Planejamento para proteger dados com regras

As regras de proteção de dados definem quais dados controlar, com base nas propriedades de ativos de dados e usuários e o que fazer com os ativos de dados afetados. Depois que sua equipe de governança cria regras de proteção de dados, os ativos de dados que estão em catálogos governados são protegidos automaticamente. Você também pode optar por impor regras em tabelas virtualizadas, criar cópias permanentemente mascaradas de ativos de dados ou aplicar as regras a dados protegidos por uma solução de imposição profunda, como o IBM Data Virtualization ou o IBM watsonx.data.

As regras de proteção de dados são impostas em catálogos quando todas as condições vigentes para aplicação são cumpridas. As condições para aplicação podem incluir configurações de catálogo, a identidade do usuário, o formato de dados e a ferramenta de leitura dos dados. Toda vez que um usuário tenta acessar um ativo de dados em um catálogo governado, as regras de proteção de dados são avaliadas para aplicação. Veja Aplicação de regras de proteção de dados.

Para proteger seus dados com regras de proteção de dados, complete essas tarefas.

Tarefa Obrigatório? Tempo:
Aceitar protocolo revisado para aplicar regras de proteção de dados True Várias confirmações
Alterar comportamento de regra padrão Não Durante a configuração apenas
Padrões de proteção de dados do documento Não a qualquer momento
Criar regras que definam como proteger dados True a qualquer momento
Aplique regras de proteção de dados com o IBM Data Virtualization Não a qualquer momento
Forçar regras de proteção de dados com IBM watsonx.data Não a qualquer momento
Aplique as regras de proteção de dados com o IBM Master Data Management Não a qualquer momento

Aceitar protocolo revisado para aplicar regras de proteção de dados

A plataforma solicita que você em várias tarefas reconheça o entendimento de como as regras de proteção de dados são aplicadas.

As regras de proteção de dados agora são aplicadas em catálogos controlados ou por uma solução de execução profunda. Uma solução de execução profunda é uma solução de proteção para impingir regras sobre dados que estão fora do Cloud Pak for Data quando a origem de dados é integrada a um desses serviços:

  • IBM Data Virtualization
  • IBM watsonx.data

Para configurar a plataforma com uma solução de aplicação profunda, você pode criar uma definição de fonte de dados para definir o tipo de fonte de dados. O tipo de fonte de dados determina a quais tipos de conexões a definição da fonte de dados pode ser associada e suas opções de solução de proteção disponíveis. Para obter mais informações, consulte Soluções de proteção para definições de fontes de dados.

Se você não configurou uma solução de execução profunda, nenhum ativo será aplicado em catálogos ou projetos não controlados. Se uma solução de execução profunda for configurada, os ativos serão protegidos, independentemente de os dados estarem em catálogos controlados ou não controlados ou em projetos.. Os dados que você vê em uma visualização correspondem aos dados que você vê dentro de um bloco de notas porque você está sendo forçado pela solução de execução profunda.

Os ativos que foram incluídos de um catálogo controlado em um projeto podem reter o comportamento de cumprimento estático com base no usuário e no horário em que esse ativo foi incluído em um projeto.

Você será lembrado dos protocolos de aplicação da regra de proteção de dados revisados quando:

Alterar o comportamento de regra padrão

As configurações de comportamento de regra determinam como as regras de proteção de dados são impostas. Por padrão, os usuários podem acessar ativos de dados a menos que sejam impedidos por uma regra. Quando várias regras afetam o mesmo ativo de dados, regras de proteção de dados mais seguras e métodos de mascaramento mais privados têm precedência.

Se você deseja alterar as configurações de comportamento de regra padrão, você deve alterá-las antes de criar quaisquer regras de proteção de dados. Caso contrário, você deve excluir todas as regras existentes antes de alterar as configurações. Avalie qual direção da convenção de acesso a dados é mais simples ou mais apropriada para suas regras.

Convenção de acesso a dados padrão
Escolha se os dados são desbloqueados por padrão e se você grava regras para negar ou permitir o acesso aos dados. Por padrão, os dados são desbloqueados.
Precedência de ação de regra
Escolha se regras mais seguras ou mais tolerantes têm precedência quando várias regras se aplicam aos mesmos valores de dados ou usam o cumprimento hierárquico. As ações, em ordem de segurança, são: Acesso Deny, Mask, Permitir acesso. Por padrão, a ação mais segura tem precedência.
O comportamento de cumprimento hierárquico depende se você escolher a opção desbloqueada ou bloqueada sob as configurações de convenção de acesso a dados padrão :
  • Para convenção desbloqueada, a precedência de execução hierárquica torna-se equivalente à ação mais segura ganha precedência.
  • Para convenção bloqueada, para ver dados mascarados ou brutos, pelo menos uma decisão de permissão é necessária. Para o resultado mascarado, ambas as decisões de máscara e permissão são necessárias. Caso contrário, o acesso será negado.
Precedência de método de mascaramento de regra
Escolha se as regras com mascaramento mais privado ou mais útil têm precedência quando várias regras que mascaram dados se aplicam aos mesmos valores de dados. Os métodos de mascaramento, em ordem de privacidade, são: Redact, Substitute, Obfuscate. Por padrão, o método com a maior parte da privacidade tem precedência.

