MÉLYSÉGI VÉDELEM · ORACLE TDE · GDPR · EU AI ACT
Magas szintű kibervédelem és bizonyítható megfelelés.
Mélységi védelem az infrastruktúrától a mezőszintű jogosultságig. A hozzáférések naplózottak, a hozzájárulások bizonyíthatók, és az AI-ajánlások mellett ott a magyarázat is.
Mélységi védelem, rétegenként. Egy kiesett vezérlő mögött mindig van következő.
- 01
Hálózat
TLS 1.3 · mTLS · WAFMinden kapcsolat titkosított, a belső szolgáltatások egymást is tanúsítvánnyal azonosítják. A felület csak a WAF-on és a terheléselosztón keresztül érhető el.
- TLS 1.3 minden kapcsolaton
- mTLS a szolgáltatások között
- WAF, sebességkorlát, IP-szűrés az API-n
- Szegmentált hálózat, külön adatbázis-zóna
- 02
Alkalmazás
OWASP ASVS L2 · vállalásA fejlesztési és kiadási folyamatot az OWASP ASVS L2 követelményeihez igazítjuk. Ezek vállalások: az első éles telepítéstől érvényesek, és a szerződésben rögzítjük őket.
- Fejlesztés az OWASP ASVS L2 követelményei szerint – vállalt cél
- SAST, DAST és függőségvizsgálat a CI-ban
- Független penetrációs teszt élesítés előtt, majd évente – vállaljuk
- Szigorú CSP, CSRF-védelem, sebességkorlát
- 03
Adatbázis
TDE · Data Redaction · VPDAz adat a tárolón is titkosított, a mezőmaszkolás pedig az adatbázisban történik – a jogosulatlan érték el sem jut az alkalmazásig.
- Oracle TDE: titkosítás tároláskor
- Oracle Data Redaction: mezőmaszkolás szerepkör szerint
- Virtual Private Database: rekordszintű szűrés
- Kulcskezelés HSM-ben vagy Oracle Key Vaultban
- 04
Üzemeltetés
SIEM · PAMAz üzemeltetői hozzáférés is naplózott és időkorlátos; a biztonsági események a biztosító SIEM-jébe kerülnek.
- SIEM-integráció (syslog, CEF)
- Privilegizált hozzáférés-kezelés (PAM)
- Minimalizált, megerősített konténerképek; kiadások hitelesítése – tervezett
- Sérülékenységkezelés vállalt javítási határidővel
Szerepkör- és attribútumalapú jogosultság. Rekordra, mezőre és műveletre bontva.
- 01
Rekordszint
VPD · saját portfólióAz üzletkötő a saját portfóliója ügyfeleit látja, a regionális munkatárs a saját régióját. A szűrés az adatbázisban fut, nem a felületen.
- 02
Mezőszint
Data RedactionTelefonszám és e-mail alapértelmezetten maszkolva; feloldás csak indoklással, auditbejegyzéssel. Egészségügyi adat csak kárszakértőnek, a kár kontextusában.
- 03
Műveletszint
négy szem elvAz érintetti export, a kampány jóváhagyása és indítása külön jogosultság. Kampányt a Compliance-felelős hagy jóvá, de a sajátját ő sem: aki összeállította, nem hagyhatja jóvá.
- 04
Emelt hozzáférés
SoD · felülvizsgálatIdőkorlátos, indoklással kért „break-glass” hozzáférés és rendszeres jogosultság-felülvizsgálat. A feladatkörök szétválnak (SoD): az adatvédelmi tisztviselő ellenőriz, de kampányt nem hagy jóvá; a rendszeradminisztrátor felhasználókat kezel, de kampányt nem indít, és maszkolt mezőt nem old fel.
Szerepkör × jogosultság
A bemutató hat szerepköre. A mátrix a demó jogosultságmodelljéből készül; telepítéskor a biztosító saját szerepköreire képezzük le.
