Akses dengan hak istimewa di Google Cloud
Sistem Google Cloud dibuat dengan fokus untuk melindungi konten Anda menggunakan kontrol dan pemantauan. Konten Anda yang disimpan di Google Cloud sepenuhnya milik Anda. Terkadang, personel Google mungkin perlu mengakses konten Anda, tetapi akses ini tidak pernah dilakukan tanpa justifikasi bisnis yang valid.
Alasan staf Google meminta akses ke konten pelanggan
Alasan paling umum mengapa staf Google meminta akses ke konten Anda adalah untuk menyelesaikan tiket dukungan pelanggan. Jika Anda membuat permintaan dukungan pelanggan, staf Google mungkin diminta untuk meminta akses ke konten Anda. Transparansi Akses ada untuk memberi pelanggan visibilitas ke akses ini. Namun, jangan khawatir, privasi konten Anda aman, terlepas dari apakah Anda mengaktifkan Transparansi Akses atau tidak.
Apa yang dimaksud dengan akses dengan hak istimewa
Akses personel Google ke data Anda untuk memenuhi kewajiban penyediaan layanan yang dikontrak disebut akses dengan hak istimewa. Akses ke data Anda di Google Cloud biasanya karena alasan berikut:
- Anda mengakses data Anda sendiri.
- Layanan yang Anda gunakan mengakses data atas nama Anda.
Jika diminta untuk menyediakan layanan yang dikontrak, personel Google yang bertindak sebagai administrator dengan hak istimewa dapat mengakses data Anda.
Prinsip dasar pengelolaan akses dengan hak istimewa
Strategi pengelolaan akses hak istimewa Google Cloud sangat membatasi hal-hal yang dapat dilihat dan dilakukan oleh satu anggota staf Google dengan data Anda. Filosofi akses dengan hak istimewa Google Cloud didasarkan pada prinsip-prinsip berikut:
Hak istimewa terendah: Akses ke data pelanggan ditolak secara default untuk semua personel Google. Jika diberikan, akses bersifat sementara dan tidak lebih besar dari yang mutlak diperlukan untuk menyediakan layanan yang dikontrak.
Membatasi akses tunggal ke data: Mengakses data pelanggan secara terpisah tanpa adanya individu lain yang terlibat sangat sulit bagi setiap personel Google.
Semua akses harus dibenarkan: Secara default, personel Google tidak memiliki akses ke data pelanggan. Petugas Google hanya dapat mengakses data Anda dengan alasan bisnis yang valid. Untuk mengetahui daftar justifikasi bisnis yang valid, lihat Kode alasan justifikasi.
Pemantauan dan pemberitahuan: Proses pemantauan dan respons ada untuk mengidentifikasi, melakukan triase, dan memperbaiki pelanggaran terhadap prinsip-prinsip ini.
Untuk mengetahui informasi selengkapnya tentang filosofi akses dengan hak istimewa Google Cloud, lihat laporan resmi tentang Pengelolaan akses dengan hak istimewa di Google Cloud.
Produk Google Cloud secara rutin menjalani audit dan sertifikasi pihak ketiga independen untuk memverifikasi bahwa praktik perlindungan datanya sesuai dengan kontrol dan komitmennya. Untuk informasi selengkapnya tentang cara produk Google Cloud memberikan transparansi dan kontrol atas konten kepada pelanggan, lihat laporan resmi tentang Mempercayakan data Anda dengan Google Cloud.
Langkah selanjutnya
Untuk mengetahui lebih lanjut komitmen Google Cloud dalam melindungi privasi data pelanggan, lihat Google Cloud dan prinsip privasi umum.
Untuk mempelajari prinsip inti yang menjadi dasar kontrol yang mencegah akses administratif yang tidak sah, lihat Ringkasan kontrol akses administratif.
Untuk melihat daftar justifikasi bisnis yang dapat diminta oleh personel Google untuk mengakses data pelanggan, lihat Kode alasan justifikasi.