راهکار · مالی
زیرساختی که در ممیزی، خودش شواهدش را میدهد
اقامت داده، تفکیک وظایف، دسترسی موقت با تأیید، زنجیرهٔ ممیزی دستکاریناپذیر، و مالکیت کلید رمزنگاری — روی سختافزار خودتان.
هفت الزامی که در هر جلسه مطرح میشود
- داده از کشور خارج نشود
- سقف خروج سلسلهمراتبی؛ حالت «فقط داخلی» که هیچ سطحی نمیتواند بازش کند. اعتبارنامهٔ مقصد ممنوع، در لحظهٔ ثبت رد میشود
- هر عملیات قابل اثبات باشد
- زنجیرهٔ ممیزی هششده؛ ثبت پیش از اجرا؛ ثبت تلاشهای ناموفق
- تفکیک وظایف
- نقشهای محدودهدار، قاعدهٔ چهارچشمی برای انتشار، تأییدکننده نمیتواند درخواستدهنده باشد
- کمترین دسترسی
- دسترسی موقت با تأیید و انقضای خودکار؛ کلید اضطراری با ثبت برجسته و بازبینی اجباری
- قطع فوری دسترسی نفر خروجی
- SCIM از IdP و افزایش نسخهٔ توکن ← همهٔ توکنهای قدیمی بلافاصله باطل
- مالکیت کلید رمزنگاری
- کلید در Vault خودتان، یا کلید اختصاصی هر واحد (BYOK)، با نابودی قطعی
- تعهد بازیابی از فاجعه
- سطوح RTO/RPO با اندازهگیری واقعی و مانور دورهای که نتیجهٔ «مردود» میدهد
تفکیک محیط تولید
در بانک، جدایی محیط تولید از توسعه یک بند نظارتی است، نه یک ترجیح فنی.
- namespace، سهمیه و شبکه
سطح پایه — تفکیک تیمها
- کلاستر مجازی
کنترلپلن مستقل بهازای واحد — برای واحدهایی با الزام سختتر
- کلاستر جدا
زیرساخت کاملاً مجزا — تولید در برابر غیرتولید
نکتهٔ مهم دربارهٔ محیط پیشنمایش
آدرس و اعتبارنامهٔ محیط پیشنمایش در PR منتشر میشود. اگر آن محیط کپی دیتابیس تولید داشته باشد، دادهٔ مشتری منتشر شده. دزکوب snapshot از منبع تولید بدون قانون ماسک را رد میکند — نه هشدار میدهد، رد میکند — و اگر ماسککردن شکست بخورد، schema را حذف میکند.
هوش مصنوعی در بانک
علاقه به مدلهای زبانی زیاد است و ترس هم زیاد. هر دو بجاست.
| نگرانی | کنترل |
|---|---|
| اطلاعات مشتری در prompt | گاردریل با تشخیص کارت بانکی (با اعتبارسنجی)، شماره ملی، شبا — روی ورودی و خروجی |
| prompt کجا ذخیره میشود | هیچجا. متن prompt و پاسخ در هیچ ذخیرهگاهی نگه داشته نمیشود |
| کدام واحد چه مدلی را میتواند بزند | زنجیرهٔ چهارسطحی مجوز: پلتفرم ⊇ سازمان ⊇ تیم ⊇ مستأجر |
| در ممیزی چه نشان بدهیم | لاگ تصمیم: یک ردیف بهازای هر فراخوانی، لنگرانداخته در زنجیرهٔ ممیزی |
| پروندهٔ ریسک مدل | رجیستری با مالک، کاربرد مجاز، طبقهٔ ریسک، شواهد ارزیابی و تاریخ بازبینی |
حفاظت در برابر باجافزار
- قفل شیء (WORM)
- بکاپ تا پایان دوره قابل حذف نیست
- دسترسی فقط-نوشتن
- کلید بکاپ اجازهٔ حذف ندارد
- کلید جدا
- امکان نگهداری کلید بکاپ خارج از کلاستر
- ثبت تلاش حذف
- هر تلاش، یک ردیف ممیزی
- تشخیص حذف انبوه
- الگوی غیرعادی شناسایی و متوقف میشود
چه چیزی را باید بدانید
- دزکوب گواهینامهٔ انطباق صادر نمیکند و جایگزین فرآیند ممیزی سازمان شما نیست. آنچه ارائه میدهد کنترلهای فنی و شواهدی است که آن فرآیند به آن نیاز دارد.
- راستیآزمایی بکاپ ساختاری است، نه بایتبهبایت. هشِ فهرست حجمها بررسی میشود؛ این را صریح میگوییم چون ممیزِ باتجربه دقیقاً همین را میپرسد.
- امانتگذاری کلید ریشه در بیرون کلاستر کاری است که اپراتور شما باید ترتیبش را بدهد — پلتفرم وضعیتش را میسنجد و تا آن موقع مردود گزارش میکند.
اینها را هم ببینید
جلسهای با تیم انطباقتان بگذارید.
چکلیست الزامات خودتان را بیاورید. بند به بند جواب میدهیم — از جمله بندهایی که جوابمان «نداریم» است.