Ugrás a tartalomra

MÉLYSÉGI VÉDELEM · ORACLE TDE · GDPR · EU AI ACT

Magas szintű kibervédelem és bizonyítható megfelelés.

Mélységi védelem az infrastruktúrától a mezőszintű jogosultságig. A hozzáférések naplózottak, a hozzájárulások bizonyíthatók, és az AI-ajánlások mellett ott a magyarázat is.

§ 01Kibervédelem

Mélységi védelem, rétegenként. Egy kiesett vezérlő mögött mindig van következő.

  1. 01

    Hálózat

    Minden kapcsolat titkosított, a belső szolgáltatások egymást is tanúsítvánnyal azonosítják. A felület csak a WAF-on és a terheléselosztón keresztül érhető el.

    • TLS 1.3 minden kapcsolaton
    • mTLS a szolgáltatások között
    • WAF, sebességkorlát, IP-szűrés az API-n
    • Szegmentált hálózat, külön adatbázis-zóna
    TLS 1.3 · mTLS · WAF
  2. 02

    Alkalmazás

    A fejlesztési és kiadási folyamatot az OWASP ASVS L2 követelményeihez igazítjuk. Ezek vállalások: az első éles telepítéstől érvényesek, és a szerződésben rögzítjük őket.

    • Fejlesztés az OWASP ASVS L2 követelményei szerint – vállalt cél
    • SAST, DAST és függőségvizsgálat a CI-ban
    • Független penetrációs teszt élesítés előtt, majd évente – vállaljuk
    • Szigorú CSP, CSRF-védelem, sebességkorlát
    OWASP ASVS L2 · vállalás
  3. 03

    Adatbázis

    Az adat a tárolón is titkosított, a mezőmaszkolás pedig az adatbázisban történik – a jogosulatlan érték el sem jut az alkalmazásig.

    • Oracle TDE: titkosítás tároláskor
    • Oracle Data Redaction: mezőmaszkolás szerepkör szerint
    • Virtual Private Database: rekordszintű szűrés
    • Kulcskezelés HSM-ben vagy Oracle Key Vaultban
    TDE · Data Redaction · VPD
  4. 04

    Üzemeltetés

    Az üzemeltetői hozzáférés is naplózott és időkorlátos; a biztonsági események a biztosító SIEM-jébe kerülnek.

    • SIEM-integráció (syslog, CEF)
    • Privilegizált hozzáférés-kezelés (PAM)
    • Minimalizált, megerősített konténerképek; kiadások hitelesítése – tervezett
    • Sérülékenységkezelés vállalt javítási határidővel
    SIEM · PAM
§ 02Hozzáférés

Szerepkör- és attribútumalapú jogosultság. Rekordra, mezőre és műveletre bontva.

  1. 01

    Rekordszint

    Az üzletkötő a saját portfóliója ügyfeleit látja, a regionális munkatárs a saját régióját. A szűrés az adatbázisban fut, nem a felületen.

    VPD · saját portfólió
  2. 02

    Mezőszint

    Telefonszám és e-mail alapértelmezetten maszkolva; feloldás csak indoklással, auditbejegyzéssel. Egészségügyi adat csak kárszakértőnek, a kár kontextusában.

    Data Redaction
  3. 03

    Műveletszint

    Az érintetti export, a kampány jóváhagyása és indítása külön jogosultság. Kampányt a Compliance-felelős hagy jóvá, de a sajátját ő sem: aki összeállította, nem hagyhatja jóvá.

    négy szem elv
  4. 04

    Emelt hozzáférés

    Időkorlátos, indoklással kért „break-glass” hozzáférés és rendszeres jogosultság-felülvizsgálat. A feladatkörök szétválnak (SoD): az adatvédelmi tisztviselő ellenőriz, de kampányt nem hagy jóvá; a rendszeradminisztrátor felhasználókat kezel, de kampányt nem indít, és maszkolt mezőt nem old fel.

    SoD · felülvizsgálat

Szerepkör × jogosultság

A bemutató hat szerepköre. A mátrix a demó jogosultságmodelljéből készül; telepítéskor a biztosító saját szerepköreire képezzük le.

Szerepkörök és jogosultságok mátrixa
JogosultságÜgyfél­szolgálatÜzletkötőMarketing-kampány­menedzserCompliance-felelősAdatvédelmi tisztviselő (DPO)Rendszer­adminisztrátor
Adatnézet alapértelmezésemaszkoltmaszkoltálnevesítettmaszkoltteljesmaszkolt
Ügyféladat megtekintéseigenigenigenigenigenigen
Maszkolt mező feloldásaindoklássalindoklással nem nem indoklással nem
Érintetti adatexportigen nem nem nem igen nem
Hozzájárulás módosításaigenigen nem nem igen nem
Szegmens szerkesztése nem nem igen nem nem nem
Kampány szerkesztése nem nem igenigen nem nem
Kampány jóváhagyása nem nem nem nem a sajátját nem nem
Kampány indítása nem nem igen nem nem nem
Auditnapló megtekintése nem nem nem igenigenigen
Auditnapló exportja nem nem nem nem igen nem
Felhasználók kezelése nem nem nem nem nem igen

Megtagadott műveletnél a felület megnevezi a szabályt és a szükséges szerepkört; a próbálkozás is naplózásra kerül.

