Überblick über die Zugriffstransparenz

Auf dieser Seite finden Sie eine Übersicht über Access Transparency, die Teil der langfristigen Verpflichtung vonS3NSzu Transparenz, Nutzervertrauen und Kundeneigentum an ihren Daten ist.

Übersicht

In Access Transparency-Logs werden die Aktionen aufgezeichnet, die S3NS Mitarbeiter beim Zugriff auf Kundendaten ausführen. Access Transparency-Logeinträge enthalten Details wie die betroffene Ressource und Aktion, den Zeitpunkt der Aktion, den Grund für die Aktion und Informationen zur zugreifenden Person.

Access Transparency-Logs sind so konzipiert, dass sie Sicherheits- und behördliche Anforderungen erfüllen, um den Zugriff von Mitarbeitern auf Ihre Arbeitslasten zu dokumentieren, zu prüfen und einzuschränken S3NS .

Die Informationen zum Zugriffsberechtigten umfassen Details zum S3NS Mitarbeiter, z. B. zum physischen Standort. Weitere Informationen zu den Details, die in Access Transparency-Logs enthalten sind, finden Sie unter Logfeldbeschreibungen.

Access Transparency-Logs ähneln Cloud-Audit-Logs. In Cloud-Audit-Logs werden jedoch die Aktionen aufgezeichnet, die Mitglieder IhrerCloud de Confiance -Organisation in Ihren Cloud de Confiance -Ressourcen ausgeführt haben, während in Access Transparency-Logs die Aktionen aufgezeichnet werden, die von S3NS -Mitarbeitern ausgeführt wurden. Wenn Sie Cloud-Audit-Logs und Access Transparency-Logs zusammen verwenden, erhalten Sie Audit-Logs zu Kundenaktionen und S3NS administrativen Zugriffen auf Kundendaten.

Typische Fälle für die Nutzung der Zugriffstransparenz

Access Transparency-Logs können aus folgenden Gründen erforderlich sein:

  • Zum Bestätigen, dass S3NS -Mitarbeiter nur aus legitimen geschäftlichen Gründen auf Ihre Inhalte zugreifen, z. B. um einen Ausfall zu beheben oder Ihre Supportanfragen zu bearbeiten.
  • Wir prüfen, ob der Zugriff von S3NS -Mitarbeitern mit den Produkten und Daten übereinstimmt, für die Sie in einer Kundensupportanfrage Unterstützung benötigen.
  • Zum Bestätigen und Überwachen der Einhaltung der gesetzlichen/aufsichtsrechtlichen Verpflichtungen.

Access Transparency-Logs verwenden, um den allgemeinen Sicherheitsstatus zu verbessern

Access Transparency-Logs sind eine wertvolle zusätzliche Informationsquelle für Ihre Sicherheitsvorgänge. Wenn Sie Access Transparency-Logs in Ihre SIEM-Tools (Security Information and Event Management, Sicherheits- und Ereignisverwaltung) für Compliance- oder Prüfungszwecke aufnehmen, können Sie vorhandene Daten wie Security Command Center-Sicherheitsergebnisse ergänzen.

Cloud de Confiance Dienste, die Access Transparency-Logs erzeugen

Eine Liste der Cloud de Confiance by S3NS -Dienste, die Access Transparency-Logs erstellen, finden Sie unter Unterstützte Dienste.

Wann können S3NS Mitarbeiter auf Kundeninhalte zugreifen?

S3NS -Mitarbeiter haben nur Zugriff auf die Informationen, die sie für ihre Arbeit benötigen. Für jeden Zugriff auf Kundendaten ist eine gültige Begründung für den privilegierten Zugriff erforderlich. Eine Liste der gültigen betrieblichen Begründungen finden Sie unter Begründungscodes.

Wie geht S3NS mit behördlichen Ersuchen zu Kundeninhalten um?

Wenn S3NS ein behördliches Ersuchen zu Kundendaten erhält, ist es die Richtlinie vonS3NS, die Behörde anzuweisen, diese Daten direkt beim Cloud de Confiance by S3NS Kunden anzufordern.

Nächste Schritte