| Jogosultság | Ügyfélszolgálat | Üzletkötő | Marketing-kampánymenedzser | Compliance-felelős | Adatvédelmi tisztviselő (DPO) | Rendszeradminisztrátor |
|---|---|---|---|---|---|---|
| Adatnézet alapértelmezése | maszkolt | maszkolt | álnevesített | maszkolt | teljes | maszkolt |
| Ügyféladat megtekintése | igen | igen | igen | igen | igen | igen |
| Maszkolt mező feloldása | indoklással | indoklással | nem | nem | indoklással | nem |
| Érintetti adatexport | igen | nem | nem | nem | igen | nem |
| Hozzájárulás módosítása | igen | igen | nem | nem | igen | nem |
| Szegmens szerkesztése | nem | nem | igen | nem | nem | nem |
| Kampány szerkesztése | nem | nem | igen | igen | nem | nem |
| Kampány jóváhagyása | nem | nem | nem | nem a sajátját | nem | nem |
| Kampány indítása | nem | nem | igen | nem | nem | nem |
| Auditnapló megtekintése | nem | nem | nem | igen | igen | igen |
| Auditnapló exportja | nem | nem | nem | nem | igen | nem |
| Felhasználók kezelése | nem | nem | nem | nem | nem | igen |
Megtagadott műveletnél a felület megnevezi a szabályt és a szükséges szerepkört; a próbálkozás is naplózásra kerül.
Manipuláció-kimutató auditnapló. Minden bejegyzés az előző lenyomatára épül.
Minden olvasás, módosítás, export, bejelentkezés és jogosultságváltozás csak hozzáfűzhető naplóba kerül. Minden bejegyzés SHA-256-lenyomata az előző bejegyzés lenyomatát is tartalmazza, ezért egy utólag átírt bejegyzés attól a ponttól megtöri a láncot. A lánc fejét (utolsó sorszám és lenyomat) a naplón kívül is rögzítjük, így a napló végéről törölt bejegyzések is kiderülnek.
Éles telepítésben Oracle Blockchain Table vagy Unified Auditing tárolja; a lánc integritása bármikor ellenőrizhető, és a napló a SIEM felé továbbítható.
Mit naplózunk?
- Ki, mikor, melyik ügyfél melyik mezőjét látta
- Előtte és utána értékek minden módosításnál
- Hozzájárulás-változás és annak forrása
- AI-ajánlás, modellverzió és az ügyintéző felülbírálása
- Adminisztratív és konfigurációs változások
1Minden bejegyzés „előző” mezője az előtte álló bejegyzés lenyomata.
2Ha egy bejegyzés tartalma változik, a lenyomata sem egyezik többé, és a következő bejegyzés hivatkozása is elválik.
3A lenyomatok rövidítve, az első és utolsó négy hexadecimális jeggyel szerepelnek.
Adatvédelem beépítve és alapértelmezetten. Minden érintetti kérés nyomon követhető munkafolyamat, határidővel.
| Érintetti jog | Hogyan kezeli a Kontinuum 360 | Hol látható |
|---|---|---|
| Hozzáférés (15. cikk) | Érintetti kérés munkafolyamatként: az ügyfélszolgálat vagy az adatvédelmi tisztviselő indítja, a rendszer géppel olvasható csomagot állít össze, egyhónapos határidő-figyeléssel (12. cikk (3)). | Demó · ügyfélkép |
| Helyesbítés (16. cikk) | Törzsadat-módosítás előtte és utána értékkel, auditbejegyzéssel; a változás eseményként jut el a kapcsolt rendszerekhez. | § 03 · auditnapló |
| Törlés (17. cikk) | Adatkategóriánkénti megőrzési szabályok; lejáratkor anonimizálás vagy törlés, a kötvényhez és kárhoz kötött megőrzési kötelezettség figyelembevételével. | Megőrzési szabályok |
| Korlátozás (18. cikk) | A korlátozott ügyfél kikerül minden szegmensből és kampányból; a rekord olvasható marad, de nem dolgozható fel. | Szegmentáló · kizárás |
| Hordozhatóság (20. cikk) | Géppel olvasható export (JSON, CSV) ugyanabból a munkafolyamatból, mint a hozzáférési kérés. | Demó · érintetti export |
| Tiltakozás (21. cikk) | A közvetlen üzletszerzés elleni tiltakozás a hozzájárulás-mátrixba kerül, a kampány-előellenőrzés automatikusan kizárja az ügyfelet. Profilalkotás csak hozzájárulással történik. | Demó · hozzájárulások |
| Hozzájárulás visszavonása (7. cikk) | Cél és csatorna szerint, bizonylattal és forrással; a visszavonás azonnal csökkenti a megszólítható közönséget. | Kezdőlap · szegmens |
| Automatizált döntés (22. cikk) | Emberi felülvizsgálat kötelező – a döntést mindig az ügyintéző hozza; az AI csak javasol. | § 05 · EU AI Act |
- Jogalap és cél
- Minden adatkezelés célhoz és jogalaphoz kötött; a rendszer kampánykiküldéskor ellenőrzi.
