בדף הזה מוסבר מהי לוקליזציה של נתונים ואיך אפשר להשיג תאימות לתקנות בנושא לוקליזציה של נתונים באמצעות סודות אזוריים.
סקירה כללית על מיקום הנתונים
שמירת נתונים במדינה מסוימת היא מושג שמתייחס לשמירת נתונים בגבולות גיאוגרפיים ספציפיים בגלל דרישות משפטיות, רגולטוריות או ארגוניות. המיקום של הנתונים הוא לא רק העדפה של חלק מהעסקים, אלא גם דרישה משפטית ותפעולית. שמירת נתונים במדינה מסוימת חיונית כדי לעמוד בדרישות של תקנות כמו GDPR, HIPAA או PIPEDA, וכדי לצמצם את הסיכון לקנסות או להליכים משפטיים.
מידע נוסף על מיקום הנתונים ב- Cloud de Confianceזמין בפוסט הבא בבלוג בנושא זהות ואבטחה: הסבר על האפשרויות שלכם בנוגע למיקום הנתונים, שקיפות תפעולית ואמצעי בקרה על הפרטיות ב-Cloud de Confiance by S3NS.
אכיפת מיקום האחסון של הנתונים באמצעות סודות אזוריים
ב-Secret Manager, אתם יכולים לאכוף את דרישות המיקום של הנתונים על ידי בחירה בשירות אזורי ויצירת סודות אזוריים שמבטיחים שהמידע הרגיש שלכם יאוחסן ויעובד במיקום ספציפי. כשמשתמשים בסודות אזוריים, נתוני הסודות נשארים תמיד במיקום שנבחר, בין אם הם במנוחה, בשימוש או בהעברה.
סודות אזוריים פועלים באופן הבא:
- כשיוצרים סוד אזורי, מציינים את המיקום שבו רוצים לאחסן אותו. שירות Secret Manager מוודא שהנתונים הסודיים יישארו בתשתית של אותו מיקום.
- אפשר לגשת לסודות אזוריים רק מאפליקציות או משירותים שפועלים באותו מיקום. ההגדרה הזו מוסיפה שכבת אבטחה נוספת על ידי הגבלת הגישה לישויות מורשות באזור המיועד.
- בניגוד לסודות גלובליים, שבדרך כלל משוכפלים בכמה מיקומים כדי להבטיח זמינות גבוהה, סודות אזוריים לא משוכפלים אוטומטית. כך אפשר להבטיח שהנתונים יישארו במיקום שבו הם נוצרו.