رفتن به محتوا

امنیت، دسترسی و نگهداری داده‌ها

برای استفادهٔ آگاهانه از اوبا، باید بدانید داده از کجا خوانده می‌شود، چه خروجی‌هایی برای ادامهٔ کار نگهداری می‌شوند و چه کسی اختیار دسترسی دارد. این سه موضوع یکسان نیستند. محدود کردن کاربر پایگاه‌داده به خواندن، از تغییر منبع جلوگیری می‌کند؛ اما به معنی آن نیست که هیچ نتیجه‌ای در سابقه ذخیره نمی‌شود یا همهٔ افراد سازمان باید تمام اطلاعات را ببینند. هدف این راهنما، روشن کردن همین مرزها و مسئولیت‌هاست.

اوبا برای تحلیل به اطلاعات منبع متصل و توضیح معنای آن نیاز دارد. نوع منبع، قابلیت مورد استفاده و تنظیمات سازمان بر مسیر دریافت و نگهداری اثر دارند. بنابراین عبارت کلی «هیچ داده‌ای هیچ‌جا ذخیره نمی‌شود» توصیف مناسبی نیست. پیش از اتصال اطلاعات حساس، دامنهٔ دسترسی، محتوای قابل تحلیل و شرایط نگهداری را با مسئولان سازمان بررسی کنید و برای نیاز قراردادی یا جزئیات استقرار، توضیح مشخص بخواهید.

منبع داده، نتیجه و سابقه را جدا ببینید

Section titled “منبع داده، نتیجه و سابقه را جدا ببینید”

منبع داده همان پایگاه‌داده یا سرویس متصلی است که اطلاعات کسب‌وکار را نگهداری می‌کند. نتیجهٔ بررسی می‌تواند چند ردیف منتخب، یک مقدار جمع‌شده یا اطلاعات لازم برای نمودار باشد. سابقه شامل سؤال، پاسخ و اطلاعات مراحل مرتبط است که برای بازکردن کار قبلی و ادامهٔ بررسی نگهداری می‌شوند. این سابقه می‌تواند بخشی از اطلاعات برگشتی را نیز در خود داشته باشد.

وجود سابقه، اوبا را جایگزین پشتیبان‌گیری کامل از منبع نمی‌کند. اگر رکوردی در سامانهٔ اصلی از بین برود، نباید فرض کنید همهٔ اطلاعات آن در یک گفت‌وگو محفوظ است. همچنین حذف یا تغییر اتصال الزاماً خروجی‌های ذخیره‌شدهٔ گذشته را پاک نمی‌کند. اجازهٔ خواندن تازه و نگهداری خروجی قبلی دو موضوع جدا هستند و باید هرکدام طبق امکانات و شرایط مربوط مدیریت شوند.

دسترسی فقط‌خواندنی چه کاری انجام می‌دهد؟

Section titled “دسترسی فقط‌خواندنی چه کاری انجام می‌دهد؟”

برای اتصال پایگاه‌داده، حسابی اختصاصی با مجوز خواندن اطلاعات لازم بسازید. این حساب نباید اختیار ایجاد، ویرایش، حذف رکورد یا تغییر ساختار منبع داشته باشد. محدودیت باید در خود پایگاه‌داده اعمال شود؛ فقط نوشتن عبارت «خواندنی» در توضیح اتصال، مجوزهای حساب را تغییر نمی‌دهد. راهنمای دسترسی فقط‌خواندنی مسئولیت و مراحل مربوط را توضیح می‌دهد.

اگر جدول یا ستونی نباید تحلیل شود، اختیار خواندن آن را در منبع محدود کنید. کنار گذاشتن یک جدول از اسناد ساختار، کنترل امنیتی معادل بستن دسترسی نیست. کاربر اتصال را با حساب مدیر یا حساب اصلی نرم‌افزار شرکت جایگزین نکنید. دامنهٔ مجاز باید به اطلاعاتی محدود باشد که برای هدف تحلیل لازم هستند و سازمان اجازهٔ استفاده از آن‌ها را داده است.

