Akses dengan hak istimewa di Google Cloud

SistemGoogle Cloud dibuat dengan fokus untuk melindungi konten Anda menggunakan kontrol dan pemantauan. Konten Anda yang disimpan di Google Cloud merupakan milik Anda sepenuhnya. Terkadang, personel Google mungkin perlu mengakses konten Anda, tetapi akses ini tidak pernah dilakukan tanpa justifikasi bisnis yang valid.

Alasan staf Google meminta akses ke konten pelanggan

Alasan paling umum mengapa staf Google meminta akses ke konten Anda adalah untuk menyelesaikan tiket dukungan pelanggan. Jika Anda membuat permintaan dukungan pelanggan, staf Google mungkin diminta untuk meminta akses ke konten Anda. Transparansi Akses ada untuk memberi pelanggan visibilitas ke akses ini. Namun, jangan khawatir, privasi konten Anda aman terlepas dari apakah Anda mengaktifkan Transparansi Akses atau tidak.

Apa yang dimaksud dengan akses dengan hak istimewa

Akses personel Google ke data Anda untuk memenuhi kewajiban penyediaan layanan yang dikontrak disebut akses dengan hak istimewa. Akses ke data Anda di Google Cloud biasanya karena alasan berikut:

  • Anda mengakses data Anda sendiri.
  • Layanan yang Anda gunakan mengakses data atas nama Anda.

Jika diminta untuk memberikan layanan yang dikontrak, personel Google yang bertindak sebagai administrator dengan hak istimewa dapat mengakses data Anda.

Prinsip dasar pengelolaan akses dengan hak istimewa

Strategi pengelolaan akses dengan hak istimewaGoogle Cloudsangat membatasi hal-hal yang dapat dilihat dan dilakukan oleh satu anggota staf Google dengan data Anda.Filosofi akses dengan hak istimewa Google Clouddidasarkan pada prinsip-prinsip berikut:

  • Hak istimewa terendah: Akses ke data pelanggan ditolak secara default untuk semua personel Google. Jika diberikan, akses bersifat sementara dan tidak lebih besar dari yang mutlak diperlukan untuk menyediakan layanan yang dikontrak.

  • Membatasi akses tunggal ke data: Mengakses data pelanggan secara terpisah tanpa adanya individu lain yang terlibat sangat sulit bagi setiap personel Google.

  • Semua akses harus dibenarkan: Secara default, personel Google tidak memiliki akses ke data pelanggan. Petugas Google hanya dapat mengakses data Anda dengan alasan bisnis yang valid. Untuk mengetahui daftar justifikasi bisnis yang valid, lihat Kode alasan justifikasi.

  • Pemantauan dan pemberitahuan: Proses pemantauan dan respons ada untuk mengidentifikasi, melakukan triase, dan memperbaiki pelanggaran terhadap prinsip-prinsip ini.

Untuk informasi selengkapnya tentang filosofi akses dengan hak istimewa Google Cloud, lihat laporan resmi tentang Pengelolaan akses dengan hak istimewa di Google Cloud.

ProdukGoogle Cloud secara rutin menjalani audit dan sertifikasi pihak ketiga yang independen untuk memverifikasi bahwa praktik perlindungan datanya sesuai dengan kontrol dan komitmennya. Untuk informasi selengkapnya tentang cara Google Cloud produk memberikan transparansi dan kontrol kepada pelanggan atas konten mereka, lihat laporan resmi tentang Mempercayakan data Anda dengan Google Cloud.

Langkah selanjutnya