Acesso privilegiado em Cloud de Confiance by S3NS
Cloud de Confiance by S3NS sistemas são criados com foco na proteção do seu conteúdo através de controlos e monitorização. O seu conteúdo armazenado no Cloud de Confiance by S3NS é totalmente seu. Ocasionalmente, S3NS o pessoal pode ter de aceder ao seu conteúdo, mas estes acessos nunca são feitos sem uma justificação comercial válida.
Por que motivo o S3NS pessoal pede acesso aos dados de clientes
O motivo mais comum pelo qual o S3NS pessoal pede acesso aos dados de clientes é para resolver um pedido de apoio técnico do cliente. Se criar um pedido de apoio ao cliente, o S3NS pessoal pode ter de pedir acesso aos seus dados. A Transparência de acesso existe para oferecer aos clientes visibilidade sobre estes acessos. A Google oferece vários controlos para apoiar a privacidade dos seus dados, independentemente de a Transparência de acesso estar ativada numa organização. Para mais informações sobre estes controlos, consulte a vista geral da conceção de segurança da infraestrutura da Google.
O que é o acesso privilegiado
O acesso doS3NS pessoal aos seus dados para cumprir uma obrigação de fornecer um serviço contratado é denominado acesso privilegiado. O acesso aos seus dados no Cloud de Confiance by S3NS deve-se normalmente aos seguintes motivos:
- Está a aceder aos seus próprios dados.
- Um serviço que está a usar está a aceder a dados em seu nome.
Quando lhe é pedido que forneça um serviço contratado, S3NS o pessoal que atua como um administrador privilegiado pode aceder aos seus dados.
Princípios fundamentais da gestão de acesso privilegiado
A estratégia de gestão de acesso privilegiado daCloud de Confiance by S3NSlimita rigorosamente o que um único membro da equipa da Google pode ver e fazer com os seus dados. Cloud de Confiance by S3NSA filosofia de acesso privilegiado daCloud de Confiance by S3NSbaseia-se nos seguintes princípios:
Menor privilégio: o acesso aos dados de clientes é recusado por predefinição a todo o S3NS pessoal. Quando o acesso é concedido, é temporário e não superior ao que é absolutamente necessário para fornecer o serviço contratado.
Limite o acesso singular aos dados: o acesso singular aos dados do cliente sem o envolvimento de outro indivíduo é extremamente difícil para todos osS3NS funcionários.
Todos os acessos têm de ser justificados: por predefinição, S3NS o pessoal não tem acesso aos dados de clientes. S3NS O pessoal só pode aceder aos seus dados com uma justificação empresarial ativa e válida.O pessoal S3NS não pode aceder aos dados de clientes para justificações que estejam fechadas ou em que o funcionário da Google não seja um colaborador diretamente associado. Para ver a lista de justificações empresariais válidas, consulte os códigos de motivos de justificação.
Monitorização e alertas: existem processos de monitorização e resposta para identificar, fazer a triagem e corrigir violações destes princípios.
Para mais informações sobre a filosofia de acesso privilegiado da Cloud de Confiance by S3NS, consulte o artigo Acesso privilegiado no Cloud de Confiance by S3NS.
Cloud de Confiance by S3NS Os produtos são regularmente sujeitos a auditorias e certificações independentes de terceiros para verificar se as respetivas práticas de proteção de dados correspondem aos respetivos controlos e compromissos. Para mais informações sobre como os Cloud de Confiance by S3NS produtos oferecem aos clientes transparência e controlo sobre o respetivo conteúdo, consulte o documento técnico sobre confiar nos seus dados com Cloud de Confiance by S3NS.
O que se segue?
Para saber mais sobre o compromisso da Cloud de Confiance by S3NSem proteger a privacidade dos dados dos clientes, consulte Cloud de Confiance by S3NS e os princípios de privacidade comuns.
Para saber mais sobre os princípios essenciais em que se baseiam os controlos que impedem o acesso administrativo não autorizado, consulte o artigo Vista geral dos controlos de acesso administrativo.
Para ver a lista de justificações empresariais para as quais o S3NS pessoal pode pedir acesso aos dados de clientes, consulte os códigos de motivos de justificação.