Saiba mais sobre como alterar configurações de regras

Normas de proteção de dados

É possível gravar políticas que descrevem as razões para criar regras de proteção de dados e os resultados necessários das regras. As políticas e suas regras de controle associadas descrevem os padrões de sua organização e como tornar os ativos de dados compatíveis com esses padrões É possível organizar políticas em uma hierarquia com base em seu significado e nos relacionamentos entre si. As regras de controle fornecem a descrição de negócios do comportamento ou ações necessárias para implementar uma política de controle específica.. Políticas e regras de governança não são aplicáveis. No entanto, é possível designar regras de proteção de dados a políticas para vincular o método de assegurar a conformidade com as informações sobre o padrão

Saiba mais sobre como escrever políticas e regras de controle

Criar regras que definam como proteger dados

As regras de proteção de dados definem como controlar o acesso a dados, mascarar valores de dados ou filtrar linhas em ativos de dados. As regras de proteção de dados são avaliadas para execução toda vez que um usuário tenta acessar um ativo em uma área de trabalho na qual as regras são aplicadas O cumprimento é baseado em quem está acessando o ativo de dados, onde o usuário está acessando o ativo de dados e se as propriedades do ativo de dados correspondem aos critérios especificados na regra.

Geralmente, você constrói os critérios de regras e especifica o mascaramento usando artefatos de governança que descrevem dados, como termos de negócios, classes de dados e classificações. Se as suas regras de proteção de dados forem baseadas em determinadas classes de dados, você pode especificar opções avançadas de mascaramento para aumentar a utilidade dos dados mascarados.

Se suas regras confiam em artefatos de governança, você deve garantir que os artefatos de governança apropriados sejam atribuídos aos ativos de dados. Por exemplo, você pode criar uma regra para mascarar números de cartão de crédito para colunas que possuem a classe de dados Número do Cartão de Crédito atribuído. Qualquer coluna com dados de cartão de crédito que não tenha a classe de dados Número do Cartão de Crédito atribuído não é mascarada.

As regras de proteção de dados entram em vigor imediatamente após a criação.

Saiba mais sobre a criação de regras de proteção de dados

Mascarar permanentemente dados com fluxos de mascaramento

Se você tem regras de proteção de dados que mascaram dados, você pode executar fluxos de mascaramento para criar ativos de dados mascarados permanentemente que são cópias de ativos de dados em um catálogo de regras. Você inclui os ativos do catálogo em um projeto, executa um fluxo de mascaramento e, em seguida, é possível publicar os ativos de dados resultantes para o catálogo como novos ativos. Você pode optar por copiar uma ou mais tabelas e mascarar suas colunas ou optar por mascarar um subconjunto de tabelas relacionadas. Em ambos os casos, é possível definir condições para filtrar os dados nos ativos de dados resultantes.

Saiba mais sobre os fluxos de mascaramento

Aplique as regras de proteção de dados com IBM Data Virtualization

Se você tiver regras de proteção de dados que neguem acesso a dados ou mascarem dados, poderá aplicar essas regras em toda a plataforma para tabelas virtualizadas em catálogos, independentemente de onde o ativo atual esteja localizado. Se o ativo está localizado em um catálogo controlado ou não controlado ou em um projeto; dado que uma cópia do ativo existe em um catálogo controlado na plataforma.

Saiba mais sobre a aplicação de regras para tabelas virtualizadas

Impingir regras de proteção de dados com IBM watsonx.data

Se você tiver regras de proteção de dados que negam acesso a dados ou mascarar dados, será possível impingir essas regras na plataforma para tabelas em catálogos, independentemente de onde o ativo atual está localizado. Se o ativo está localizado em um catálogo controlado ou não controlado ou em um projeto; dado que uma cópia do ativo existe em um catálogo controlado na plataforma.

Saiba mais sobre IBM watsonx.data

Aplique as regras de proteção de dados com o IBM Master Data Management

Se houver regras de proteção de dados que neguem acesso a dados ou mascarem dados, é possível aplicar essas regras nas entidades e registros de dados mestres. Você deve ativar a aplicação das regras de proteção de dados nas configurações do IBM Master Data Management.

Saiba mais sobre a aplicação de regras para dados mestres

Tarefas de planejamento anteriores

Próximas tarefas de planejamento