משילות מידע ב-Data Studio: סקירה כללית

מדיניות, נהלים וטכנולוגיה יעילים ל<משילות מידע (data governance)> עוזרים לוודא שהנתונים שלכם מאובטחים, פרטיים, מדויקים, זמינים ושימושיים. במאמר הזה מפורטות התכונות של Data Studio שיכולות לעזור לכם לשלוט בגישה למידע רגיש של הארגון, ועדיין לקדם דמוקרטיזציה של נתונים – כלומר, לתת ליותר אנשים גישה ליותר נתונים.

למה חשוב לשלוט בגישה לנתונים

הטמעה של מדיניות חזקה לניהול נתונים ושליטה בגישה לנתונים עוזרת לכם ליהנות מהיתרונות הבאים:

  • הגנה על מידע רגיש
  • איך מוודאים את תקינות הנתונים
  • עמידה בדרישות התאימות
  • שמירה על אמון בעלי העניין

הגנה על מידע רגיש

דוחות Data Studio מתבססים לעיתים קרובות על נתונים שמכילים מידע סודי, כמו פרטים אישיים מזהים (PII), נתונים פיננסיים ואסטרטגיות עסקיות קנייניות. שליטה בגישה לנתונים האלה היא חיונית למניעת פרצות אבטחה וחשיפה לא מורשית.

שמירה על תקינות הנתונים

הגבלת הרשאות לשינוי נתונים רק לעובדים מורשים עוזרת לשמור על הדיוק והמהימנות של הנתונים. זה חשוב במיוחד כשמדובר בדוחות שמשמשים בתהליכי קבלת החלטות.

עמידה בדרישות התאימות

תעשיות רבות פועלות בהתאם לתקנות מחמירות בנושא פרטיות נתונים, כמו GDPR ו-HIPAA. תכונות בקרת הגישה של Data Studio עוזרות לכם לעמוד בדרישות התקנות האלה, וכך לצמצם את הסיכונים המשפטיים.

שמירה על אמון בעלי העניין

הצגת מחויבות לאבטחת מידע באמצעות אמצעי בקרה חזקים לגישה לנתונים תעזור לכם לבנות אמון עם הלקוחות והשותפים שלכם. ההסמכה הזו מבטיחה להם שהנתונים שלהם מטופלים באופן אחראי ומאובטח.

המלצות

כדי להטמיע את התכונות החזקות ביותר של משילות מידע (data governance) ב-Data Studio, כדאי לפעול לפי ההמלצות הבאות:

  • כדאי להשתמש בפרטי הכניסה של הצופה או בפרטי הכניסה של חשבון השירות (אם אפשר) למקורות הנתונים.
  • שימוש במקורות נתונים שאפשר לעשות בהם שימוש חוזר בדוחות.
  • מסתירים או מסירים שדות רגישים ממקור הנתונים.
  • הגבלת השיתוף וההורדה של דוחות רגישים כדי להגביל את הגישה לאנשים או לקבוצות ספציפיים.
  • כבעלים של הדוח, אתם יכולים למנוע מעורכים לשנות את הגישה ולהוסיף אנשים חדשים.
  • החלת אבטחה ברמת השורה על הנתונים.
  • בארגונים עם Google Workspace ו-Cloud Identity, אפשר להשתמש בהגדרות האדמין כדי לאכוף מדיניות ברירת מחדל של אמצעי בקרה לגישה לנתונים.

בהמשך המאמר מפורטות ההמלצות האלה.

שימוש בפרטי כניסה לצפייה בנתונים כדי לקבוע למי תהיה גישה לנתונים

פרטי כניסה לצפייה בנתונים קובעים מי יכול לראות את הנתונים שמגיעים ממקור נתונים. ב-Data Studio יש כמה סוגים של פרטי כניסה לצפייה בנתונים:

  • פרטי הכניסה של הבעלים מאפשרים למשתמשים אחרים לגשת לנתונים באמצעות ההרשאה של הבעלים של פרטי הכניסה. המשמעות של האפשרות הזו היא שאנשים אחרים יכולים לצפות בדוחות שמשתמשים בנתונים האלה או ליצור דוחות כאלה, בלי שהם צריכים לקבל גישה משלהם לקבוצת הנתונים.
  • פרטי הכניסה של הצופה מסתמכים על פרטי הכניסה של כל צופה בדוח כדי לגשת לנתונים. האפשרות הזו מגבילה את היכולת לצפות בנתונים במקור הנתונים לאנשים שיש להם גם גישה למערך הנתונים הבסיסי.
  • פרטי כניסה לחשבון שירות מסתמכים על סוג מיוחד של חשבון Google שמייצג משתמש לא אנושי, שאפשר לאמת ולאשר לו גישה לנתונים.

מידע נוסף על פרטי כניסה לצפייה בנתונים

שימוש במקורות נתונים שאפשר לעשות בהם שימוש חוזר כדי למנוע גישת עריכה

מקורות נתונים יכולים להיות מוטמעים בדוח או להיות נכס נפרד לשימוש חוזר . סוג מקור הנתונים חשוב מבחינת הגבלת הגישה לנתונים.

