Questa pagina descrive i livelli di rischio e sensibilità dei dati assegnati da Sensitive Data Protection ai profili di dati. Per comprendere i livelli di rischio dei dati, è importante prima conoscere i livelli di sensibilità.
Livello di sensibilità
Il livello di sensibilità indica quanto sono sensibili i dati di un progetto, una tabella o un archivio file. I dati sono sensibili se contengono elementi rilevati, come informazioni che consentono l'identificazione personale (PII), dati finanziari e credenziali.
Un profilo dati può avere uno dei seguenti livelli di sensibilità:
- Alta
- Potrebbero essere presenti informazioni personali altamente sensibili, inclusi numeri di carte di credito e determinati identificatori nazionali.
- Moderata
- Potrebbero essere presenti informazioni sensibili non classificate come altamente sensibili. Alcuni esempi sono gli indirizzi email e i numeri di telefono, che possono essere considerati personally identifiable. I dati potrebbero includere anche testo in formato libero o dati non strutturati, come i commenti.
- Bassa
- Non sono state rilevate informazioni sensibili e i dati non includono testo libero o dati non strutturati.
Livello di rischio dei dati
Il livello di rischio correlato ai dati è il rischio associato ai dati nel loro stato attuale. Prende in considerazione il livello di sensibilità dei dati nella risorsa e la presenza di controlli di accesso per proteggerli.
- Alta
- Potrebbero essere presenti dati a sensibilità elevata e non sono presenti controlli di accesso per limitare l'esposizione dei dati. In alternativa, i dati con un livello di sensibilità moderato o elevato sono ampiamente accessibili.
- Moderata
- Potrebbero essere presenti dati di moderata sensibilità e non sono presenti controlli di accesso per limitare l'esposizione dei dati.
- Bassa
Il livello di sensibilità dei dati è basso. In alternativa, l'accesso ai dati è stato ulteriormente limitato, ad esempio tramite i controlli dell'accesso.
Un asset di dati profilato può anche avere un livello di rischio dati
Low
se hai attivato il tagging automatico e hai scelto di impostare automaticamente il rischio dati degli asset di dati profilato suLow
.
Calcolo della sensibilità
Per calcolare la sensibilità, Sensitive Data Protection prende in considerazione quanto segue:
- La probabilità che siano presenti infoType altamente sensibili.
- Indica se i dati hanno un formato non strutturato e contengono prevalentemente testo in formato libero, come i commenti.
Calcolo del rischio dei dati
Per calcolare il rischio relativo ai dati, Sensitive Data Protection prende in considerazione quanto segue:
- Il livello di sensibilità calcolato dei dati.
- La presenza di controlli di accesso che limitano l'accesso ai dati.
- Indica se il rilevamento è configurato per impostare il livello di rischio dei dati su
Low
quando è attivato il tagging automatico. Per ulteriori informazioni, consulta Attivare il tagging automatico nella configurazione del rilevamento.