化機能;要件により必要とされる場合、HSM。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
