En este tema, se proporciona información sobre Sensitive Data Protection y la seguridad de los datos, incluidas las certificaciones, el cumplimiento (que incluye el RGPD) y la encriptación. Para obtener información adicional sobre la seguridad de los datos y Google Cloud, consulta Google Cloud Seguridad.
Certificaciones
Sensitive Data Protection cumple con varias certificaciones y estándares de cumplimiento, incluidos los siguientes. Esta no es una lista exhaustiva.
- ISO/IEC 27001
- ISO/IEC 27017:2015
- ISO/IEC 27018:2014
- Estándar de seguridad de datos para la industria de tarjetas de pago (PCI DSS)
- Acuerdo entre socios comerciales HIPAA (BAA)
- Estándar de Singapur (SS) de seguridad en la nube de múltiples niveles (MTCS) 584
Para obtener más información sobre las ofertas de cumplimiento que Google Cloud satisfacen los servicios, consulta el Centro de recursos de cumplimiento.
GDPR
El cumplimiento del Reglamento General de Protección de Datos (GDPR) de la Unión Europea es una prioridad para Google Cloud y nuestros clientes.
Si bien Sensitive Data Protection ofrece varios detectores de Infotipos integrados que pueden ser aptos para el cumplimiento del GDPR , es posible que debas compilar tus propios Infotipo personalizados y realizar pruebas exhaustivas para asegurarte de que la herramienta se adapte a tus necesidades específicas.
Te recomendamos que leas la Google Cloud descripción general de y el GDPR para obtener más información sobre los recursos disponibles para el cumplimiento del GDPR con Google Cloud
Encriptación
Para obtener información sobre la encriptación en tránsito y Google Cloud los servicios, consulta Encriptación en tránsito en Google Cloud.
Para obtener información sobre la encriptación en reposo y Google Cloud los servicios, consulta Encriptación en reposo en Google Cloud.
Cómo se almacenan los datos
Sensitive Data Protection procesa y almacena tus datos según el método de servicio que uses.
Métodos de contenido
Cuando usas content
métodos para procesar tus datos,
estos no se almacenan en Google Cloud. La configuración y la carga útil de tu solicitud se procesan de forma síncrona en la memoria y no se almacenan en caché.
Métodos de almacenamiento
Los métodos de almacenamiento son operaciones asíncronas que te permiten inspeccionar Google Cloud datos, como los datos de las tablas de BigQuery y los buckets de Cloud Storage. Controlas cómo se almacenan, se accede y se protegen esos datos, al igual que cualquier recurso que poseas en Google Cloud. Sensitive Data Protection procesa tus datos en la misma región en la que residen y almacena el trabajo de inspección en esa región.
El trabajo de inspección incluye los detalles de configuración que estableces y el resumen de los resultados. El resumen de los resultados que almacena Sensitive Data Protection no incluye ninguno de los datos inspeccionados ni las cadenas reales que contienen la información sensible (también llamadas citas en Sensitive Data Protection). Puedes borrar el trabajo, incluido el resumen de los resultados, a través de la Google Cloud consola o a través de la API de DLP.
Cuando configures tu trabajo de inspección, puedes indicarle a Sensitive Data Protection que exporte los resultados a una tabla de BigQuery de tu elección. Según tu configuración, las citas se pueden incluir en los resultados exportados. Eres propietario de la tabla de BigQuery y controlas cómo se almacena, se accede y se protege.
Métodos híbridos
Los métodos híbridos son operaciones asíncronas que te permiten inspeccionar datos que están almacenados en cualquier lugar, incluidos los datos almacenados fuera Google Cloud. En tu trabajo de inspección, especificas dónde quieres que Sensitive Data Protection procese los datos y guarde el trabajo.
El trabajo de inspección incluye los detalles de configuración que estableces y el resumen de los resultados. El resumen de los resultados que almacena Sensitive Data Protection no incluye ninguno de los datos inspeccionados ni las cadenas reales que contienen la información sensible (también llamadas citas en Sensitive Data Protection). Puedes borrar el trabajo, incluido el resumen de los resultados, a través de la Google Cloud consola o a través de la API de DLP.
Cuando configures tu trabajo de inspección, puedes indicarle a Sensitive Data Protection que exporte los resultados a una tabla de BigQuery de tu elección. Según tu configuración, las citas se pueden incluir en los resultados exportados. Eres propietario de la tabla de BigQuery y controlas cómo se almacena, se accede y se protege.
Discovery
Sensitive Data Protection procesa tus recursos de datos en la región o multirregión en la que residen y almacena los perfiles de datos generados en la misma región o multirregión. Para obtener más información sobre cómo el servicio de descubrimiento admite los requisitos de residencia de datos, consulta Consideraciones sobre la residencia de datos.
Cómo se almacenan los Infotipos personalizados
Para crear un Infotipo personalizado, especifica una expresión regular o una lista de términos (palabras y frases) que deseas analizar. Puedes proporcionar los términos enumerándolos directamente en la solicitud de Sensitive Data Protection. Como alternativa, puedes hacer referencia a una tabla de BigQuery o a un archivo o carpeta de Cloud Storage que contenga la lista de términos.
Los términos que componen un Infotipo personalizado son potencialmente sensibles. Se almacenan según la forma en que los proporcionas a Sensitive Data Protection:
- Si enumeras los términos directamente en un método de contenido, los datos se procesan de forma síncrona en la memoria y no se almacenan ni se almacenan en caché.
- Si enumeras los términos directamente en un trabajo de inspección, estos se guardan con el trabajo de inspección. Para obtener más información sobre cómo se almacenan los trabajos de inspección, consulta Métodos de almacenamiento y Métodos híbridos.
- Si enumeras los términos directamente en una plantilla de inspección, estos se guardan con la plantilla de inspección. La plantilla de inspección se almacena en la región que estableces cuando la creas. Puedes borrar una plantilla de inspección a través de la Google Cloud consola o a través de la API de DLP.
- Si almacenas los términos en una tabla de BigQuery o en un archivo o carpeta de Cloud Storage, controlas cómo se almacenan, se accede y se protegen, al igual que cualquier recurso que poseas en Google Cloud.
Privacidad
Para obtener información sobre cómo Google Cloud protege tu privacidad, consulta el Centro de recursos de privacidad.
Próximos pasos
Para obtener información sobre las medidas de seguridad implementadas en los servicios en la nube de Google, consulta la página Google Cloud Seguridad.