위치:
Data 360의 정책 기반 거버넌스
데이터 거버넌스 정책은 데이터 액세스, 사용, 보호, 관리 방법을 정의하는 규칙 및 지침입니다. 이러한 정책은 데이터 처리를 보안 요구 사항, 규정 준수 표준 및 비즈니스 목표에 맞게 조율하는 데 도움이 됩니다.
Data 360을 사용하면 정책 기반 관리를 간소화하고 태그 및 메타데이터를 사용하여 데이터 환경 전체에서 확장할 수 있습니다.
- 태그 적용: 데이터 개체 및 필드에 태그를 적용하여 민감도, 비즈니스 목적 또는 규정 준수 요구 사항을 기반으로 분류합니다. 태그는 단일 메타데이터 특성을 기반으로 여러 개체가 보호되므로 데이터 거버넌스 정책의 배율을 활성화합니다.
- 사용자 정의 권한 할당: 사용자 정의 권한을 할당하여 적절한 사용자에게 정책을 적용합니다.
- 정책 기준을 정의합니다. 태그 및 분류를 사용하여 데이터 액세스 또는 마스킹 정책을 만들고 사용자 정의 권한을 기반으로 사용자에게 할당합니다. 예를 들어, “분명하지 않음”으로 태그된 모든 데이터에 대한 액세스 권한을 부여하거나 “PII”로 태그된 모든 필드를 마스킹하는 정책을 정의합니다.
주요 구성 요소
Data 360의 정책 기반 거버넌스는 데이터 액세스 제어 방법을 결정하기 위해 함께 작동하는 몇 가지 핵심 구성 요소로 구성됩니다.
- 메타데이터: 데이터를 분류하고 관리하는 개체 이름, 필드 유형, 태그 등 데이터의 구조를 설명합니다.
- 리소스: 관리 중인 실제 데이터 개체 또는 필드를 나타냅니다. 예를 들어, 고객 테이블 또는 이메일 필드입니다.
- 제목: 정책이 적용되는 사용자 또는 그룹을 식별합니다. 이는 사용자 정의 권한 또는 사용자 특성을 통해 정의됩니다.
- 정책 정의: 어떤 데이터에 액세스할 수 있는 사람과 어떤 조건에서 액세스할 수 있는 사람을 결정하는 규칙이 포함됩니다.
- 정책 집행: 런타임 시 정책을 적용하는 실행 레이어로서 사용자가 볼 수 있고 수정할 권한이 있는 데이터에만 액세스할 수 있도록 합니다.
액세스
액세스 정책에 따라 사용자가 특정 데이터를 보거나 상호 작용할 수 있는지 여부가 결정됩니다. 이러한 정책은 일반적으로 작업을 허용하거나 거부합니다.
허용 정책은 특정 조건이 충족되면 데이터에 대한 액세스를 명시적으로 허용합니다. 예를 들어, "사용자 영역이 레코드 영역과 일치하는 세일즈 레코드에 대한 액세스 허용"입니다. 허용 정책은 일반적으로 데이터에 액세스할 수 있는 사람을 정의하는 데 사용됩니다.
거부 정책은 다른 정책이 허용하는 경우에도 데이터에 대한 액세스를 명시적으로 차단합니다. 예를 들어, "사용자가 규정 준수 팀에 없는 경우 기밀로 표시된 레코드에 대한 액세스를 거부합니다." 거부 정책은 허용 정책보다 우선하며 더 엄격한 제어 또는 예외를 적용하는 데 유용합니다.
- Data 360의 정책 유형
Data 360은 데이터 거버넌스에서 역할 기반 액세스 제어(RBAC) 및 특성 기반 액세스 제어(ABAC)의 두 가지 정책 범주를 제공합니다. - 개체, 필드, 레코드 수준 보안
Data 360의 데이터 거버넌스 정책은 사용자 역할, 특성 또는 관계를 기반으로 개체, 필드, 행과 같은 다양한 수준의 데이터에 대한 액세스를 제어합니다. - Data 360의 동적 데이터 마스킹 정책
동적 데이터 마스킹은 유용성, 정확도 또는 관계를 변경하지 않고 중요한 데이터를 숨깁니다. 액세스 방법에 관계없이 모든 Data 360 개체 및 필드에 적용됩니다. - Data 360의 정책 적용
사용자가 데이터를 생성하거나 사용하는지 여부에 따라 Data 360의 다양한 기능 영역에 정책이 적용됩니다. 정책이 대시보드에서 즉시 적용되지는 않습니다.
