Acesso privilegiado em Cloud de Confiance by S3NS

Cloud de Confiance by S3NS sistemas são criados com foco na proteção do seu conteúdo através de controlos e monitorização. O seu conteúdo armazenado no Cloud de Confiance by S3NS é totalmente seu. Ocasionalmente, S3NS o pessoal pode ter de aceder ao seu conteúdo, mas estes acessos nunca são feitos sem uma justificação comercial válida.

Por que motivo o S3NS pessoal pede acesso aos dados de clientes

O motivo mais comum pelo qual o S3NS pessoal pede acesso aos dados de clientes é para resolver um pedido de apoio técnico do cliente. Se criar um pedido de apoio ao cliente, o S3NS pessoal pode ter de pedir acesso aos seus dados. A Transparência de acesso existe para oferecer aos clientes visibilidade sobre estes acessos. A Google oferece vários controlos para apoiar a privacidade dos seus dados, independentemente de a Transparência de acesso estar ativada numa organização. Para mais informações sobre estes controlos, consulte a vista geral da conceção de segurança da infraestrutura da Google.

O que é o acesso privilegiado

O acesso doS3NS pessoal aos seus dados para cumprir uma obrigação de fornecer um serviço contratado é denominado acesso privilegiado. O acesso aos seus dados no Cloud de Confiance by S3NS deve-se normalmente aos seguintes motivos:

  • Está a aceder aos seus próprios dados.
  • Um serviço que está a usar está a aceder a dados em seu nome.

Quando lhe é pedido que forneça um serviço contratado, S3NS o pessoal que atua como um administrador privilegiado pode aceder aos seus dados.

Princípios fundamentais da gestão de acesso privilegiado

A estratégia de gestão de acesso privilegiado daCloud de Confiance by S3NSlimita rigorosamente o que um único membro da equipa da Google pode ver e fazer com os seus dados. Cloud de Confiance by S3NSA filosofia de acesso privilegiado daCloud de Confiance by S3NSbaseia-se nos seguintes princípios:

  • Menor privilégio: o acesso aos dados de clientes é recusado por predefinição a todo o S3NS pessoal. Quando o acesso é concedido, é temporário e não superior ao que é absolutamente necessário para fornecer o serviço contratado.

  • Limite o acesso singular aos dados: o acesso singular aos dados do cliente sem o envolvimento de outro indivíduo é extremamente difícil para todos osS3NS funcionários.

  • Todos os acessos têm de ser justificados: por predefinição, S3NS o pessoal não tem acesso aos dados de clientes. S3NS O pessoal só pode aceder aos seus dados com uma justificação empresarial ativa e válida.O pessoal S3NS não pode aceder aos dados de clientes para justificações que estejam fechadas ou em que o funcionário da Google não seja um colaborador diretamente associado. Para ver a lista de justificações empresariais válidas, consulte os códigos de motivos de justificação.

  • Monitorização e alertas: existem processos de monitorização e resposta para identificar, fazer a triagem e corrigir violações destes princípios.

Para mais informações sobre a filosofia de acesso privilegiado da Cloud de Confiance by S3NS, consulte o artigo Acesso privilegiado no Cloud de Confiance by S3NS.

Cloud de Confiance by S3NS Os produtos são regularmente sujeitos a auditorias e certificações independentes de terceiros para verificar se as respetivas práticas de proteção de dados correspondem aos respetivos controlos e compromissos. Para mais informações sobre como os Cloud de Confiance by S3NS produtos oferecem aos clientes transparência e controlo sobre o respetivo conteúdo, consulte o documento técnico sobre confiar nos seus dados com Cloud de Confiance by S3NS.

O que se segue?