§ 03Auditnapló

Manipuláció-kimutató auditnapló. Minden bejegyzés az előző lenyomatára épül.

Minden olvasás, módosítás, export, bejelentkezés és jogosultságváltozás csak hozzáfűzhető naplóba kerül. Minden bejegyzés SHA-256-lenyomata az előző bejegyzés lenyomatát is tartalmazza, ezért egy utólag átírt bejegyzés attól a ponttól megtöri a láncot. A lánc fejét (utolsó sorszám és lenyomat) a naplón kívül is rögzítjük, így a napló végéről törölt bejegyzések is kiderülnek.

Éles telepítésben Oracle Blockchain Table vagy Unified Auditing tárolja; a lánc integritása bármikor ellenőrizhető, és a napló a SIEM felé továbbítható.

Próbálja ki: lánc ellenőrzése és manipuláció szimulálása

Mit naplózunk?

  • Ki, mikor, melyik ügyfél melyik mezőjét látta
  • Előtte és utána értékek minden módosításnál
  • Hozzájárulás-változás és annak forrása
  • AI-ajánlás, modellverzió és az ügyintéző felülbírálása
  • Adminisztratív és konfigurációs változások
ÁBRA 01Hash-lánc · három bejegyzés
Szintetikus napló · valódi lenyomatok
Hash-lánc: három egymásra épülő auditbejegyzés#0006, 09:14:31: Telefonszám feloldása indoklással (K-2048 3317); előző lenyomat cee6…d4b9, saját lenyomat 7e53…d0e0. #0007, 09:20:12: Interakció rögzítése (telefon); előző lenyomat 7e53…d0e0, saját lenyomat 6bfa…a685. #0008, 10:02:47: Jóváhagyásra küldés (KMP-1001); előző lenyomat 6bfa…a685, saját lenyomat 1905…ea53.#000609:14:31eseményTelefonszám feloldása indo…célK-2048 3317előzőcee6…d4b9lenyomat7e53…d0e0#000709:20:12eseményInterakció rögzítésecéltelefonelőző7e53…d0e0lenyomat6bfa…a685#000810:02:47eseményJóváhagyásra küldéscélKMP-1001előző6bfa…a685lenyomat1905…ea53lenyomat = SHA-256(előző lenyomat + tartalom)

1Minden bejegyzés „előző” mezője az előtte álló bejegyzés lenyomata.

2Ha egy bejegyzés tartalma változik, a lenyomata sem egyezik többé, és a következő bejegyzés hivatkozása is elválik.

3A lenyomatok rövidítve, az első és utolsó négy hexadecimális jeggyel szerepelnek.

§ 04GDPR

Adatvédelem beépítve és alapértelmezetten. Minden érintetti kérés nyomon követhető munkafolyamat, határidővel.

Érintetti jogok és kezelésük a Kontinuum 360-ban
Érintetti jogHogyan kezeli a Kontinuum 360Hol látható
Hozzáférés (15. cikk)Érintetti kérés munkafolyamatként: az ügyfélszolgálat vagy az adatvédelmi tisztviselő indítja, a rendszer géppel olvasható csomagot állít össze, egyhónapos határidő-figyeléssel (12. cikk (3)).Demó · ügyfélkép
Helyesbítés (16. cikk)Törzsadat-módosítás előtte és utána értékkel, auditbejegyzéssel; a változás eseményként jut el a kapcsolt rendszerekhez.§ 03 · auditnapló
Törlés (17. cikk)Adatkategóriánkénti megőrzési szabályok; lejáratkor anonimizálás vagy törlés, a kötvényhez és kárhoz kötött megőrzési kötelezettség figyelembevételével.Megőrzési szabályok
Korlátozás (18. cikk)A korlátozott ügyfél kikerül minden szegmensből és kampányból; a rekord olvasható marad, de nem dolgozható fel.Szegmentáló · kizárás
Hordozhatóság (20. cikk)Géppel olvasható export (JSON, CSV) ugyanabból a munkafolyamatból, mint a hozzáférési kérés.Demó · érintetti export
Tiltakozás (21. cikk)A közvetlen üzletszerzés elleni tiltakozás a hozzájárulás-mátrixba kerül, a kampány-előellenőrzés automatikusan kizárja az ügyfelet. Profilalkotás csak hozzájárulással történik.Demó · hozzájárulások
Hozzájárulás visszavonása (7. cikk)Cél és csatorna szerint, bizonylattal és forrással; a visszavonás azonnal csökkenti a megszólítható közönséget.Kezdőlap · szegmens
Automatizált döntés (22. cikk)Emberi felülvizsgálat kötelező – a döntést mindig az ügyintéző hozza; az AI csak javasol.§ 05 · EU AI Act
Jogalap és cél
Minden adatkezelés célhoz és jogalaphoz kötött; a rendszer kampánykiküldéskor ellenőrzi.
Megőrzés
Adatkategóriánkénti megőrzési idő, automatikus anonimizálás vagy törlés.
Adattakarékosság
Álnevesített elemzői nézetek, tesztkörnyezetben szintetikus vagy maszkolt adat.
§ 05EU AI Act

Megfelelés az EU MI-rendeletnek. Emberi felülvizsgálat kötelező – a döntést mindig az ügyintéző hozza.

