Sie befinden sich hier:
Richtlinienbasierte Governance in Data 360
Bei Datenverwaltungsrichtlinien handelt es sich um Regeln und Richtlinien, die festlegen, wie auf Daten zugegriffen, sie verwendet, geschützt und verwaltet werden. Diese Richtlinien helfen Ihnen, die Datenverarbeitung mit Sicherheitsanforderungen, Compliance-Standards und Geschäftszielen abzustimmen.
Mit Data 360 können Sie die richtlinienbasierte Verwaltung vereinfachen und sie mit Tags und Metadaten in Ihrer gesamten Datenumgebung skalieren.
- Tags anwenden: Wenden Sie Tags auf Datenobjekte und -felder an, um sie anhand der Sensibilität, des Geschäftszwecks oder der Compliance-Anforderungen zu klassifizieren. Tags ermöglichen die Skalierung der Datenverwaltungsrichtlinien, da mehrere Objekte anhand eines einzelnen Metadatenattributs geschützt sind.
- Benutzerdefinierte Berechtigungen zuweisen: Weisen Sie benutzerdefinierte Berechtigungen zu, um die Richtlinie auf die entsprechenden Benutzer anzuwenden.
- Definieren Sie ein Richtlinienkriterium: Erstellen Sie Datenzugriffs- oder Maskierungsrichtlinien mithilfe von Tags und Klassifizierungen und weisen Sie sie Benutzern basierend auf benutzerdefinierten Berechtigungen zu. Definieren Sie beispielsweise eine Richtlinie, die Zugriff auf alle als "Nicht sensibel" gekennzeichneten Daten gewährt oder alle als "personenbezogene Daten" gekennzeichneten Felder maskiert.
Wichtige Komponenten
Die richtlinienbasierte Governance in Data 360 umfasst mehrere Kernkomponenten, die zusammenarbeiten, um zu bestimmen, wie der Datenzugriff gesteuert wird.
- Metadaten: Beschreibt die Struktur der Daten, beispielsweise Objektnamen, Feldtypen und Tags, die die Daten klassifizieren und steuern.
- Ressource: Bezieht sich auf das tatsächlich verwaltete Datenobjekt oder -feld. Beispielsweise eine Kundentabelle oder ein E-Mail-Feld.
- Titelperson: Gibt den Benutzer oder die Gruppe an, für den bzw. die die Richtlinie gilt. Diese wird über benutzerdefinierte Berechtigungen oder Benutzerattribute definiert.
- Richtliniendefinition: Enthält die Regel, die bestimmt, wer unter welchen Bedingungen auf welche Daten zugreifen kann.
- Policenerzwingung: Die Ausführungsebene, die die Richtlinie zur Laufzeit anwendet und sicherstellt, dass Benutzer nur auf die Daten zugreifen, zu deren Anzeige und Änderung sie berechtigt sind.
Zugriff
Zugriffsrichtlinien bestimmen, ob ein Benutzer bestimmte Daten anzeigen oder mit ihnen interagieren kann. Diese Richtlinien erlauben oder verweigern in der Regel Aktionen.
Eine Zulassungsrichtlinie ermöglicht explizit den Zugriff auf Daten, wenn bestimmte Bedingungen erfüllt sind. Beispiel: "Zugriff auf Vertriebsdatensätze zulassen, wenn die Region des Benutzers mit der Region des Datensatzes übereinstimmt." Richtlinien zulassen werden häufig verwendet, um zu definieren, wer auf Daten zugreifen kann.
Eine Ablehnungsrichtlinie blockiert explizit den Zugriff auf Daten, selbst wenn andere Richtlinien dies zulassen. Beispiel: "Zugriff auf als vertraulich markierte Datensätze verweigern, wenn der Benutzer nicht zum Compliance-Team gehört". Richtlinien ablehnen haben Vorrang vor Richtlinien zulassen und sind nützlich, um strengere Kontrollen oder Ausnahmen zu erzwingen.
- Policentypen in Data 360
Data 360 bietet zwei Richtlinienkategorien in der Datenverwaltung: rollenbasierte Zugriffssteuerung (RBAC) und attributbasierte Zugriffssteuerung (ABAC). - Objekt-, Feld- und Datensatzebenensicherheit
Datenverwaltungsrichtlinien in Data 360 steuern den Zugriff auf Daten auf verschiedenen Ebenen wie Objekt, Feld und Zeile basierend auf Benutzerrollen, Attributen oder Beziehungen. - Richtlinien für die dynamische Datenmaskierung in Data 360
Die dynamische Datenmaskierung blendet sensible Daten aus, ohne ihre Benutzerfreundlichkeit, Genauigkeit oder Beziehungen zu ändern. Sie gilt für alle Data 360-Objekte und -Felder, unabhängig von der Zugriffsmethode. - Richtlinienerzwingung in Data 360
Richtlinien werden in Data 360 in verschiedenen Funktionsbereichen erzwungen, je nachdem, ob der Benutzer Daten erstellt oder verwendet. Die Richtlinienerzwingung wird in Dashboards nicht sofort wirksam.

