בדף הזה מתוארות רמות הסיכון והרגישות של הנתונים שמוקצות לפרופילי נתונים ב-Sensitive Data Protection. כדי להבין את רמות הסיכון של הנתונים, חשוב להבין קודם את רמות הרגישות.
רמת הרגישות
רמת הרגישות מציינת עד כמה הנתונים בפרויקט, בטבלה או במאגר קבצים רגישים. הנתונים רגישים אם הם מכילים רכיבים שזוהו, כמו פרטים אישיים מזהים (PII), נתונים פיננסיים ופרטי כניסה.
אפשר גם להגדיר את הרגישות של כל סוג מידע מובנה או מותאם אישית שסורקים. רמת הרגישות של כל סוג מידע שזוהה משפיעה על דירוג הרגישות של המשאב שנוצר לו פרופיל. במאמר ניהול סוגי מידע מוסבר איך לשנות את רמת הרגישות של סוג מידע מובנה או להגדיר את רמת הרגישות של סוג מידע מותאם אישית.
פרופיל נתונים יכול להיות מוגדר לאחת מרמות הרגישות הבאות:
- גבוהה
- יכול להיות שקיים מידע רגיש מאוד כולל מספרי כרטיסי אשראי ומזהים לאומיים מסוימים.
- בינוני
- יכול להיות שקיים מידע רגיש שלא מסווג כמידע רגיש מאוד. דוגמאות לכך הן כתובות אימייל ומספרי טלפון, שאפשר להגדיר כנתונים שמאפשרים זיהוי אישי. הנתונים עשויים לכלול גם טקסט חופשי או נתונים לא מובְנים, כמו תגובות.
- נמוכה
- לא זוהה מידע רגיש, והנתונים לא כוללים טקסט חופשי או נתונים לא מובנים.
- לא ידוע
- הסריקה של הנתונים נכשלה. לא ברור אם קיים מידע אישי רגיש.
אותות רגישות
כדי לחשב את הרגישות, Sensitive Data Protection לוקח בחשבון את הפרטים הבאים:
- רמת הרגישות שמוגדרת כברירת מחדל לכל סוג מידע שנמצא, וגם רמת הרגישות שמוגדרת על ידי המשתמש (אם יש).
- הסבירות שקיימים infoTypes רגישים מאוד.
- האם הנתונים הם בפורמט לא מובנה ומכילים בעיקר טקסט חופשי, כמו תגובות.
רמת הסיכון של הנתונים
רמת הסיכון של הנתונים היא הסיכון שמשויך לנתונים במצבם הנוכחי. הוא מתחשב ברמת הרגישות של הנתונים במשאב ובנוכחות של אמצעים לבקרת גישה כדי להגן על הנתונים האלה.
- גבוהה
- יכול להיות שיש נתונים ברמת רגישות גבוהה ואין אמצעי בקרת גישה להגבלת החשיפה של הנתונים. לחלופין, נתונים ברמת רגישות בינונית או גבוהה זמינים לגישה נרחבת.
- בינוני
- יכול להיות שיש נתונים ברמת רגישות בינונית ואין אמצעי בקרה לגישה שיגבילו את החשיפה של הנתונים.
- נמוכה
רמת הרגישות של הנתונים נמוכה. לחלופין, הגישה לנתונים הוגבלה עוד יותר, למשל באמצעות אמצעי בקרת גישה.
נכס נתונים עם פרופיל יכול לקבל גם
Lowרמת סיכון לנתונים אם הפעלתם תיוג אוטומטי ובחרתם להגדיר אוטומטית את הסיכון לנתונים של נכסי הנתונים עם הפרופיל כ-Low.- לא ידוע
הסריקה של הנתונים נכשלה. לא ברור אם קיים מידע אישי רגיש.
סימנים לרמת הסיכון של נתונים
כדי לחשב את הסיכון לנתונים, Sensitive Data Protection מתייחס לפרטים הבאים:
- רמת הרגישות המחושבת של הנתונים.
- קיימת בקרת גישה שמגבילה את הגישה לנתונים.
- האם הגדרת הגילוי היא להגדיר את רמת הסיכון של הנתונים ל-
Lowכשמופעל תיוג אוטומטי. מידע נוסף זמין במאמר בנושא הפעלת תיוג אוטומטי בהגדרות של גילוי. האפשרות הזו מבטלת אוטומטית את כל הנוסחאות שספציפיות לאחסון.
חישוב הסיכון לנתונים ב-BigQuery
בטבלה הבאה מוצגות ההשפעות של אותות סיכון לנתונים על רמת הסיכון לנתונים ששירות Sensitive Data Protection מקצה למשאבי BigQuery שנוצרו להם פרופילים. בעמודה סיכון נתונים מוצגת רמת הסיכון של הנתונים.
| רגישות הנתונים | גלוי לכולם | תג מדיניות של עמודה הוחל | סיכון נתונים |
|---|---|---|---|
| נמוכה, בינונית או גבוהה | לא | כן | נמוכה |
| נמוכה, בינונית או גבוהה | כן | כן | נמוכה |
| נמוכה | לא | לא | נמוכה |
| בינוני | לא | לא | בינוני |
| גבוהה | לא | לא | גבוהה |
חישוב הסיכון לנתונים ב-Cloud SQL
בטבלה הבאה אפשר לראות איך אותות סיכון לנתונים משפיעים על רמת הסיכון לנתונים ש-Sensitive Data Protection מקצה למשאבי Cloud SQL שנוצרו להם פרופילים. בעמודה סיכון נתונים מוצגת רמת הסיכון של הנתונים.
| רגישות הנתונים | נדרש SSL | כתובת IP ציבורית | סיכון נתונים |
|---|---|---|---|
| נמוכה | כן | כן | נמוכה |
| נמוכה | כן | לא | נמוכה |
| נמוכה | לא | כן | נמוכה |
| נמוכה | לא | לא | נמוכה |
| בינוני | כן | כן | בינוני |
| בינוני | כן | לא | נמוכה |
| בינוני | לא | כן | גבוהה |
| בינוני | לא | לא | בינוני |
| גבוהה | כן | כן | גבוהה |
| גבוהה | כן | לא | בינוני |
| גבוהה | לא | כן | גבוהה |
| גבוהה | לא | לא | גבוהה |
חישוב הסיכון של נתוני החנות בקובץ
בטבלה הבאה אפשר לראות איך אותות סיכון לנתונים משפיעים על רמת הסיכון לנתונים ש-Sensitive Data Protection מקצה למשאבי אחסון קבצים שנוצרו להם פרופילים. בעמודה סיכון נתונים מוצגת רמת הסיכון של הנתונים.
| רגישות הנתונים | יכול להיות שהם מכילים קבצים ציבוריים | סיכון נתונים |
|---|---|---|
| נמוכה | לא | נמוכה |
| נמוכה | אין תוצאה חד-משמעית resourceVisibility | נמוכה |
| נמוכה | כן | נמוכה |
| בינוני | לא | נמוכה |
| בינוני | אין תוצאה חד-משמעית resourceVisibility | בינוני |
| בינוני | כן | גבוהה |
| גבוהה | לא | בינוני |
| גבוהה | אין תוצאה חד-משמעית resourceVisibility | גבוהה |
| גבוהה | כן | גבוהה |
| לא ידוע | לא | לא ידוע |
| לא ידוע | אין תוצאה חד-משמעית resourceVisibility | לא ידוע |
| לא ידוע | כן | לא ידוע |
המאמרים הבאים
- מידע נוסף על פעולות לתיקון בעיות שאפשר לבצע כדי לצמצם את הסיכון לנתונים ואת הרגישות שלהם