רמות הרגישות ורמות הסיכון של הנתונים

בדף הזה מתוארות רמות הסיכון והרגישות של הנתונים שמוקצות לפרופילי נתונים ב-Sensitive Data Protection. כדי להבין את רמות הסיכון של הנתונים, חשוב להבין קודם את רמות הרגישות.

רמת הרגישות

רמת הרגישות מציינת עד כמה הנתונים בפרויקט, בטבלה או במאגר קבצים רגישים. הנתונים רגישים אם הם מכילים רכיבים שזוהו, כמו פרטים אישיים מזהים (PII), נתונים פיננסיים ופרטי כניסה.

אפשר גם להגדיר את הרגישות של כל סוג מידע מובנה או מותאם אישית שסורקים. רמת הרגישות של כל סוג מידע שזוהה משפיעה על דירוג הרגישות של המשאב שנוצר לו פרופיל. במאמר ניהול סוגי מידע מוסבר איך לשנות את רמת הרגישות של סוג מידע מובנה או להגדיר את רמת הרגישות של סוג מידע מותאם אישית.

פרופיל נתונים יכול להיות מוגדר לאחת מרמות הרגישות הבאות:

גבוהה
יכול להיות שקיים מידע רגיש מאוד כולל מספרי כרטיסי אשראי ומזהים לאומיים מסוימים.
בינוני
יכול להיות שקיים מידע רגיש שלא מסווג כמידע רגיש מאוד. דוגמאות לכך הן כתובות אימייל ומספרי טלפון, שאפשר להגדיר כנתונים שמאפשרים זיהוי אישי. הנתונים עשויים לכלול גם טקסט חופשי או נתונים לא מובְנים, כמו תגובות.
נמוכה
לא זוהה מידע רגיש, והנתונים לא כוללים טקסט חופשי או נתונים לא מובנים.
לא ידוע
הסריקה של הנתונים נכשלה. לא ברור אם קיים מידע אישי רגיש.

אותות רגישות

כדי לחשב את הרגישות, Sensitive Data Protection לוקח בחשבון את הפרטים הבאים:

  • רמת הרגישות שמוגדרת כברירת מחדל לכל סוג מידע שנמצא, וגם רמת הרגישות שמוגדרת על ידי המשתמש (אם יש).
  • הסבירות שקיימים infoTypes רגישים מאוד.
  • האם הנתונים הם בפורמט לא מובנה ומכילים בעיקר טקסט חופשי, כמו תגובות.

רמת הסיכון של הנתונים

רמת הסיכון של הנתונים היא הסיכון שמשויך לנתונים במצבם הנוכחי. הוא מתחשב ברמת הרגישות של הנתונים במשאב ובנוכחות של אמצעים לבקרת גישה כדי להגן על הנתונים האלה.

גבוהה
יכול להיות שיש נתונים ברמת רגישות גבוהה ואין אמצעי בקרת גישה להגבלת החשיפה של הנתונים. לחלופין, נתונים ברמת רגישות בינונית או גבוהה זמינים לגישה נרחבת.
בינוני
יכול להיות שיש נתונים ברמת רגישות בינונית ואין אמצעי בקרה לגישה שיגבילו את החשיפה של הנתונים.
נמוכה

רמת הרגישות של הנתונים נמוכה. לחלופין, הגישה לנתונים הוגבלה עוד יותר, למשל באמצעות אמצעי בקרת גישה.

נכס נתונים עם פרופיל יכול לקבל גם Low רמת סיכון לנתונים אם הפעלתם תיוג אוטומטי ובחרתם להגדיר אוטומטית את הסיכון לנתונים של נכסי הנתונים עם הפרופיל כ-Low.

לא ידוע

הסריקה של הנתונים נכשלה. לא ברור אם קיים מידע אישי רגיש.

סימנים לרמת הסיכון של נתונים

כדי לחשב את הסיכון לנתונים, Sensitive Data Protection מתייחס לפרטים הבאים:

  • רמת הרגישות המחושבת של הנתונים.
  • קיימת בקרת גישה שמגבילה את הגישה לנתונים.
  • האם הגדרת הגילוי היא להגדיר את רמת הסיכון של הנתונים ל-Low כשמופעל תיוג אוטומטי. מידע נוסף זמין במאמר בנושא הפעלת תיוג אוטומטי בהגדרות של גילוי. האפשרות הזו מבטלת אוטומטית את כל הנוסחאות שספציפיות לאחסון.

חישוב הסיכון לנתונים ב-BigQuery

בטבלה הבאה מוצגות ההשפעות של אותות סיכון לנתונים על רמת הסיכון לנתונים ששירות Sensitive Data Protection מקצה למשאבי BigQuery שנוצרו להם פרופילים. בעמודה סיכון נתונים מוצגת רמת הסיכון של הנתונים.

רגישות הנתונים גלוי לכולם תג מדיניות של עמודה הוחל סיכון נתונים
נמוכה, בינונית או גבוההלאכןנמוכה
נמוכה, בינונית או גבוההכןכןנמוכה
נמוכהלאלאנמוכה
בינונילאלאבינוני
גבוההלאלאגבוהה

חישוב הסיכון לנתונים ב-Cloud SQL

בטבלה הבאה אפשר לראות איך אותות סיכון לנתונים משפיעים על רמת הסיכון לנתונים ש-Sensitive Data Protection מקצה למשאבי Cloud SQL שנוצרו להם פרופילים. בעמודה סיכון נתונים מוצגת רמת הסיכון של הנתונים.

רגישות הנתונים נדרש SSL כתובת IP ציבורית סיכון נתונים
נמוכהכןכןנמוכה
נמוכהכןלאנמוכה
נמוכהלאכןנמוכה
נמוכהלאלאנמוכה
בינוניכןכןבינוני
בינוניכןלאנמוכה
בינונילאכןגבוהה
בינונילאלאבינוני
גבוההכןכןגבוהה
גבוההכןלאבינוני
גבוההלאכןגבוהה
גבוההלאלאגבוהה

חישוב הסיכון של נתוני החנות בקובץ

בטבלה הבאה אפשר לראות איך אותות סיכון לנתונים משפיעים על רמת הסיכון לנתונים ש-Sensitive Data Protection מקצה למשאבי אחסון קבצים שנוצרו להם פרופילים. בעמודה סיכון נתונים מוצגת רמת הסיכון של הנתונים.

רגישות הנתונים יכול להיות שהם מכילים קבצים ציבוריים סיכון נתונים
נמוכהלאנמוכה
נמוכהאין תוצאה חד-משמעית resourceVisibilityנמוכה
נמוכהכןנמוכה
בינונילאנמוכה
בינוניאין תוצאה חד-משמעית resourceVisibilityבינוני
בינוניכןגבוהה
גבוההלאבינוני
גבוההאין תוצאה חד-משמעית resourceVisibilityגבוהה
גבוההכןגבוהה
לא ידועלאלא ידוע
לא ידועאין תוצאה חד-משמעית resourceVisibilityלא ידוע
לא ידועכןלא ידוע

המאמרים הבאים