Gerenciamento das regras de proteção de dados ( IBM watsonx.data intelligence )
Você pode criar e gerenciar regras de proteção de dados para definir como controlar o acesso a dados sensíveis em catálogos governados. As regras de proteção de dados são baseadas em critérios que você define e em uma ação que você seleciona.
- Pré-requisitos
- Criando regras de proteção de dados
- Editar regras de proteção de dados
- Duplicação das regras de proteção de dados
- Ativar ou desativar regras de proteção de dados
- Excluir regras de proteção de dados
Pré-requisitos
Antes de criar regras de proteção de dados, execute estas tarefas:
- Projete sua regra de proteção de dados. Veja Projetando regras de proteção de dados.
- Entenda como as regras de proteção de dados são avaliadas e impingidas. Veja Aplicação de regras de proteção de dados.
- Verifique se você tem as permissões de usuário necessárias ou peça ao administrador da plataforma para concedê-las:
- Para criar regras de proteção de dados, você deve ter a permissão Gerenciar regras de proteção de dados e ter a função Proprietário, Administrador ou Editor em pelo menos uma das categorias existentes. Consulte Gerenciar o acesso a uma categoria.
- Para incluir artefatos de governança em suas regras, deve-se ter a permissão Acessar artefatos de governança e você deve ser um colaborador nas categorias dos artefatos de governança que você deseja usar na regra.
Criando regras de proteção de dados
Para criar uma regra de proteção de dados:
No menu principal, escolha Governança > Regras.
Clique em Incluir regra> Nova regra de proteção de dados.
Insira um nome e uma definição de negócio que explique o que essa regra faz em linguagem simples. Inclua palavras e termos padrão para facilitar a procura dessa regra. Clique em Avançar.
No campo Quando essa regra se aplica? , defina as condições no construtor de regras:
- Selecione o tipo de item. Veja Critérios.
- Selecione contém qualquer ou o não contém nenhum operador .
- Dependendo do tipo de item, procure e selecione um ou mais valores específicos ou digite um ou mais valores, separados por vírgulas.
- Se necessário, inclua mais itens na condição, selecionando o operador E ou Ou e outros conjuntos de itens e seus valores.
- Se necessário, inclua mais condições clicando no ícone de sinal de mais.
Selecione a ação a ser realizada quando os critérios especificados forem atendidos:
- Negar acesso aos dados
- Edita colunas
- Ofusca colunas
- Substitui colunas
- Filtrar linhas
Veja Ações.
Se você escolher um dos dados de máscara a seguir (Colunas de edição, Colunas ofuscadasou Colunas substitutas), configure o mascaramento:
- Selecione qual propriedade da coluna usar para identificar as colunas a serem mascaradas: termo de negócio, classe de dados, nome da coluna ou tag. Veja Critérios de mascaramento.
- Especifique um ou mais nomes dessa propriedade. Por exemplo, se você selecionou classe de dados, especifique um ou mais nomes de classes de dados.
Para classes de dados com formatos bem definidos, como Endereço de E-mail ou Número de Cartão de Crédito, o método preservar formato é usado. Para classes de dados, como Licença de Motorista ou Número da Conta, método de mascaramento identificador é usado; como o mascaramento de formato de preservação não é possível para essas classes de dados.
- Se você desejar usar técnicas avançadas de mascaramento em ativos de dados em projetos, configure as opções avançadas de mascaramento de dados. Consulte Opções de Mascaramento Avançado (Advanced Masking Options)
O seguinte lista as configurações da opção de mascaramento padrão:- Consistência é configurado como Repetível.
- Validação de Entrada está desativado.
- Consistência é configurado como Repetível.
Clique em Criar.
A regra de proteção de dados é publicada imediatamente e avaliada quanto à aplicação na próxima vez que um usuário tentar acessar um ativo de dados em um catálogo governado.
Editar regras de proteção de dados
É possível editar todos os aspectos de uma regra de proteção de dados, incluindo o nome, a descrição, os critérios e a ação.
Para editar uma regra de proteção de dados, abra a regra, clique em Editar regra, faça suas mudanças e clique em Atualizar.
As alterações entram em vigor imediatamente.
Duplicação das regras de proteção de dados
Você pode duplicar as regras de proteção de dados existentes ou editar os detalhes da regra para criar novas regras.
Para duplicar uma regra de proteção de dados, abra a regra clicando no menu de estouro e selecione Duplicar. Se necessário, edite os detalhes e clique em Create (Criar ).
Ativar ou desativar regras de proteção de dados
Para ativar ou desativar uma regra, como autor da regra, abra a regra e clique em Ativar ou Desativar.
Depois de desativar uma regra, você pode reativá-la posteriormente. Você não precisa excluir regras que não deseja usar e recriá-las posteriormente, caso precise delas novamente.
Excluindo regras de proteção de dados
Para excluir uma regra de proteção de dados, abra a regra e clique em Excluir regra.
Depois de confirmar que você deseja excluir a regra, a regra será excluída imediatamente e não será mais aplicada