Descripción general de la Transparencia de acceso
En esta página, se proporciona una descripción general de la Transparencia de acceso, que forma parte del compromiso a largo plazo deS3NScon la transparencia, la confianza del usuario y la propiedad del cliente sobre sus datos.
Descripción general
Los registros de Transparencia de acceso registran las acciones que realiza el personal de S3NS cuando accede a los Datos del Cliente. Las entradas de registro de Transparencia de acceso incluyen detalles como el recurso y la acción afectados, la fecha de la acción, el motivo de la acción y la información sobre el usuario que accede.
Los registros de Transparencia de acceso están diseñados para satisfacer los requisitos de seguridad y reglamentarios para documentar, auditar y restringir S3NS el acceso del personal a tus cargas de trabajo.
La información sobre el usuario que accede incluye detalles sobre el S3NS empleado, como su ubicación física. Para obtener más información sobre los detalles que se incluyen en los registros de Transparencia de acceso, consulta las descripciones de los campos de registro.
Los registros de Transparencia de acceso son similares a los registros de auditoría de Cloud. Sin embargo, los registros de auditoría de Cloud registran las acciones que los miembros de tu organización deCloud de Confiance realizaron en tus recursos de Cloud de Confiance , mientras que los registros de Transparencia de acceso registran las acciones que realizó el personal de S3NS . Cuando se usan en conjunto, los registros de auditoría de Cloud y los registros de Transparencia de acceso te proporcionan registros de auditoría sobre las acciones de los clientes y el S3NS acceso administrativo a los Datos del Cliente.
Cuándo usar la Transparencia de acceso
Es posible que necesites los registros de Transparencia de acceso por los siguientes motivos:
- Verificar que el personal de S3NS acceda a tu contenido solo por motivos comerciales válidos, como solucionar una interrupción o responder a tus solicitudes de asistencia
- Verificar que el acceso del personal de S3NS se alinee con los productos y los datos sobre los que solicitas asistencia en un caso de asistencia al cliente
- Verificar el cumplimiento de las obligaciones legales o reglamentarias y hacer un seguimiento de él
Usa los registros de Transparencia de acceso para mejorar la postura de seguridad general
Los registros de Transparencia de acceso son una valiosa fuente adicional de información en tus flujos de trabajo de operaciones de seguridad. Si transfieres los registros de Transparencia de acceso a tus herramientas de administración de eventos e información de seguridad (SIEM) para fines de cumplimiento o auditoría, puedes aumentar los datos existentes, como los resultados de seguridad de Security Command Center.
Cloud de Confiance servicios que producen registros de Transparencia de acceso
Para obtener la lista de servicios que producen registros de Transparencia de acceso, consulta Servicios compatibles. Cloud de Confiance by S3NS
¿Cuándo puede el personal de S3NS acceder al contenido del cliente?
El personalS3NS tiene estrictamente restringido lo que puede ver. Todo acceso a los Datos del Cliente requiere una justificación válida para el acceso privilegiado. Consulta los códigos de motivos de justificación para ver la lista de justificaciones comerciales válidas.
¿Cómo S3NS maneja las solicitudes gubernamentales de contenido del cliente?
Si S3NS recibe una solicitud gubernamental de Datos del Cliente, la política deS3NSes indicarle al Gobierno que solicite esos datos directamente al cliente Cloud de Confiance by S3NS .
¿Qué sigue?
Para comprender el contenido de las entradas del registro de la Transparencia de acceso, consulta Comprender y usar los registros de Transparencia de acceso.
Para obtener información sobre los principios de acceso con privilegios de Cloud de Confiance by S3NS, consulta Acceso con privilegios.