Livelli di rischio dei dati e sensibilità

Questa pagina descrive i livelli di rischio e sensibilità dei dati assegnati da Sensitive Data Protection ai profili di dati. Per comprendere i livelli di rischio dei dati, è importante prima conoscere i livelli di sensibilità.

Livello di sensibilità

Il livello di sensibilità indica quanto sono sensibili i dati di un progetto, una tabella o un archivio file. I dati sono sensibili se contengono elementi rilevati, come informazioni che consentono l'identificazione personale (PII), dati finanziari e credenziali.

Un profilo dati può avere uno dei seguenti livelli di sensibilità:

Alta
Potrebbero essere presenti informazioni personali altamente sensibili, inclusi numeri di carte di credito e determinati identificatori nazionali.
Moderata
Potrebbero essere presenti informazioni sensibili non classificate come altamente sensibili. Alcuni esempi sono gli indirizzi email e i numeri di telefono, che possono essere considerati personally identifiable. I dati potrebbero includere anche testo in formato libero o dati non strutturati, come i commenti.
Bassa
Non sono state rilevate informazioni sensibili e i dati non includono testo libero o dati non strutturati.

Livello di rischio dei dati

Il livello di rischio correlato ai dati è il rischio associato ai dati nel loro stato attuale. Prende in considerazione il livello di sensibilità dei dati nella risorsa e la presenza di controlli di accesso per proteggerli.

Alta
Potrebbero essere presenti dati a sensibilità elevata e non sono presenti controlli di accesso per limitare l'esposizione dei dati. In alternativa, i dati con un livello di sensibilità moderato o elevato sono ampiamente accessibili.
Moderata
Potrebbero essere presenti dati di moderata sensibilità e non sono presenti controlli di accesso per limitare l'esposizione dei dati.
Bassa

Il livello di sensibilità dei dati è basso. In alternativa, l'accesso ai dati è stato ulteriormente limitato, ad esempio tramite i controlli dell'accesso.

Un asset di dati profilato può anche avere un livello di rischio dati Low se hai attivato il tagging automatico e hai scelto di impostare automaticamente il rischio dati degli asset di dati profilato su Low.

Calcolo della sensibilità

Per calcolare la sensibilità, Sensitive Data Protection prende in considerazione quanto segue:

Calcolo del rischio dei dati

Per calcolare il rischio relativo ai dati, Sensitive Data Protection prende in considerazione quanto segue:

  • Il livello di sensibilità calcolato dei dati.
  • La presenza di controlli di accesso che limitano l'accesso ai dati.
  • Indica se il rilevamento è configurato per impostare il livello di rischio dei dati su Low quando è attivato il tagging automatico. Per ulteriori informazioni, consulta Attivare il tagging automatico nella configurazione del rilevamento.