Sicurezza dei dati di Sensitive Data Protection

Questo argomento fornisce informazioni su Sensitive Data Protection e sulla sicurezza dei dati, tra cui certificazioni, conformità (incluso il GDPR) e crittografia. Per ulteriori informazioni sulla sicurezza dei dati e Google Cloud, consulta Google Cloud Sicurezza.

Certificazioni

Sensitive Data Protection soddisfa vari standard di certificazione e conformità, tra cui i seguenti. Questo non è un elenco esaustivo.

Per ulteriori informazioni sulle offerte di conformità soddisfatte dai Google Cloud servizi, consulta il Centro risorse per la conformità.

GDPR

La conformità al Regolamento generale sulla protezione dei dati (GDPR) dell'Unione Europea è una priorità assoluta per Google Cloud e per i nostri clienti.

Sebbene Sensitive Data Protection offra diversi rilevatori infoType integrati che potrebbero essere applicabili alla conformità al GDPR , potresti dover creare i tuoi rilevatori infoType personalizzati e testarli attentamente per assicurarti che lo strumento soddisfi le tue esigenze specifiche.

Ti invitiamo a leggere la Google Cloud panoramica su e sul GDPR per scoprire di più sulle risorse disponibili per la conformità al GDPR con Google Cloud.

Crittografia

Per informazioni sulla crittografia dei dati in transito e Google Cloud sui servizi, consulta Crittografia dei dati in transito in Google Cloud.

Per informazioni sulla crittografia at-rest e sui Google Cloud servizi, consulta Crittografia at-rest in Google Cloud.

Come vengono memorizzati i dati

Sensitive Data Protection elabora e archivia i tuoi dati a seconda di il metodo di servizio che utilizzi.

Metodi di contenuti

Quando utilizzi content metodi per elaborare i dati, questi non vengono archiviati in Google Cloud. La configurazione e il payload della richiesta vengono elaborati in modo sincrono in memoria e non vengono memorizzati nella cache.

Metodi di archiviazione

I metodi di archiviazione sono operazioni asincrone che consentono di ispezionare Google Cloud i dati, ad esempio i dati nelle tabelle BigQuery e nei bucket Cloud Storage. Puoi controllare la modalità di archiviazione, accesso e protezione di questi dati, proprio come qualsiasi risorsa di tua proprietà in Google Cloud. Sensitive Data Protection elabora i dati nella stessa regione in cui si trovano e archivia il job di ispezione in quella regione.

Il job di ispezione include i dettagli di configurazione impostati e il riepilogo dei risultati. Il riepilogo dei risultati archiviato da Sensitive Data Protection non include i dati ispezionati e le stringhe effettive contenenti le informazioni sensibili (chiamate anche citazioni in Sensitive Data Protection). Puoi eliminare il job, incluso il riepilogo dei risultati, tramite la Google Cloud console o tramite l'API DLP.

Quando configuri il job di ispezione, puoi indicare a Sensitive Data Protection di esportare i risultati in una tabella BigQuery di tua scelta. A seconda delle impostazioni, le citazioni possono essere incluse nei risultati esportati. La tabella BigQuery è di tua proprietà e puoi controllare la modalità di archiviazione, accesso e protezione.

Metodi ibridi

I metodi ibridi sono operazioni asincrone che consentono di ispezionare i dati che sono archiviati ovunque, inclusi i dati archiviati all'esterno Google Cloud. Nel job di ispezione, specifichi dove vuoi che Sensitive Data Protection elabori i dati e salvi il job.

Il job di ispezione include i dettagli di configurazione impostati e il riepilogo dei risultati. Il riepilogo dei risultati archiviato da Sensitive Data Protection non include i dati ispezionati e le stringhe effettive contenenti le informazioni sensibili (chiamate anche citazioni in Sensitive Data Protection). Puoi eliminare il job, incluso il riepilogo dei risultati, tramite la Google Cloud console o tramite l'API DLP.

Quando configuri il job di ispezione, puoi indicare a Sensitive Data Protection di esportare i risultati in una tabella BigQuery di tua scelta. A seconda delle impostazioni, le citazioni possono essere incluse nei risultati esportati. La tabella BigQuery è di tua proprietà e puoi controllare la modalità di archiviazione, accesso e protezione.

Discovery

Sensitive Data Protection elabora gli asset di dati nella regione o nella multiregione in cui si trovano e archivia i profili di dati generati nella stessa regione o multiregione. Per ulteriori informazioni su come il servizio di rilevamento supporta i requisiti di residenza dei dati, consulta Considerazioni sulla residenza dei dati.

Come vengono archiviati gli infoType personalizzati

Puoi creare un infoType personalizzato specificando un'espressione regolare o un elenco di termini (parole e frasi) da cercare. Puoi fornire i termini elencandoli direttamente nella richiesta di Sensitive Data Protection. In alternativa, puoi fare riferimento a una tabella BigQuery o a un file o una cartella Cloud Storage contenente l'elenco dei termini.

I termini che compongono un infoType personalizzato sono potenzialmente sensibili. Vengono archiviati a seconda di come li fornisci a Sensitive Data Protection:

  • Se elenchi i termini direttamente in un metodo di contenuti, i dati vengono elaborati in modo sincrono in memoria e non vengono archiviati o memorizzati nella cache.
  • Se elenchi i termini direttamente in un job di ispezione, questi vengono salvati con il job di ispezione. Per ulteriori informazioni su come vengono archiviati i job di ispezione, consulta Metodi di archiviazione e Metodi ibridi.
  • Se elenchi i termini direttamente in un modello di ispezione, questi vengono salvati con il modello di ispezione. Il modello di ispezione viene archiviato nella regione impostata durante la creazione. Puoi eliminare un modello di ispezione tramite la Google Cloud console o tramite l' API DLP.
  • Se archivi i termini in una tabella BigQuery o in un file o una cartella Cloud Storage, puoi controllare la modalità di archiviazione, accesso e protezione, proprio come qualsiasi risorsa di tua proprietà inGoogle Cloud.

Privacy

Per informazioni su come Google Cloud protegge la tua privacy, consulta il Centro risorse per la privacy.

Passaggi successivi

Per informazioni sulle misure di sicurezza in atto per i servizi Google Cloud, consulta la pagina Google Cloud Sicurezza.