Información general sobre Transparencia de acceso
En esta página se ofrece una descripción general de Transparencia de acceso, que forma parte del compromiso a largo plazo de Google con la transparencia, la confianza de los usuarios y la propiedad de los datos por parte de los clientes. Aprobaciones de acceso te permite autorizar solicitudes del personal de S3NS para acceder a los Datos del cliente, y Transparencia de acceso te ayuda a descubrir información sobre cuándo se accede a los Datos del cliente.
Estos productos juntos proporcionan funciones de gestión de acceso que le permiten controlar y contextualizar las solicitudes administrativas para acceder a los Datos de Cliente.
Información general
En los registros de Transparencia de acceso se registran las acciones que lleva a cabo el personal de S3NS cuando accede a los Datos de Clientes. En las entradas de los registros de Transparencia de acceso se incluyen detalles como el recurso afectado y la acción, la hora de la acción, el motivo de la acción e información sobre el usuario que ha accedido. La información sobre el usuario que accede incluye detalles sobre el S3NS empleado, como su ubicación física. Para obtener más información sobre los detalles que se incluyen en los registros de Transparencia de acceso, consulta las descripciones de los campos de registro.
Los registros de Transparencia de acceso son similares a los registros de auditoría de Cloud. Sin embargo, los registros de auditoría de Cloud registran las acciones que han llevado a cabo los miembros de tu Cloud de Confiance by S3NSorganización en tus Cloud de Confiance by S3NS recursos, mientras que los registros de Transparencia de acceso registran las acciones que ha llevado a cabo el S3NS personal. Si se usan conjuntamente, los registros de auditoría de Cloud y los registros de Transparencia de acceso te proporcionan registros de auditoría tanto de las acciones de los clientes como del S3NS acceso administrativo a los datos de los clientes.
Cuándo usar Transparencia de acceso
Puede que necesites los registros de Transparencia de acceso por los siguientes motivos:
- Verificar que el personal de S3NS accede a tu contenido únicamente por motivos comerciales válidos, como solucionar una interrupción o atender tus solicitudes de asistencia.
- Verificar que el acceso del personal de S3NS se ajusta a los productos y los datos sobre los que necesitas ayuda en un caso de asistencia.
- Verificar y monitorizar el cumplimiento de las obligaciones legales o normativas.
- Recoger y analizar accesos registrados mediante una herramienta automatizada de gestión de información y eventos de seguridad (SIEM), como Google Security Operations.
Usar los registros de Transparencia de acceso para mejorar la estrategia de seguridad general
Los registros de Transparencia de acceso son una valiosa fuente de información adicional en tus flujos de trabajo de operaciones de seguridad. Al ingerir los registros de Transparencia de acceso en tus herramientas de gestión de eventos e información de seguridad (SIEM) con fines de cumplimiento o auditoría, puedes aumentar los datos que ya tengas, como los resultados de seguridad de Security Command Center. Para obtener más información sobre la ingestión de registros de Transparencia de acceso, consulta el artículo Ingerir Cloud de Confiance by S3NS datos en Google Security Operations.
Cloud de Confiance by S3NS servicios que generan registros de Transparencia de acceso
Para ver la lista de Cloud de Confiance by S3NS servicios que generan registros de Transparencia de acceso, consulta Servicios admitidos.
¿Cuándo puede acceder el personal de S3NS al contenido de los clientes?
ElS3NS tiene estrictamente restringido lo que puede ver. Para acceder a los Datos de Clientes, se requiere una justificación válida para el acceso privilegiado. Consulta la lista de códigos de motivos de justificación para ver las justificaciones empresariales válidas.
¿Cómo gestiona S3NS las solicitudes gubernamentales de contenido de clientes?
Si S3NS recibe una solicitud gubernamental de Datos del Cliente, de acuerdo con la política deS3NS, se indica a las autoridades que soliciten esos datos directamente al cliente de Cloud de Confiance by S3NS .
Siguientes pasos
- Para conocer los principios básicos de los controles que impiden el acceso administrativo no autorizado, consulta la descripción general de los controles de acceso administrativo.
- Para saber qué contienen las entradas de registro de Transparencia de acceso, consulta el artículo Interpretar y usar los registros de Transparencia de acceso.
- Para obtener información sobre los principios de acceso privilegiado de Cloud de Confiance by S3NS, consulta Acceso privilegiado.