База знаний

Безопасность и данные пользователей

Базовые организационные правила работы с формами, доступами и пользовательскими данными.

Какие данные сайт действительно должен собирать

Для каждого поля формы спросите:

Что мы будем делать с этим значением?

Если ответа нет, поле, скорее всего, не нужно.

Собирайте минимальный объём данных, достаточный для конкретного процесса.

Нужно ли вообще хранить персональные данные

Не каждый контакт требует собственной базы.

Перед хранением определите:

  • цель;
  • правовое основание;
  • срок;
  • доступ;
  • удаление;
  • необходимость постоянного хранения.

Если задача решается без хранения, это обычно проще и безопаснее.

Кто получает доступ к собранным данным

Доступ получают только роли, которым он нужен для конкретного процесса.

Не используйте одну общую таблицу, доступную всей организации, если сведения нужны двум людям.

Периодически пересматривайте доступы.

Что проверить перед подключением формы

До публикации формы должны быть определены:

  • оператор;
  • цель;
  • поля;
  • обязательность;
  • правила обработки;
  • срок хранения;
  • маршрут после отправки;
  • ответственный;
  • текст подтверждения;
  • обработка ошибки.

Форма без процесса после отправки создаёт ложное ожидание.

Как объяснить пользователю, куда отправляются его данные

Пишите прямо: кто оператор, зачем нужны данные и где посмотреть правила.

Не используйте расплывчатое «нажимая кнопку, вы соглашаетесь со всем» без доступного документа и понятного действия.

Индивидуальные аккаунты и MFA

Критичные системы должны использовать индивидуальные аккаунты. Для административных доступов включайте многофакторную защиту там, где это поддерживается.

Заранее определите безопасный способ восстановления.

Обновления и резервные копии как базовая гигиена

Не оставляйте критичные компоненты без обновлений бесконечно, но и не обновляйте вслепую.

Резервная копия полезна только если понятно, что копируется и как восстановить систему.