نوع منبع بر دریافت و نگهداری اثر دارد

Section titled “نوع منبع بر دریافت و نگهداری اثر دارد”

پایگاه‌دادهٔ مستقیم و منبع دریافت‌شده از یک سرویس، مسیر یکسانی ندارند. در بعضی اتصال‌ها، بخشی از اطلاعات دریافت‌شده برای استفادهٔ کوتاه‌مدت به‌صورت موقت نگهداری می‌شود. برای نمونه، اتصال مبتنی بر دریافت اطلاعات می‌تواند حافظهٔ موقت بخش‌های دریافت‌شده داشته باشد. وجود این بخش موقت را با نسخهٔ پشتیبان کامل منبع اشتباه نگیرید، اما از آن نیز نتیجه نگیرید که هیچ اطلاعات برگشتی نگهداری نمی‌شود.

تنظیمات و شرایط این نگهداری باید برای نوع اتصال مربوط بررسی شوند. راهنمای منبع‌های پشتیبانی‌شده به انتخاب اتصال کمک می‌کند. اگر سازمان شما دربارهٔ محل، مدت یا حذف اطلاعات برگشتی الزام مشخص دارد، پیش از استفادهٔ عملی آن الزام را با مسئولان مربوط و پشتیبانی مطرح کنید. یک توضیح کلی محصول جای پاسخ دقیق دربارهٔ نیاز شما را نمی‌گیرد.

پردازش تحلیلی را در محدودهٔ مجاز نگه دارید

Section titled “پردازش تحلیلی را در محدودهٔ مجاز نگه دارید”

برای تولید پاسخ، اطلاعات مرتبط و نتیجهٔ بررسی در فرایند پردازش دستیار استفاده می‌شوند. انتخاب دادهٔ قابل خواندن و محتوایی که در سؤال می‌نویسید، بخشی از دامنهٔ این پردازش است. دادهٔ حساس یا نامرتبط را صرفاً برای توضیح بیشتر وارد درخواست نکنید. اگر تحلیل با مقدارهای جمع‌شده قابل انجام است، هدف و سطح اطلاعات مورد نیاز را روشن بیان کنید.

شرایط پردازش و نگهداری مربوط به ارائه‌دهندهٔ مدل یا استقرار سازمانی را بدون بررسی، یکسان و ثابت فرض نکنید. اگر این موضوع برای سیاست سازمان مهم است، درخواست مشخصی دربارهٔ مسیر پردازش و شرایط قابل ارائه ثبت کنید. این صفحه دربارهٔ رفتار عمومی و مسئولیت دسترسی توضیح می‌دهد و وعدهٔ قراردادی تازه دربارهٔ همهٔ ارائه‌دهندگان ایجاد نمی‌کند.

اطلاعات ورود اتصال چگونه مدیریت می‌شوند؟

Section titled “اطلاعات ورود اتصال چگونه مدیریت می‌شوند؟”

اعتبارنامهٔ اتصال، مانند رمز یا کلید لازم برای دریافت اطلاعات، با متن معمول توضیح داده فرق دارد. اطلاعات محرمانهٔ اتصال در مسیر مربوط به‌صورت رمزگذاری‌شده نگهداری می‌شوند و پاسخ معمول اطلاعات اتصال، خود رمز یا مقدار محرمانه را برنمی‌گرداند. توضیح پایگاه‌داده محل نوشتن معنای داده است؛ رمز و کلید را در آن وارد نکنید.

اگر رمز منبع تغییر کرده، مشخصات اتصال را از مسیر ویرایش به‌روز و دوباره آزمایش کنید. تغییر در منبع با تغییر ذخیره‌شده در اتصال باید هماهنگ باشد، وگرنه قابلیت‌های وابسته می‌توانند خطا بدهند. برای رفع خطا، رمز را در گفت‌وگوی تحلیل یا درخواست عمومی نفرستید. متن پیام و مرحلهٔ ناموفق برای شروع تشخیص مفید هستند.

دسترسی سازمانی و فردی را مدیریت کنید

Section titled “دسترسی سازمانی و فردی را مدیریت کنید”

اتصال‌ها و ابزارهای مشترک در محدودهٔ سازمان مدیریت می‌شوند و دسترسی به کارهای شخصی یا مدیریتی تابع مجوزهای مربوط است. مجوز استفاده از گفت‌وگو با اختیار مدیریت اتصال یا خواندن جزئیات یکسان نیست. راهنمای دسترسی‌ها کمک می‌کند هر فرد فقط اختیار لازم برای نقش خود را داشته باشد. اطلاعات برگشتی را نیز مطابق سیاست سازمان با افراد مناسب به اشتراک بگذارید.