- Megőrzés
- Adatkategóriánkénti megőrzési idő, automatikus anonimizálás vagy törlés.
- Adattakarékosság
- Álnevesített elemzői nézetek, tesztkörnyezetben szintetikus vagy maszkolt adat.
Megfelelés az EU MI-rendeletnek. Emberi felülvizsgálat kötelező – a döntést mindig az ügyintéző hozza.
Modell: nba-insurance v3.2 · EU AI Act: korlátozott kockázat · emberi felülvizsgálat kötelező — a döntést mindig az ügyintéző hozza
- 01
Modellnyilvántartás
nba-insurance v3.2Minden modell nyilvántartott: cél, tulajdonos, adatforrások, verzió és kockázati besorolás. Új verzió csak jóváhagyás után kerül élesbe.
- 02
Kockázati besorolás
korlátozott · magasAz ajánlómodell korlátozott kockázatú. Élet- és egészségbiztosítási kockázatértékelés vagy díjképzés esetén a modellt magas kockázatúként kezeljük.
- 03
Magyarázhatóság
Legfontosabb tényezőkMinden ajánlás mellett a döntő tényezők és a modellkártya. Az ügyfél tájékoztatást kap az AI-generált tartalomról és az automatizált feldolgozásról.
- 04
Emberi felügyelet
felülbírálás · naplóEmberi felülvizsgálat kötelező – a döntést mindig az ügyintéző hozza. Felülvizsgálati sorok, felülbírálás indoklással; minden predikció modellverzióval naplózva, drift- és torzításfigyeléssel.
Modellkártya
A demó ajánlómodelljének kártyája; az ügyintéző minden ajánlás mellett eléri. Exportálható a megfelelési dokumentációs csomagba.
| Mező | Érték |
|---|---|
| Cél | Következő legjobb ajánlat az ügyintézőnek, ügyfélszintű magyarázattal |
| Verzió | nba-insurance v3.2 |
| Adatforrások | Kötvény, kár, interakció; csak profilalkotási hozzájárulással rendelkező ügyfelek |
| Kockázati besorolás | Korlátozott kockázat |
| Emberi felülvizsgálat | Kötelező; az ügyintéző elfogadja, vagy indoklással elveti |
| Magyarázat | A legfontosabb tényezők minden ajánlás mellett |
| Nem használható | Kockázatelbírálásra és díjképzésre |
Amit a rendszer soha nem tesz. A tiltások is vezérlők.
- 01
Nincs emberi felülvizsgálat nélküli döntés
§ 05Biztosítási szerződés elutasításáról vagy megszüntetéséről a rendszer nem dönt; az ajánlást az ügyintéző fogadja el vagy veti el.
- 02
Nincs érzelemfelismerés és manipulatív perszonalizáció
EU AI ActA platform nem tartalmaz az EU AI Act szerint tiltott gyakorlatnak minősülő funkciót.
- 03
Ügyféladat nem kerül külső AI-szolgáltatóhoz
on-premiseAlapértelmezetten minden modell a biztosító saját infrastruktúráján fut.
- 04
Nincs indoklás nélküli feloldás
§ 02Maszkolt mező csak az arra jogosult szerepkörnek, indoklással és auditbejegyzéssel nyílik meg.
- 05
Nincs egyszemélyes kampányindítás
négy szem elvAz összeállító nem hagyhatja jóvá a saját kampányát; jóváhagyni a Compliance-felelős tud. Bármely módosítás visszaállítja a jóváhagyásokat.
- 06
Nincs észrevétlen auditmódosítás
§ 03A napló csak hozzáfűzhető; egy utólagos módosítás attól a ponttól megtöri a láncot, a végéről törölt bejegyzés pedig a rögzített láncfejjel vethető össze.
- 07
Nincs éles ügyféladat a tesztkörnyezetben
szintetikus adatTeszt- és fejlesztői környezetben szintetikus vagy maszkolt adat fut.
Keretrendszerek, amelyekhez igazodik
- GDPR / Infotv.
- EU AI Act
- DORA
- NIS2, ahol a DORA nem irányadó
- IDD
- Solvency II adatszolgáltatás
- ISO/IEC 27001 kontrollok
- ISO/IEC 42001 AI-irányítás
- OWASP ASVS
- CIS Benchmarks
A platform ezekhez igazodik, nem tanúsított: tanúsítványt (például ISO/IEC 27001) a telepítő szervezet szerez. A megfelelés mindig a szervezet folyamataival együtt valósul meg; a platform ehhez adja a műszaki kontrollokat és a bizonyítékokat.