מקורות נתונים שיוצרים כשעורכים דוח מוטמעים בו. כל מי שיש לו הרשאת עריכה בדוח יכול גם לערוך את מקור הנתונים ואת החיבור שלו. כשמשתפים או מעתיקים את הדוח, משתפים או מעתיקים גם את מקורות הנתונים המוטמעים. מקורות נתונים מוטמעים מפשטים את שיתוף הפעולה, אבל הם גם מאפשרים לצופים לגשת לנתונים ולמטא-נתונים על ידי העתקת הדוח. כדי למנוע את זה, צריך להגדיר את הגדרות השיתוף של הדוח.

מקורות נתונים שיוצרים מדף הבית של Data Studio ניתנים לשימוש חוזר. הגישה למקורות הנתונים האלה לשימוש חוזר מוגבלת. רק משתמשים עם גישה מפורשת יכולים לערוך את המקורות האלה. בנוסף, רק הבעלים של פרטי הכניסה למקור הנתונים יכול לבצע שינויים בחיבור למקור הנתונים.

הסתרה או הסרה של שדות רגישים

אם מערך הנתונים כולל שדות שלא רוצים לחשוף בדוחות, אפשר להסתיר אותם או להסיר אותם ממקור הנתונים.

הסתרת שדות

עורכים של מקורות נתונים יכולים להסתיר שדות באופן סלקטיבי מרשימת השדות של הדוח, וכך למנוע מעורכים של דוחות לראות את השדות האלה. עורכים של מקורות נתונים עדיין יכולים לראות שדות מוסתרים ולבטל את ההסתרה שלהם.

הסרת שדות

עורכים של מקורות נתונים יכולים להסיר שדות לחלוטין ממקור הנתונים, כך שעורכים וצופים של דוחות ומקורות נתונים לא יוכלו לגשת אליהם. חיבור מחדש של מקור הנתונים או רענון השדות יוסיפו בחזרה למקור הנתונים את השדות שהוסרו.

מידע נוסף על הסתרה והסרה של שדות

הגבלת השיתוף וההורדה של דוחות רגישים ומקורות נתונים

בתור בעלים או עורכים של דוחות, אתם יכולים להגביל את האנשים שיכולים לצפות בדוחות או לערוך אותם. אפשר גם למנוע מהצופים להוריד, להדפיס ולהעתיק דוח או מקור נתונים, ולהגביל את הגישה של הצופים לתכונות אחרות שיכולות לחשוף מידע רגיש.

הגבלת האנשים שאיתם משתפים

כשמשתפים דוח או מקור נתונים, אפשר להגביל את הגישה לאנשים ספציפיים, לקבוצות Google או לכל הדומיין. כך תוכלו לאזן בין הצורך לשתף מידע באופן נרחב לבין הצורך לוודא שרק אנשי צוות מורשים יכולים לגשת לנתונים רגישים.

הבעלים של דוח או מקור נתונים יכולים למנוע מעורכים לשנות את הרשאות הגישה ולהוסיף אנשים חדשים.

איך מונעים הורדה, הדפסה והעתקה של דוחות

עורכי הדוחות יכולים להשבית את הפונקציות של הורדה, הדפסה והעתקה עבור הצופים, וכך למנוע מהם להפיץ את הנתונים בקלות.

הגבלות נוספות על צופים

עורכי דוחות יכולים למנוע מהצופים לבצע את הפעולות הבאות:

  • צפייה בהתראות ויצירת התראות
  • יצירת מצגות ב-Google Slides בעזרת Gemini
  • הצגת מסננים מתקדמים שהוחלו

מידע נוסף על הגבלות שיתוף

החלת אבטחה ברמת השורה על הנתונים

אם אפשר לשייך את הנתונים לכתובות אימייל של משתמשים ספציפיים, כדאי להטמיע את התכונה 'סינון לפי אימייל' במקור הנתונים. התכונה הזו מבקשת ממשתמשים עם הרשאת צפייה בדוח לאפשר ל-Data Studio לגשת לכתובת האימייל שלהם ולהשתמש בה כדי לסנן את הנתונים שמגיעים ממקור הנתונים כך שיוצגו רק השורות שהם יכולים לראות.

מידע נוסף על סינון לפי אימייל

הגדרת אפשרויות שיתוף וגישה ברמת הארגון

אם אתם משתמשים ב-Data Studio בארגון Google Workspace, האדמין יכול להגדיר מדיניות ברירת מחדל לאמצעי הבקרה הבאים לגישה לנתונים בארגון:

  • מניעת האפשרות מעורכי דוחות להגדיר פרטי כניסה של הבעלים למקורות נתונים. כך נמנעת גישה של עורכים לנתונים שבדרך כלל אין להם הרשאה לראות.
  • הגבלת המקומות שאליהם אפשר לשלוח הודעות אימייל מתוזמנות, כולל הגבלת משלוח אימייל לדומיינים פנימיים או השבתת משלוח ב-Google Chat לנמענים חיצוניים.
  • הגדרת הגבלות על הורדה לצופים.
  • הגדרת מדיניות לגבי האופן שבו משתמשים מוסיפים או יוצרים מקורות נתונים ממחברים של צד שלישי.
  • הגדרת מדיניות לגבי האופן שבו המשתמשים מעניקים גישה להדמיות חדשות וקיימות של צד שלישי.

מידע נוסף על תכונות האדמין של Data Studio