Dieses Thema enthält Informationen zu Sensitive Data Protection und Datensicherheit, einschließlich Zertifizierungen, Compliance (einschließlich DSGVO) und Verschlüsselung. Weitere Informationen zur Datensicherheit und Google Cloudzu finden Sie unter Google Cloud Sicherheit.
Zertifizierungen
Sensitive Data Protection erfüllt verschiedene Zertifizierungen und Compliance-Standards, darunter die folgenden. Diese Liste ist nicht vollständig.
- ISO/IEC 27001
- ISO/IEC 27017:2015
- ISO/IEC 27018:2014
- Datensicherheitsstandard der Zahlungskartenindustrie (Payment Card Industry Data Security Standard, PCI DSS)
- HIPAA-Zusatzbedingungen für Geschäftspartner (BAA)
- Multi-Tier Cloud Security (MTCS) Singapore Standard (SS) 584
Weitere Informationen zu den Compliance-Angeboten, die Google Cloud von Diensten erfüllt werden, finden Sie im Center für Compliance-Ressourcen.
DSGVO
Die Einhaltung der Datenschutz-Grundverordnung der Europäischen Union (DSGVO) hat für Google Cloud und unsere Kunden höchste Priorität.
Obwohl in Sensitive Data Protection bereits mehrere infoType Detektoren eingebunden sind, die für die DSGVO Compliance geeignet sein können, müssen Sie möglicherweise Ihre eigenen benutzerdefinierten infoType Detektoren erstellen und gründlich testen, ob das Tool Ihren spezifischen Anforderungen entspricht.
Weitere Informationen zu den verfügbaren Ressourcen für die DSGVO Compliance mit Google Cloudfinden Sie in der Übersicht zu Google Cloud und DSGVO.
Verschlüsselung
Informationen zur Verschlüsselung bei der Übertragung und zu Google Cloud Diensten finden Sie unter Verschlüsselung bei der Übertragung in Google Cloud.
Informationen zur Verschlüsselung ruhender Daten und zu Google Cloud Diensten finden Sie unter Verschlüsselung ruhender Daten in Google Cloud.
So werden die Daten gespeichert
Sensitive Data Protection verarbeitet und speichert Ihre Daten je nach der Dienstmethode, die Sie verwenden.
Inhaltsmethoden
Wenn Sie content
Methoden verwenden, um Ihre Daten zu verarbeiten,
werden Ihre Daten nicht in gespeichert Google Cloud. Ihre Anfragekonfiguration und -nutzlast werden synchron im Arbeitsspeicher verarbeitet und nicht im Cache gespeichert.
Speichermethoden
Speichermethoden sind asynchrone Vorgänge, mit denen Sie Google Cloud Daten prüfen können, z. B. Daten in BigQuery-Tabellen und Cloud Storage Buckets. Sie legen fest, wie diese Daten gespeichert, aufgerufen und geschützt werden, genau wie bei jeder anderen Ressource, die Sie in Google Cloudbesitzen. Sensitive Data Protection verarbeitet Ihre Daten in derselben Region, in der sie sich befinden, und speichert den Prüfjob in dieser Region.
Der Prüfjob enthält die von Ihnen festgelegten Konfigurationsdetails und die Zusammenfassung der Ergebnisse. Die von Sensitive Data Protection gespeicherte Zusammenfassung der Ergebnisse enthält keine der geprüften Daten und die tatsächlichen Strings mit den sensiblen Informationen (in Sensitive Data Protection auch Zitate genannt). Sie können den Job einschließlich der Zusammenfassung der Ergebnisse über die Google Cloud Konsole oder über die DLP API löschen.
Wenn Sie Ihren Prüfjob konfigurieren, können Sie Sensitive Data Protection anweisen, die Ergebnisse in eine BigQuery-Tabelle Ihrer Wahl zu exportieren. Je nach Ihren Einstellungen können die Zitate in den exportierten Ergebnissen enthalten sein. Sie sind Eigentümer der BigQuery-Tabelle und legen fest, wie sie gespeichert, aufgerufen und geschützt wird.