Modell: nba-insurance v3.2 · EU AI Act: korlátozott kockázat · emberi felülvizsgálat kötelező — a döntést mindig az ügyintéző hozza

  1. 01

    Modellnyilvántartás

    Minden modell nyilvántartott: cél, tulajdonos, adatforrások, verzió és kockázati besorolás. Új verzió csak jóváhagyás után kerül élesbe.

    nba-insurance v3.2
  2. 02

    Kockázati besorolás

    Az ajánlómodell korlátozott kockázatú. Élet- és egészségbiztosítási kockázatértékelés vagy díjképzés esetén a modellt magas kockázatúként kezeljük.

    korlátozott · magas
  3. 03

    Magyarázhatóság

    Minden ajánlás mellett a döntő tényezők és a modellkártya. Az ügyfél tájékoztatást kap az AI-generált tartalomról és az automatizált feldolgozásról.

    Legfontosabb tényezők
  4. 04

    Emberi felügyelet

    Emberi felülvizsgálat kötelező – a döntést mindig az ügyintéző hozza. Felülvizsgálati sorok, felülbírálás indoklással; minden predikció modellverzióval naplózva, drift- és torzításfigyeléssel.

    felülbírálás · napló

Modellkártya

A demó ajánlómodelljének kártyája; az ügyintéző minden ajánlás mellett eléri. Exportálható a megfelelési dokumentációs csomagba.

Modellkártya: nba-insurance v3.2
MezőÉrték
CélKövetkező legjobb ajánlat az ügyintézőnek, ügyfélszintű magyarázattal
Verziónba-insurance v3.2
AdatforrásokKötvény, kár, interakció; csak profilalkotási hozzájárulással rendelkező ügyfelek
Kockázati besorolásKorlátozott kockázat
Emberi felülvizsgálatKötelező; az ügyintéző elfogadja, vagy indoklással elveti
MagyarázatA legfontosabb tényezők minden ajánlás mellett
Nem használhatóKockázatelbírálásra és díjképzésre
§ 06Mi NEM történik

Amit a rendszer soha nem tesz. A tiltások is vezérlők.

  1. 01

    Nincs emberi felülvizsgálat nélküli döntés

    Biztosítási szerződés elutasításáról vagy megszüntetéséről a rendszer nem dönt; az ajánlást az ügyintéző fogadja el vagy veti el.

    § 05
  2. 02

    Nincs érzelemfelismerés és manipulatív perszonalizáció

    A platform nem tartalmaz az EU AI Act szerint tiltott gyakorlatnak minősülő funkciót.

    EU AI Act
  3. 03

    Ügyféladat nem kerül külső AI-szolgáltatóhoz

    Alapértelmezetten minden modell a biztosító saját infrastruktúráján fut.

    on-premise
  4. 04

    Nincs indoklás nélküli feloldás

    Maszkolt mező csak az arra jogosult szerepkörnek, indoklással és auditbejegyzéssel nyílik meg.

    § 02
  5. 05

    Nincs egyszemélyes kampányindítás

    Az összeállító nem hagyhatja jóvá a saját kampányát; jóváhagyni a Compliance-felelős tud. Bármely módosítás visszaállítja a jóváhagyásokat.

    négy szem elv
  6. 06

    Nincs észrevétlen auditmódosítás

    A napló csak hozzáfűzhető; egy utólagos módosítás attól a ponttól megtöri a láncot, a végéről törölt bejegyzés pedig a rögzített láncfejjel vethető össze.

    § 03
  7. 07

    Nincs éles ügyféladat a tesztkörnyezetben

    Teszt- és fejlesztői környezetben szintetikus vagy maszkolt adat fut.

    szintetikus adat

Keretrendszerek, amelyekhez igazodik

  • GDPR / Infotv.
  • EU AI Act
  • DORA
  • NIS2, ahol a DORA nem irányadó
  • IDD
  • Solvency II adatszolgáltatás
  • ISO/IEC 27001 kontrollok
  • ISO/IEC 42001 AI-irányítás
  • OWASP ASVS
  • CIS Benchmarks

A platform ezekhez igazodik, nem tanúsított: tanúsítványt (például ISO/IEC 27001) a telepítő szervezet szerez. A megfelelés mindig a szervezet folyamataival együtt valósul meg; a platform ehhez adja a műszaki kontrollokat és a bizonyítékokat.

§ 07Záradék

Kérje a megfelelési dokumentációt. A saját szabály­zataihoz igazítva.