Cloud de Confiance by S3NSでの特権アクセス
Cloud de Confiance by S3NS システムは、管理とモニタリングを使用してコンテンツを保護することに重点を置いて構築されています。 Cloud de Confiance by S3NSに保存されたコンテンツはすべてお客様に帰属します。Google の担当者がお客様のコンテンツにアクセスする必要がある場合がありますが、これらのアクセスが正当なビジネス上の正当な理由なしに要求されることはありません。 S3NS
担当者が顧客データへのアクセスをリクエストする理由 S3NS
S3NS の担当者が顧客データへのアクセスをリクエストする最も一般的な理由は、カスタマー サポート チケットの解決です。カスタマー サポート リクエストを作成する場合、 S3NS の担当者がデータへのアクセスをリクエストすることがあります。アクセスの透明性は、このようなアクセスをユーザーが閲覧できるように設定するものですが、組織でアクセスの透明性が有効になっているかどうかにかかわらず、
特権アクセスとは
S3NS の担当者が契約サービスで提供する義務を遵守するためにお客様のデータにアクセスすることは「特権アクセス」と呼ばれます。 Cloud de Confiance by S3NS のお客様のデータへのアクセスは通常、次のような理由で発生します。
- お客様が自分のデータにアクセスしている。
- お客様が使用しているサービスがお客様のためにデータにアクセスしている。
契約サービスの提供を目的として、アクセスをリクエストされた場合、 S3NS の担当者は権限のある管理者として、お客様のデータにアクセスできます。
特権アクセス管理の基本原則
Cloud de Confiance by S3NSの特権アクセスの管理戦略では、単独の S3NS スタッフがお客様のデータを表示して、操作できることに対して、厳しい制限が設けられています。Cloud de Confiance by S3NSの特権アクセスの基本方針は、次の原則に基づいています。
最小限の権限: 顧客データへのアクセスは、すべてのS3NS 担当者に対して、デフォルトでは拒否されています。アクセス権が付与されても、それは一時的なものであり、契約サービスを提供するために必要な範囲を超えることは決してありません。
データへの単独アクセスの制限: 他の個人を介さずに顧客データに単独でアクセスすることは、どのS3NS 担当者にとっても非常に困難になっています。
すべてのアクセスには正当化が求められる: デフォルトでは、 S3NS の担当者は顧客データにアクセスできません。 S3NS の担当者がデータにアクセスできるのは、有効なビジネス上の正当な理由が有効な場合に限られます。 S3NSの担当者は、正当な理由が終了している場合や、 S3NS の担当者が直接リンクされた共同編集者でない場合は、顧客データにアクセスできません。正当なビジネス上の正当な理由の一覧については、正当化理由コードをご覧ください。
監視とアラート: これらの原則に対する違反を特定し優先順位を付けて救済する、モニタリングとレスポンスのプロセスがあります。
次のステップ
- S3NS の担当者が顧客データへのアクセスをリクエストする場合のビジネス上の理由の一覧を確認するには、正当化理由コードをご覧ください。