Keamanan data Sensitive Data Protection

Topik ini memberikan informasi tentang Perlindungan Data Sensitif dan keamanan data, termasuk sertifikasi, kepatuhan (termasuk GDPR), dan enkripsi. Untuk mengetahui informasi tambahan tentang keamanan data, lihat Google CloudKeamanan. Google Cloud

Sertifikasi

Perlindungan Data Sensitif memenuhi berbagai sertifikasi dan standar kepatuhan, termasuk hal berikut. Ini bukan daftar lengkap.

Untuk mengetahui informasi selengkapnya tentang penawaran kepatuhan yang Google Cloud dipenuhi oleh layanan, lihat Pusat referensi kepatuhan.

GDPR

Kepatuhan terhadap General Data Protection Regulation (GDPR) Uni Eropa adalah prioritas utama bagi Google Cloud dan pelanggan kami.

Meskipun Perlindungan Data Sensitif menawarkan beberapa detektor infoType bawaan yang mungkin berlaku untuk kepatuhan GDPR, Anda mungkin perlu membuat detektor infoType kustom sendiri, dan harus mengujinya secara menyeluruh untuk memastikan alat tersebut sesuai dengan kebutuhan spesifik Anda.

Anda sebaiknya membaca Google Cloud Ringkasan GDPR danuntuk mempelajari lebih lanjut resource yang tersedia untuk kepatuhan GDPR dengan Google Cloud.

Enkripsi

Untuk mengetahui informasi tentang enkripsi dalam pengiriman dan Google Cloud layanan, lihat Enkripsi dalam Pengiriman di Google Cloud.

Untuk mengetahui informasi tentang enkripsi dalam penyimpanan dan Google Cloud layanan, lihat Enkripsi dalam Penyimpanan di Google Cloud.

Cara penyimpanan data

Perlindungan Data Sensitif memproses dan menyimpan data Anda bergantung pada metode layanan yang Anda gunakan.

Metode konten

Saat Anda menggunakan content metode untuk memproses data, data Anda tidak disimpan di Google Cloud. Konfigurasi permintaan dan payload Anda diproses secara sinkron dalam memori dan tidak di-cache.

Metode penyimpanan

Metode penyimpanan adalah operasi asinkron yang memungkinkan Anda memeriksa Google Cloud data, seperti data dalam tabel BigQuery dan bucket Cloud Storage Anda mengontrol cara data tersebut disimpan, diakses, dan dilindungi, seperti resource apa pun yang Anda miliki di Google Cloud. Perlindungan Data Sensitif memproses data Anda di region yang sama dengan tempat data tersebut berada dan menyimpan tugas pemeriksaan di region tersebut.

Tugas pemeriksaan mencakup detail konfigurasi yang Anda tetapkan dan ringkasan hasil. Ringkasan hasil yang disimpan oleh Perlindungan Data Sensitif tidak menyertakan data yang diperiksa dan string sebenarnya yang berisi informasi sensitif (juga disebut kutipan di Perlindungan Data Sensitif). Anda dapat menghapus tugas, termasuk ringkasan hasil, melalui Google Cloud konsol atau melalui DLP API.

Saat mengonfigurasi tugas pemeriksaan, Anda dapat menginstruksikan Sensitive Data Protection untuk mengekspor temuan ke Tabel BigQuery pilihan Anda. Bergantung pada setelan Anda, kutipan dapat disertakan dalam temuan yang diekspor. Anda memiliki tabel BigQuery dan mengontrol cara tabel tersebut disimpan, diakses, dan dilindungi.

Metode hybrid

Metode hybrid adalah operasi asinkron yang memungkinkan Anda memeriksa data yang disimpan di mana saja, termasuk data yang disimpan di luar Google Cloud. Dalam tugas pemeriksaan, Anda menentukan tempat Perlindungan Data Sensitif memproses data dan menyimpan tugas.

Tugas pemeriksaan mencakup detail konfigurasi yang Anda tetapkan dan ringkasan hasil. Ringkasan hasil yang disimpan oleh Perlindungan Data Sensitif tidak menyertakan data yang diperiksa dan string sebenarnya yang berisi informasi sensitif (juga disebut kutipan di Perlindungan Data Sensitif). Anda dapat menghapus tugas, termasuk ringkasan hasil, melalui Google Cloud konsol atau melalui DLP API.

Saat mengonfigurasi tugas pemeriksaan, Anda dapat menginstruksikan Perlindungan Data Sensitif untuk mengekspor temuan ke tabel BigQuery pilihan Anda. Bergantung pada setelan Anda, kutipan dapat disertakan dalam temuan yang diekspor. Anda memiliki tabel BigQuery dan mengontrol cara tabel tersebut disimpan, diakses, dan dilindungi.

Discovery

Perlindungan Data Sensitif memproses aset data Anda di region atau multi-region tempat aset tersebut berada dan menyimpan profil data yang dihasilkan di region atau multi-region yang sama. Untuk mengetahui informasi selengkapnya tentang cara layanan discovery mendukung persyaratan residensi data, lihat Pertimbangan residency data.

Cara penyimpanan infoType kustom

Anda membuat infoType kustom dengan menentukan ekspresi reguler atau daftar istilah (kata dan frasa) yang Anda ingin pindai. Anda dapat memberikan istilah dengan mencantumkannya langsung dalam permintaan Perlindungan Data Sensitif. Atau, Anda dapat merujuk tabel BigQuery atau file atau folder Cloud Storage yang berisi daftar istilah.

Istilah yang membentuk infoType kustom berpotensi sensitif. Istilah tersebut disimpan bergantung pada cara Anda memberikannya ke Perlindungan Data Sensitif:

  • Jika Anda mencantumkan istilah langsung dalam metode konten, data akan diproses secara sinkron dalam memori dan tidak disimpan atau di-cache.
  • Jika Anda mencantumkan istilah langsung dalam tugas pemeriksaan, istilah tersebut akan disimpan bersama tugas pemeriksaan. Untuk mengetahui informasi selengkapnya tentang cara penyimpanan tugas pemeriksaan, lihat Metode penyimpanan dan Metode hybrid.
  • Jika Anda mencantumkan istilah langsung dalam template pemeriksaan, istilah tersebut akan disimpan bersama template pemeriksaan. Template pemeriksaan disimpan di region yang Anda tetapkan saat membuat template. Anda dapat menghapus template pemeriksaan melalui Google Cloud konsol atau melalui DLP API.
  • Jika Anda menyimpan istilah dalam tabel BigQuery atau file atau folder Cloud Storage, Anda mengontrol cara istilah tersebut disimpan, diakses, dan dilindungi, seperti resource apa pun yang Anda miliki di Google Cloud.

Privasi

Untuk mengetahui informasi tentang cara Google Cloud melindungi privasi Anda, lihat Pusat Referensi Privasi.

Langkah berikutnya

Untuk mengetahui informasi tentang langkah-langkah keamanan yang diterapkan untuk Layanan Cloud Google, lihat halaman Google Cloud Keamanan.