As políticas, os procedimentos e a tecnologia de gestão de dados eficazes ajudam a garantir que os seus dados são seguros, privados, precisos, disponíveis e utilizáveis. Este artigo descreve as funcionalidades do Data Studio que podem ajudar a controlar o acesso às informações confidenciais da sua organização, ao mesmo tempo que promovem a democratização dos dados, dando a mais pessoas acesso a mais dados.
A necessidade de controlar o acesso aos seus dados
A implementação de políticas de gestão de dados fortes e o controlo do acesso aos seus dados ajudam a alcançar as seguintes vantagens:
- Proteger informações confidenciais
- Garantir a integridade dos dados
- Cumprir os requisitos de conformidade
- Manter a confiança dos intervenientes
Proteger informações confidenciais
Os relatórios do Data Studio usam frequentemente dados que contêm informações confidenciais, como informações de identificação pessoal (IIP), dados financeiros e estratégias empresariais exclusivas. Controlar quem pode aceder a estes dados é fundamental para evitar violações de dados e divulgações não autorizadas.
Garantir a integridade dos dados
Restringir as autorizações de modificação de dados ao pessoal autorizado ajuda a salvaguardar a precisão e a fiabilidade dos dados. Isto é particularmente importante para os relatórios usados em processos de tomada de decisões.
Cumprir os requisitos de conformidade
Muitas indústrias operam ao abrigo de regulamentos de privacidade de dados rigorosos, como o RGPD e a HIPAA. As funcionalidades de controlo de acesso do Data Studio ajudam a cumprir estes regulamentos, mitigando os riscos legais.
Manter a confiança dos intervenientes
A demonstração de um compromisso com a segurança dos dados através de controlos de acesso robustos fomenta a confiança dos seus clientes e parceiros. Garante-lhes que os respetivos dados são tratados de forma responsável e segura.
Recomendações
Para implementar as funcionalidades de gestão de dados mais fortes no Data Studio, tenha em conta as seguintes recomendações:
- Use as credenciais do visitante ou as credenciais da conta de serviço (se possível) para as suas origens de dados.
- Use origens de dados reutilizáveis nos seus relatórios.
- Oculte ou remova campos confidenciais da origem de dados.
- Restrinja a partilha e a transferência de relatórios confidenciais para limitar o acesso a indivíduos ou grupos específicos.
- Enquanto proprietário do relatório, impeça que os editores alterem o acesso e adicionem novas pessoas.
- Aplique a segurança ao nível das linhas aos dados.
- Para organizações do Google Workspace e do Cloud Identity, use as definições do administrador para aplicar políticas predefinidas para os controlos de acesso aos dados.
O resto deste artigo detalha estas recomendações.
Use credenciais de dados para controlar quem pode aceder aos dados
As credenciais de dados determinam quem pode ver os dados fornecidos por uma origem de dados. O Data Studio usa vários tipos de credenciais de dados:
- As credenciais do proprietário permitem que outros utilizadores acedam aos dados através da autorização do proprietário das credenciais. Esta opção significa que outras pessoas podem ver ou criar relatórios que usam estes dados sem precisarem de ter o seu próprio acesso ao conjunto de dados.
- As credenciais do visitante dependem das credenciais de cada visitante do relatório para aceder aos dados. Esta opção restringe a capacidade de ver os dados na origem de dados a pessoas que também têm acesso ao conjunto de dados subjacente.
- As credenciais da conta de serviço dependem de um tipo especial de Conta Google que representa um utilizador não humano, que pode ser autenticado e autorizado a aceder aos dados.
Saiba mais acerca das credenciais de dados.
Use origens de dados reutilizáveis para impedir o acesso dos editores
As origens de dados podem ser incorporadas num relatório ou ser um recurso reutilizável separado . O tipo de origem de dados é importante do ponto de vista da restrição do acesso aos dados.
