Minimisation des données
Découverte de données
La fonctionnalité de protection contre la perte de données de Google Cloud vous aide à détecter et à classer des données à grande échelle. Il est possible d'identifier et de taguer des données telles que les numéros de cartes de paiement, les numéros d'identification national, les données de santé protégées et d'autres types d'informations permettant d'identifier personnellement l'utilisateur.
Après détection, la protection contre la perte de données permet aux clients de limiter le traitement des informations permettant d'identifier personnellement l'utilisateur grâce à l'anonymisation (par exemple, la tokenisation) ou à la suppression définitive automatique des données inutiles.
Découvrez comment la protection contre la perte de données peut vous aider.
Gestion des données
Les informations permettant d'identifier personnellement l'utilisateur découvertes grâce à la protection contre la perte de données peuvent être taguées et publiées dans des outils de surveillance à l'échelle de l'entreprise tels que Security Command Center, Data Catalog, Cloud Monitoring, etc.
Intégrité et confidentialité (pour obtenir la liste complète, consultez l'article Produits de sécurité)
Gestion des accès utilisateur
La console d'administration Google centralise l'administration des utilisateurs et les rapports de sécurité, ce qui rend la configuration et la gestion très efficaces.
Cloud Identity and Access Management (IAM) permet d'attribuer des rôles et des autorisations aux groupes d'administration, en appliquant les principes du moindre privilège et de la séparation des tâches.
Découvrez comment ajouter Cloud Identity à votre compte Google Workspace.
Traitement sécurisé
Les machines virtuelles confidentielles et les nœuds GKE vous permettent de chiffrer les données utilisées pendant leur traitement.
Transparence
Assurez une visibilité sur les accès d'initiés à vos données grâce à des journaux en quasi-temps réel fournis par Access Transparency
Chiffrement
Google Cloud est compatible avec les clés de chiffrement fournies par le client et gérées par le client
Limite de la conservation des données
Surveillance de la conservation des données
Data Catalog propose un mécanisme programmatique et évolutif permettant d'associer les données à des tags pertinents. Les données taguées peuvent être collectées dans un tableau de bord pour aider l'équipe chargée de la conservation des documents à identifier à quel moment les enregistrements sont sur le point d'atteindre les seuils de conservation et doivent être supprimés définitivement
Résidence des données
Gardez le contrôle sur les exigences de résidence des données grâce aux régions de données Cloud
Limite des finalités
Cloud Identity and Access Management (IAM) peut être utilisé pour plusieurs types d'identités (employés, partenaires, charges de travail et utilisateurs finaux) afin de restreindre l'accès à des rôles plus adaptés à l'objectif de l'ensemble de données
L'outil de recommandation IAM peut vous aider à définir des rôles personnalisés pour un contrôle des accès plus précis
VPC Service Controls applique des règles pour isoler les services et activer un accès contextuel pouvant prendre en compte l'identité et l'emplacement de l'utilisateur avant d'autoriser l'accès.
Minimisation des données
Découverte de données
Gestion des données
Intégrité et confidentialité (pour obtenir la liste complète, consultez l'article Produits de sécurité)
Gestion des accès utilisateur
Traitement sécurisé
Transparence
Chiffrement
Limite de la conservation des données
Surveillance de la conservation des données
Résidence des données
Limite des finalités
Minimisation des données
Intégrité et confidentialité (pour obtenir la liste complète, consultez l'article Produits de sécurité)
Limite de la conservation des données
Minimisation des données
La fonctionnalité de protection contre la perte de données de Google Cloud vous aide à détecter et à classer des données à grande échelle. Il est possible d'identifier et de taguer des données telles que les numéros de cartes de paiement, les numéros d'identification national, les données de santé protégées et d'autres types d'informations permettant d'identifier personnellement l'utilisateur.
Après détection, la protection contre la perte de données permet aux clients de limiter le traitement des informations permettant d'identifier personnellement l'utilisateur grâce à l'anonymisation (par exemple, la tokenisation) ou à la suppression définitive automatique des données inutiles.
Découvrez comment la protection contre la perte de données peut vous aider.
Les informations permettant d'identifier personnellement l'utilisateur découvertes grâce à la protection contre la perte de données peuvent être taguées et publiées dans des outils de surveillance à l'échelle de l'entreprise tels que Security Command Center, Data Catalog, Cloud Monitoring, etc.
Intégrité et confidentialité (pour obtenir la liste complète, consultez l'article Produits de sécurité)
La console d'administration Google centralise l'administration des utilisateurs et les rapports de sécurité, ce qui rend la configuration et la gestion très efficaces.
Cloud Identity and Access Management (IAM) permet d'attribuer des rôles et des autorisations aux groupes d'administration, en appliquant les principes du moindre privilège et de la séparation des tâches.
Découvrez comment ajouter Cloud Identity à votre compte Google Workspace.
Les machines virtuelles confidentielles et les nœuds GKE vous permettent de chiffrer les données utilisées pendant leur traitement.
Assurez une visibilité sur les accès d'initiés à vos données grâce à des journaux en quasi-temps réel fournis par Access Transparency
Google Cloud est compatible avec les clés de chiffrement fournies par le client et gérées par le client
Limite de la conservation des données
Data Catalog propose un mécanisme programmatique et évolutif permettant d'associer les données à des tags pertinents. Les données taguées peuvent être collectées dans un tableau de bord pour aider l'équipe chargée de la conservation des documents à identifier à quel moment les enregistrements sont sur le point d'atteindre les seuils de conservation et doivent être supprimés définitivement
Gardez le contrôle sur les exigences de résidence des données grâce aux régions de données Cloud
Limite des finalités
Cloud Identity and Access Management (IAM) peut être utilisé pour plusieurs types d'identités (employés, partenaires, charges de travail et utilisateurs finaux) afin de restreindre l'accès à des rôles plus adaptés à l'objectif de l'ensemble de données
L'outil de recommandation IAM peut vous aider à définir des rôles personnalisés pour un contrôle des accès plus précis
VPC Service Controls applique des règles pour isoler les services et activer un accès contextuel pouvant prendre en compte l'identité et l'emplacement de l'utilisateur avant d'autoriser l'accès.
En savoir plus sur les produits de confidentialité et de sécurité dans le cloud
Présentez-nous votre objectif. Un de nos experts Google Cloud vous aidera à trouver la solution la plus adaptée.