Panduan berikut untuk platform keamanan dengan kelayakan minimum selaras dengan pilar perlindungan data.
Panduan tingkat dasar
Terapkan panduan perlindungan data berikut terlebih dahulu.
| Item | Menggunakan akses level bucket yang seragam |
|---|---|
| Deskripsi | Batasan boolean Menggunakan dua sistem yang berbeda dan bertentangan untuk mengelola izin pada bucket penyimpanan sangat rumit dan merupakan penyebab umum kebocoran data yang tidak disengaja. Setelan ini menonaktifkan sistem lama (daftar kontrol akses, atau ACL) dan menjadikan sistem modern yang terpusat (IAM) sebagai satu-satunya sumber tepercaya untuk semua izin. |
| Informasi terkait | |
| ID item | MVSP-CO-1.42 |
| Pemetaan |
Kontrol NIST-800-53 terkait:
Kontrol profil CRI terkait:
Kontrol Compliance Manager: |
| Item | Membatasi alamat IP publik Cloud SQL |
|---|---|
| Deskripsi | Cegah Cloud SQL memiliki alamat IP publik dan terekspos langsung ke internet dengan menetapkan batasan kebijakan organisasi Mencegah alamat IP publik membantu mencegah database Anda mendapatkan alamat IP publik, sehingga memastikan bahwa database tersebut bersifat pribadi dan hanya dapat diakses dari aplikasi internal yang tepercaya. |
| Informasi terkait | |
| ID item | MVSP-CO-1.45 |
| Pemetaan |
Kontrol NIST-800-53 terkait:
Kontrol profil CRI terkait:
Kontrol Compliance Manager: |
Panduan tingkat menengah
Setelah Anda menerapkan panduan dasar, terapkan panduan perlindungan data berikut.
| Item | Memblokir akses publik ke bucket Cloud Storage |
|---|---|
| Deskripsi | Batasan boolean |
| Informasi terkait | |
| ID item | MVSP-CO-1-43 |
| Pemetaan |
Kontrol NIST-800-53 terkait:
Kontrol profil CRI terkait:
Kontrol Compliance Manager: |
| Item | Meninjau akses set data BigQuery |
|---|---|
| Deskripsi | Pastikan BigQuery tidak memiliki set data yang terbuka untuk akses publik, kecuali jika set data tersebut dimaksudkan untuk bersifat publik. Set data di BigQuery sering kali berisi data sensitif. Dengan meninjau akses set data, Anda dapat memastikan bahwa Anda tidak secara tidak sengaja atau tidak disengaja mengekspos data ke internet. |
| Informasi terkait | |
| ID item | MVSP-CO-1.46 |
| Pemetaan |
Kontrol NIST-800-53 terkait:
Kontrol profil CRI terkait:
Kontrol Compliance Manager: |
Panduan tingkat lanjutan
Setelah Anda menerapkan panduan tingkat menengah, terapkan panduan perlindungan data berikut.
| Item | Membuat strategi enkripsi terkelola |
|---|---|
| Deskripsi | Buat strategi pengelolaan enkripsi menggunakan Cloud Key Management Service (Cloud KMS) dengan Autokey, Cloud External Key Manager (Cloud EKM), atau keduanya. Strategi ini memungkinkan organisasi Anda menggunakan dan mengelola kunci enkripsinya sendiri untuk memenuhi persyaratan spesifik Anda. Penggunaan kunci enkripsi Anda sendiri memberikan kontrol terperinci yang dapat diaudit atas akses data, termasuk kemampuan untuk langsung memblokir akses ke data dengan menonaktifkan kunci. |
| Informasi terkait | |
| ID item | MVSP-CO-1.44 |
| Pemetaan |
Kontrol NIST-800-53 terkait:
Kontrol profil CRI terkait:
|