Panduan perlindungan data

Panduan berikut untuk platform keamanan dengan kelayakan minimum selaras dengan pilar perlindungan data.

Panduan tingkat dasar

Terapkan panduan perlindungan data berikut terlebih dahulu.

Item

Menggunakan akses level bucket yang seragam

Deskripsi

Batasan boolean storage.uniformBucketLevelAccess mewajibkan bucket menggunakan akses level bucket seragam. Akses level bucket yang seragam memungkinkan Anda hanya menggunakan izin Identity and Access Management (IAM) level bucket untuk memberikan akses ke resource Cloud Storage.

Menggunakan dua sistem yang berbeda dan bertentangan untuk mengelola izin pada bucket penyimpanan sangat rumit dan merupakan penyebab umum kebocoran data yang tidak disengaja. Setelan ini menonaktifkan sistem lama (daftar kontrol akses, atau ACL) dan menjadikan sistem modern yang terpusat (IAM) sebagai satu-satunya sumber tepercaya untuk semua izin.

Informasi terkait
ID item MVSP-CO-1.42
Pemetaan

Kontrol NIST-800-53 terkait:

  • AC-3
  • AC-17
  • AC-20

Kontrol profil CRI terkait:

  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1

Kontrol Compliance Manager:

Item

Membatasi alamat IP publik Cloud SQL

Deskripsi

Cegah Cloud SQL memiliki alamat IP publik dan terekspos langsung ke internet dengan menetapkan batasan kebijakan organisasi constraints/sql.restrictPublicIp. Biasanya, database tidak diekspos langsung ke internet.

Mencegah alamat IP publik membantu mencegah database Anda mendapatkan alamat IP publik, sehingga memastikan bahwa database tersebut bersifat pribadi dan hanya dapat diakses dari aplikasi internal yang tepercaya.

Informasi terkait
ID item MVSP-CO-1.45
Pemetaan

Kontrol NIST-800-53 terkait:

  • SC-7

Kontrol profil CRI terkait:

  • PR.AC-3.1

Kontrol Compliance Manager:

Panduan tingkat menengah

Setelah Anda menerapkan panduan dasar, terapkan panduan perlindungan data berikut.

Item

Memblokir akses publik ke bucket Cloud Storage

Deskripsi

Batasan boolean storage.publicAccessPrevention mencegah bucket penyimpanan diakses dari sumber publik tanpa autentikasi. Fitur ini menonaktifkan dan memblokir daftar kontrol akses (ACL) dan izin Identity and Access Management (IAM) yang memberikan akses ke allUsers dan allAuthenticatedUsers. Batasan ini berfungsi sebagai jaring pengaman di seluruh organisasi yang secara aktif memblokir setelan apa pun yang akan membuat bucket dapat diakses publik.

Informasi terkait
ID item MVSP-CO-1-43
Pemetaan

Kontrol NIST-800-53 terkait:

  • AC-3
  • AC-17
  • AC-20

Kontrol profil CRI terkait:

  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1

Kontrol Compliance Manager:

Item

Meninjau akses set data BigQuery

Deskripsi

Pastikan BigQuery tidak memiliki set data yang terbuka untuk akses publik, kecuali jika set data tersebut dimaksudkan untuk bersifat publik. Set data di BigQuery sering kali berisi data sensitif.

Dengan meninjau akses set data, Anda dapat memastikan bahwa Anda tidak secara tidak sengaja atau tidak disengaja mengekspos data ke internet.

Informasi terkait
ID item MVSP-CO-1.46
Pemetaan

Kontrol NIST-800-53 terkait:

  • AC-3

Kontrol profil CRI terkait:

  • PR.AC-3.1

Kontrol Compliance Manager:

Panduan tingkat lanjutan

Setelah Anda menerapkan panduan tingkat menengah, terapkan panduan perlindungan data berikut.

Item

Membuat strategi enkripsi terkelola

Deskripsi

Buat strategi pengelolaan enkripsi menggunakan Cloud Key Management Service (Cloud KMS) dengan Autokey, Cloud External Key Manager (Cloud EKM), atau keduanya. Strategi ini memungkinkan organisasi Anda menggunakan dan mengelola kunci enkripsinya sendiri untuk memenuhi persyaratan spesifik Anda. Penggunaan kunci enkripsi Anda sendiri memberikan kontrol terperinci yang dapat diaudit atas akses data, termasuk kemampuan untuk langsung memblokir akses ke data dengan menonaktifkan kunci.

Informasi terkait
ID item MVSP-CO-1.44
Pemetaan

Kontrol NIST-800-53 terkait:

  • SC-12

Kontrol profil CRI terkait:

  • PR.DS-1.1

Langkah berikutnya