資料存取透明化控管機制總覽
本頁面將簡要介紹資料存取透明化控管機制。這項機制是S3NS長期致力於資訊公開透明化、使用者信任,以及客戶資料擁有權的具體展現。
總覽
「資料存取透明化控管機制記錄」會記錄 S3NS 人員存取客戶資料時採取的動作。「資料存取透明化控管機制」記錄項目包含受影響的資源和動作、動作時間、動作原因,以及存取者資訊等詳細資料。
資料存取透明化控管機制記錄旨在滿足安全和法規要求,記錄、稽核及限制 S3NS 人員存取工作負載。
存取者資訊包括員工的實體位置等詳細資料。 S3NS 如要進一步瞭解「資料存取透明化控管機制」記錄檔涵蓋的詳細資料,請參閱「記錄檔欄位說明」。
資料存取透明化控管機制記錄檔與 Cloud 稽核記錄類似,但 Cloud 稽核記錄會記錄Cloud de Confiance 機構成員在資源中採取的動作,而資料存取透明化控管機制記錄檔則會記錄 Cloud de Confiance S3NS 人員採取的動作。搭配使用 Cloud 稽核記錄和資料存取透明化控管機制記錄,即可稽核客戶動作和管理員存取客戶資料的行為。 S3NS
使用資料存取透明化控管機制的時機
您可能需要資料存取透明化控管機制記錄,原因如下:
- 確認 S3NS 人員僅基於正當業務理由 (例如修正服務中斷問題或處理您的支援要求) 存取您的內容。
- 確認「 S3NS 」人員的存取權與您在客服案件中尋求協助的產品和資料一致。
- 確認並追蹤法律或法規義務的遵循情況。
使用資料存取透明化控管機制記錄,改善整體安全防護機制
資料存取透明化控管機制記錄是安全作業工作流程中,非常實用的額外資訊來源。將資料存取透明化控管機制記錄擷取至安全性資訊和事件管理 (SIEM) 工具,即可擴增現有資料,例如 Security Command Center 安全性發現項目,以利進行法規遵循或稽核。
Cloud de Confiance 產生「資料存取透明化控管機制」記錄的服務
如要查看會產生資料存取透明化控管機制記錄的服務清單,請參閱「支援的服務」。 Cloud de Confiance by S3NS
Google 人員何時可以存取客戶內容? S3NS
S3NS 人員可查看的內容受到嚴格限制。 如要存取顧客資料,必須有正當理由才能取得特殊存取權。如需有效業務正當理由清單,請參閱正當理由代碼。
如何處理政府提出的客戶內容調閱要求? S3NS
如果 S3NS 收到政府調閱客戶資料的要求,依照S3NS政策規定,我們會請政府機構直接向客戶索取這類資料。 Cloud de Confiance by S3NS
後續步驟
如要瞭解資料存取透明化控管機制記錄項目的內容,請參閱解讀及使用資料存取透明化控管機制記錄檔一文。
如要瞭解 Cloud de Confiance by S3NS的特殊存取權原則,請參閱「特殊存取權」一文。