Hybridmethoden
Hybridmethoden sind asynchrone Vorgänge, mit denen Sie Daten prüfen können, die überall gespeichert sind, auch außerhalb von Google Cloud. In Ihrem Prüfjob geben Sie an, wo Sensitive Data Protection die Daten verarbeiten und den Job speichern soll.
Der Prüfjob enthält die von Ihnen festgelegten Konfigurationsdetails und die Zusammenfassung der Ergebnisse. Die von Sensitive Data Protection gespeicherte Zusammenfassung der Ergebnisse enthält keine der geprüften Daten und die tatsächlichen Strings mit den sensiblen Informationen (in Sensitive Data Protection auch Zitate genannt). Sie können den Job einschließlich der Zusammenfassung der Ergebnisse über die Google Cloud Konsole oder über die DLP API löschen.
Wenn Sie Ihren Prüfjob konfigurieren, können Sie Sensitive Data Protection anweisen, die Ergebnisse in eine BigQuery-Tabelle Ihrer Wahl zu exportieren. Je nach Ihren Einstellungen können die Zitate in den exportierten Ergebnissen enthalten sein. Sie sind Eigentümer der BigQuery-Tabelle und legen fest, wie sie gespeichert, aufgerufen und geschützt wird.
Discovery
Sensitive Data Protection verarbeitet Ihre Datenassets in der Region oder Multi-Region, in der sie sich befinden, und speichert die generierten Datenprofile in derselben Region oder Multi-Region. Weitere Informationen dazu, wie der Erkennungsdienst die Anforderungen an den Datenstandort unterstützt, finden Sie unter Überlegungen zum Datenstandort.
So werden benutzerdefinierte infoTypes gespeichert
Sie erstellen einen benutzerdefinierten infoType, indem Sie einen regulären Ausdruck oder eine Liste von Begriffen (Wörtern und Wortgruppen) angeben, nach denen gesucht werden soll. Sie können die Begriffe angeben, indem Sie sie direkt in der Sensitive Data Protection-Anfrage auflisten. Alternativ können Sie auf eine BigQuery-Tabelle oder eine Cloud Storage-Datei oder einen Cloud Storage-Ordner verweisen, die bzw. der die Liste der Begriffe enthält.
Die Begriffe, aus denen ein benutzerdefinierter infoType besteht, können vertraulich sein. Sie werden je nachdem gespeichert, wie Sie sie Sensitive Data Protection zur Verfügung stellen:
- Wenn Sie die Begriffe direkt in einer Inhalts methode auflisten, werden die Daten synchron im Arbeitsspeicher verarbeitet und nicht gespeichert oder im Cache gespeichert.
- Wenn Sie die Begriffe direkt in einem Prüfjob auflisten, werden sie mit dem Prüfjob gespeichert. Weitere Informationen zum Speichern von Prüfjobs finden Sie unter Speichermethoden und Hybrid methoden.
- Wenn Sie die Begriffe direkt in einer Prüfvorlage auflisten, werden sie mit der Prüfvorlage gespeichert. Die Prüfvorlage wird in der Region gespeichert, die Sie beim Erstellen der Vorlage festgelegt haben. Sie können eine Prüfvorlage über die Google Cloud Konsole oder über die DLP API löschen.
- Wenn Sie die Begriffe in einer BigQuery-Tabelle oder einer Cloud Storage-Datei oder einem Cloud Storage-Ordner speichern, legen Sie fest, wie sie gespeichert, aufgerufen und geschützt werden, genau wie bei jeder anderen Ressource, die Sie in Google Cloudbesitzen.
Datenschutz
Informationen dazu, wie Google Cloud Ihre Daten schützt, finden Sie im Center für Datenschutzressourcen.
Nächste Schritte
Informationen zu den Sicherheitsmaßnahmen für die Google Cloud Dienste finden Sie auf der Google Cloud Seite Sicherheit.