Ti trovi qui:
Governance basata sulle policy in Data 360
Le policy di governance dei dati sono regole e linee guida che definiscono le modalità di accesso, utilizzo, protezione e gestione dei dati. Queste policy consentono di allineare la gestione dei dati ai requisiti di sicurezza, agli standard di conformità e agli obiettivi aziendali.
Data 360 consente di semplificare la governance basata su policy e di scalarla in tutto l'ambiente dati con tag e metadati.
- Applica tag: Applicare tag a oggetti e campi di dati per classificarli in base alla riservatezza, allo scopo aziendale o alle esigenze di conformità. I tag consentono di scalare le policy di governance dei dati poiché più oggetti sono protetti in base a un singolo attributo di metadati.
- Assegnare autorizzazioni personalizzate: Assegnare le autorizzazioni personalizzate per applicare la policy agli utenti appropriati.
- Definire i criteri di una policy: Creare policy di accesso ai dati o di mascheramento utilizzando tag e classificazioni e assegnarle agli utenti in base alle autorizzazioni personalizzate. Ad esempio, definire una policy che concede l'accesso a tutti i dati contrassegnati come "Non sensibili" o maschera tutti i campi contrassegnati come "PII".
Componenti chiave
La governance basata sulle policy in Data 360 comprende diversi componenti centrali che lavorano insieme per determinare come viene controllato l'accesso ai dati.
- Metadata: Descrive la struttura dei dati, ad esempio i nomi degli oggetti, i tipi di campo e i tag che classificano e governano i dati.
- Risorsa: Fa riferimento all'oggetto dati o al campo di dati effettivo governato. Ad esempio, una tabella cliente o un campo email.
- Oggetto: Identifica l'utente o il gruppo a cui si applica la policy. Questo viene definito tramite autorizzazioni personalizzate o attributi utente.
- Definizione policy: Contiene la regola che determina chi può accedere a quali dati e a quali condizioni.
- Applicazione delle policy: Livello di esecuzione che applica la policy in fase di esecuzione, assicurando che gli utenti accedano solo ai dati che sono autorizzati a visualizzare e modificare.
Accesso
Le policy di accesso determinano se un utente può visualizzare o interagire con dati specifici. Queste policy in genere consentono o rifiutano le azioni.
Una policy Consenti consente esplicitamente l'accesso ai dati quando sono soddisfatte determinate condizioni. Ad esempio, "Consenti l'accesso ai record Vendite in cui la regione dell'utente corrisponde alla regione del record". Le policy Consenti sono comunemente utilizzate per definire chi può accedere ai dati.
Una policy di rifiuto blocca esplicitamente l'accesso ai dati, anche se altre policy lo consentono. Ad esempio, "Nega l'accesso ai record contrassegnati come Riservati se l'utente non fa parte del team Compliance". Le policy Nega hanno la precedenza sulle policy Consenti e sono utili per imporre controlli o eccezioni più severi.
- Tipi di policy in Data 360
Data 360 offre due categorie di policy nella governance dei dati: controllo dell'accesso basato sui ruoli (RBAC) e controllo dell'accesso basato sugli attributi (ABAC). - Protezione a livello di oggetto, campo e record
Le policy di governance dei dati in Data 360 controllano l'accesso ai dati a diversi livelli, ad esempio oggetto, campo e riga, in base ai ruoli, agli attributi o alle relazioni degli utenti. - Policy di mascheramento dinamico dei dati in Data 360
Il mascheramento dinamico dei dati nasconde i dati sensibili senza alterarne la fruibilità, la precisione o le relazioni. Si applica a tutti gli oggetti e i campi di Data 360, indipendentemente dal metodo di accesso. - Applicazione delle policy in Data 360
Le policy vengono applicate in diverse aree delle funzioni in Data 360 a seconda che l'utente crei o consumi dati. L'imposizione delle policy non ha effetto immediato nei cruscotti digitali.