دربارهٔ دسترسی مسئولان پشتیبانی یا مدیران دارای اختیار ویژه، عبارت مطلق «هیچ‌کس جز صاحب حساب نمی‌تواند بخواند» به کار نبرید. مسیرهای مدیریتی مجاز و کنترل‌شده می‌توانند برای بررسی وجود داشته باشند. اگر محدودهٔ این اختیار برای شما مهم است، توضیح مشخص آن را بخواهید. جدا بودن فضای سازمان‌ها باید همراه کنترل نقش‌ها و فرایندهای مدیریتی فهمیده شود.

مثال آموزشی: تحلیل بدون خواندن اطلاعات نامرتبط

Section titled “مثال آموزشی: تحلیل بدون خواندن اطلاعات نامرتبط”

فرض کنید هدف، بررسی فروش ماهانهٔ شعبه‌هاست. مسئول داده می‌تواند اطلاعات فروش لازم را در محدودهٔ خواندنی مناسب فراهم کند و دسترسی به جدول‌های نامرتبط، مانند اطلاعات شخصی کارکنان، را ندهد. تحلیلگر شاخص و دوره را مشخص می‌کند و نتیجه را در سطح مورد نیاز می‌خواند. لازم نیست برای این سؤال، همهٔ جدول‌های شرکت قابل دسترس باشند.

پس از تحلیل، خروجی ممکن است در سابقه و فایل گزارش وجود داشته باشد. اگر گزارش شامل اطلاعات محرمانه است، دریافت فایل و ارسال آن به همکاران نیز به تصمیم دسترسی نیاز دارد. حفاظت فقط در لحظهٔ اتصال پایان نمی‌یابد؛ نسخه‌های خروجی و اختیار افراد باید با هدف استفاده هماهنگ بمانند.

قطع دسترسی را در سطح درست انجام دهید

Section titled “قطع دسترسی را در سطح درست انجام دهید”

برای توقف خواندن از منبع، اختیار حساب اتصال یا مجوز شبکهٔ مربوط را طبق تصمیم مسئولان سازمان قطع کنید و اتصال را در برنامه نیز مدیریت کنید. راهنمای شبکه و افزودن و ویرایش اتصال مسیرهای مرتبط را توضیح می‌دهند. این اقدام دریافت تازه از منبع را متوقف می‌کند؛ بااین‌حال، نتایج ذخیره‌شده یا بخش‌های دریافت‌شدهٔ دارای اعتبار موقت ممکن است همچنان قابل استفاده باشند. قطع منبع، پاک کردن فوری همهٔ اطلاعات قبلاً دریافت‌شده نیست. برای توقف استفاده از آن اطلاعات نیز تنظیمات و شرایط نگهداری مربوط را جدا بررسی کنید.

اگر هدف قطع دسترسی یک فرد است، وضعیت حساب او را در مدیریت کاربران بررسی کنید؛ قطع اتصال مشترک ممکن است کار همهٔ تیم را مختل کند. اگر هدف حذف خروجی‌های قبلی است، باید همان موضوع جداگانه پیگیری شود. اقدام مناسب به هدف بستگی دارد: توقف منبع، پایان اختیار فرد و مدیریت سابقه یک عملیات واحد نیستند.

نیازهای خاص را روشن مطرح کنید

Section titled “نیازهای خاص را روشن مطرح کنید”

برای الزام دربارهٔ مدت نگهداری، محل پردازش، حذف سابقه یا اختیار مدیریتی، درخواست پشتیبانی مشخص ثبت کنید. نوع داده، هدف و شرط مورد نیاز سازمان را بیان کنید، بدون ارسال رازهای اتصال. این اطلاعات کمک می‌کنند پاسخ به نیاز واقعی شما مربوط باشد.

استفادهٔ آگاهانه زمانی شکل می‌گیرد که منبع، دادهٔ برگشتی، خروجی ذخیره‌شده و اختیار افراد را جدا بشناسید. با محدود کردن دامنهٔ لازم و بررسی شرایط واقعی، می‌توانید تحلیل را در چارچوب تصمیم و مسئولیت سازمان مدیریت کنید.