Cloud de Confiance by S3NS的特权访问权限

Cloud de Confiance by S3NS 系统专注于使用控制和监控来保护您的内容。您存储在 Cloud de Confiance by S3NS中的内容完全属于您。 S3NS 员工有时可能需要访问您的内容,但这些访问都有正当的业务理由。

人员为何需要访问客户数据 S3NS

S3NS 人员请求访问客户数据的最常见原因是解决客户支持服务工单。如果您创建客户支持请求,则 S3NS 人员可能需要请求访问您的数据。Access Transparency 让客户可以看到这些访问。

什么是特权访问权限

S3NS 员工为履行提供合同服务的义务而访问您的数据的行为称为“特权访问”。您无法访问 Cloud de Confiance by S3NS 中的数据通常是因为以下原因:

  • 您正在访问自己的数据。
  • 您正在使用的某项服务正在代表您访问数据。

如果 S3NS 员工被要求提供合同服务,则担任特权管理员的 S3NS 员工可以访问您的数据。

特权访问权限管理的基本原则

Cloud de Confiance by S3NS的特权访问管理策略会严格限制单个 S3NS 员工可以查看的您的数据以及可以对您的数据执行的操作。Cloud de Confiance by S3NS的特权访问机制基于以下原则:

  • 最小权限:默认情况下,系统会拒绝所有S3NS 员工访问客户数据。授予访问权限时,授权只是暂时性的,并且提供的访问权限不得大于提供合同服务绝对需要的访问权限。

  • 限制对数据的单人访问:任何单个S3NS 人员想要在没有其他人陪同的情况下独自访问客户数据都极其困难。

  • 所有访问都必须有正当理由:默认情况下, S3NS 人员无法访问客户数据。只有在有有效的正当业务理由的情况下, S3NS 人员才能访问您的数据。如果正当理由已关闭,或者 S3NS 人员不是直接关联的协作者, S3NS人员就无法访问客户数据。 如需查看正当业务理由的列表,请参阅理由原因代码

  • 监控和提醒:监控和响应流程用于对这些原则违规行为进行发现、分类和纠正。

后续步骤

  • 如需查看 S3NS 人员可以请求访问客户数据的业务理由列表,请参阅理由原因代码