Похожие чаты

Рубят у нас тут есть кто шарит за технологическую сторону

API и безопасную передачу персональных данных?🧑🏼‍💻

5 ответов

24 просмотра

Задавай вопросы

Dmitriy- Автор вопроса
Andrey
Задавай вопросы

Меня интересуют best practices при создании апи для работы с чувствительной информацией (в идеале на примере банкинга)

Dmitriy
Меня интересуют best practices при создании апи дл...

1. Определяем, что такое 'чувствительная информация' для вашего проекта (в банкинге она вся чувствительная, нет?) 2. Описываем ролевую модель и уровни доступа к информации внутри неё 3. Описываем логику, которая будет обеспечивать правильный доступ 4. Описываем технические средства защиты информации (использование шифрования, системы авторизации, выдачу токенов, логирование и так далее) Если у ваших ИБ уже есть перечень НФТ по этой части, то смело используйте их Тут, на самом деле, не принципиально, api вы делаете или каким-то другим способом передаете данные Ну, и вопрос хорошо бы конкретизировать

Dmitriy
Меня интересуют best practices при создании апи дл...

Ещё есть всякие аудиты, я в около-сбере, нас постоянно проверяют безопасники, но есть и частные конторы, если денег не жалко, чтобы узнать что конкретно нужно поменять и не только с точки зрения апи, но и с инфраструктуры

Dmitriy
Меня интересуют best practices при создании апи дл...

Увы, на этот вопрос нельзя дать короткий и полный ответ одновременно. Есть различные стандарты, если их соблюдать, то можно достигнуть цели безопасного ПО Российский: ГОСТ Р 56939-2016 Американский: hipaa Или как гайды OWASP

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Страшнейшая правда про списки ЦБ. С первых дней жизни P2P сферы, молодые человеки, начитавшись законодательной базы и "внутренних" документов, решили, что им противостоит сер...
Foxcool
3
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
Карта сайта