As origens de dados que cria quando edita um relatório são incorporadas no mesmo. Qualquer pessoa que possa editar o relatório também pode editar a origem de dados e a respetiva ligação. A partilha ou a cópia do relatório também partilha ou copia as origens de dados incorporadas. Embora as origens de dados incorporadas simplifiquem a colaboração, também podem permitir que os visitantes acedam a dados e metadados copiando o relatório. Pode impedir isto configurando as definições de partilha do relatório.
As origens de dados que cria a partir da página inicial do Data Studio são reutilizáveis. O acesso a estas origens de dados reutilizáveis é restrito. Apenas os utilizadores com acesso explícito podem editar estas origens. Além disso, as modificações à ligação da origem de dados estão limitadas ao proprietário das credenciais da origem de dados.
Oculte ou remova campos confidenciais
Se o seu conjunto de dados incluir campos que não quer expor nos seus relatórios, pode ocultá-los ou removê-los da origem de dados.
Oculte campos
Os editores da origem de dados podem ocultar seletivamente campos da lista de campos do relatório, impedindo que os editores do relatório vejam esses campos. Os editores da origem de dados continuam a poder ver e mostrar campos ocultos.
Remova campos
Os editores da origem de dados podem remover campos por completo da origem de dados, tornando-os inacessíveis aos editores e visitantes do relatório e da origem de dados. Voltar a ligar a origem de dados ou atualizar os campos adiciona os campos removidos novamente à origem de dados.
Saiba como ocultar e remover campos.
Restrinja a partilha e a transferência de relatórios e origens de dados confidenciais
Enquanto proprietário ou editor de um relatório, pode limitar quem pode ver ou editar os seus relatórios. Também pode impedir que os visitantes transfiram, imprimam e copiem um relatório ou uma origem de dados, e pode restringir o acesso dos visitantes a outras funcionalidades que podem potencialmente revelar informações confidenciais.
Limite as pessoas com quem partilha
Quando partilha um relatório ou uma origem de dados, pode optar por limitar o acesso a indivíduos específicos, a Grupos Google ou a todo o seu domínio. Isto ajuda a equilibrar a sua necessidade de partilhar informações de forma abrangente, ao mesmo tempo que garante que os dados confidenciais só estão acessíveis ao pessoal autorizado.
Enquanto proprietário de um relatório ou uma origem de dados, pode impedir que os editores alterem o acesso e adicionem novas pessoas.
Impeça a transferência, a impressão e a cópia de relatórios
Os editores de relatórios podem desativar as funções de transferência, impressão e cópia para os visitantes, impedindo que estes disseminem facilmente os dados.
Restrições adicionais para os visitantes
Os editores de relatórios podem impedir que os visitantes façam o seguinte:
- Ver e criar alertas
- Gerar Google Slides com a ajuda do Gemini
- Ver filtros avançados aplicados
Saiba mais acerca das restrições de partilha.
Aplique a segurança ao nível das linhas aos dados
Se os seus dados puderem ser associados a endereços de email de utilizadores individuais, considere implementar a funcionalidade de filtragem por email na origem de dados. Esta funcionalidade pede aos visitantes do relatório que permitam que o Data Studio aceda ao respetivo endereço de email e o use para filtrar os dados provenientes da origem de dados apenas para as linhas que têm autorização para ver.
Defina opções de partilha e acesso ao nível da organização
Se estiver a usar o Data Studio numa organização do Google Workspace, o administrador pode definir políticas predefinidas para os seguintes controlos de acesso aos dados na sua organização:
- Impedir que os editores de relatórios definam as credenciais do proprietário para origens de dados. Isto impede que os editores acedam a dados que normalmente não têm autorização para ver.
- Restringir os locais para onde as entregas de emails agendadas podem ser enviadas, incluindo limitar a entrega de emails a domínios internos ou desativar a entrega do Google Chat a destinatários externos.
- Definir restrições de transferência para os visitantes.
- Definir políticas para a forma como os utilizadores adicionam ou criam origens de dados a partir de conectores de terceiros.
- Definir políticas para a forma como os utilizadores concedem acesso a visualizações de terceiros novas e existentes.
Saiba mais acerca das funcionalidades de administrador empresarial do Data Studio.