امنیت، دسترسی و نگهداری دادهها
برای استفادهٔ آگاهانه از اوبا، باید بدانید داده از کجا خوانده میشود، چه خروجیهایی برای ادامهٔ کار نگهداری میشوند و چه کسی اختیار دسترسی دارد. این سه موضوع یکسان نیستند. محدود کردن کاربر پایگاهداده به خواندن، از تغییر منبع جلوگیری میکند؛ اما به معنی آن نیست که هیچ نتیجهای در سابقه ذخیره نمیشود یا همهٔ افراد سازمان باید تمام اطلاعات را ببینند. هدف این راهنما، روشن کردن همین مرزها و مسئولیتهاست.
اوبا برای تحلیل به اطلاعات منبع متصل و توضیح معنای آن نیاز دارد. نوع منبع، قابلیت مورد استفاده و تنظیمات سازمان بر مسیر دریافت و نگهداری اثر دارند. بنابراین عبارت کلی «هیچ دادهای هیچجا ذخیره نمیشود» توصیف مناسبی نیست. پیش از اتصال اطلاعات حساس، دامنهٔ دسترسی، محتوای قابل تحلیل و شرایط نگهداری را با مسئولان سازمان بررسی کنید و برای نیاز قراردادی یا جزئیات استقرار، توضیح مشخص بخواهید.
منبع داده، نتیجه و سابقه را جدا ببینید
Section titled “منبع داده، نتیجه و سابقه را جدا ببینید”منبع داده همان پایگاهداده یا سرویس متصلی است که اطلاعات کسبوکار را نگهداری میکند. نتیجهٔ بررسی میتواند چند ردیف منتخب، یک مقدار جمعشده یا اطلاعات لازم برای نمودار باشد. سابقه شامل سؤال، پاسخ و اطلاعات مراحل مرتبط است که برای بازکردن کار قبلی و ادامهٔ بررسی نگهداری میشوند. این سابقه میتواند بخشی از اطلاعات برگشتی را نیز در خود داشته باشد.
وجود سابقه، اوبا را جایگزین پشتیبانگیری کامل از منبع نمیکند. اگر رکوردی در سامانهٔ اصلی از بین برود، نباید فرض کنید همهٔ اطلاعات آن در یک گفتوگو محفوظ است. همچنین حذف یا تغییر اتصال الزاماً خروجیهای ذخیرهشدهٔ گذشته را پاک نمیکند. اجازهٔ خواندن تازه و نگهداری خروجی قبلی دو موضوع جدا هستند و باید هرکدام طبق امکانات و شرایط مربوط مدیریت شوند.
دسترسی فقطخواندنی چه کاری انجام میدهد؟
Section titled “دسترسی فقطخواندنی چه کاری انجام میدهد؟”برای اتصال پایگاهداده، حسابی اختصاصی با مجوز خواندن اطلاعات لازم بسازید. این حساب نباید اختیار ایجاد، ویرایش، حذف رکورد یا تغییر ساختار منبع داشته باشد. محدودیت باید در خود پایگاهداده اعمال شود؛ فقط نوشتن عبارت «خواندنی» در توضیح اتصال، مجوزهای حساب را تغییر نمیدهد. راهنمای دسترسی فقطخواندنی مسئولیت و مراحل مربوط را توضیح میدهد.
اگر جدول یا ستونی نباید تحلیل شود، اختیار خواندن آن را در منبع محدود کنید. کنار گذاشتن یک جدول از اسناد ساختار، کنترل امنیتی معادل بستن دسترسی نیست. کاربر اتصال را با حساب مدیر یا حساب اصلی نرمافزار شرکت جایگزین نکنید. دامنهٔ مجاز باید به اطلاعاتی محدود باشد که برای هدف تحلیل لازم هستند و سازمان اجازهٔ استفاده از آنها را داده است.
نوع منبع بر دریافت و نگهداری اثر دارد
Section titled “نوع منبع بر دریافت و نگهداری اثر دارد”پایگاهدادهٔ مستقیم و منبع دریافتشده از یک سرویس، مسیر یکسانی ندارند. در بعضی اتصالها، بخشی از اطلاعات دریافتشده برای استفادهٔ کوتاهمدت بهصورت موقت نگهداری میشود. برای نمونه، اتصال مبتنی بر دریافت اطلاعات میتواند حافظهٔ موقت بخشهای دریافتشده داشته باشد. وجود این بخش موقت را با نسخهٔ پشتیبان کامل منبع اشتباه نگیرید، اما از آن نیز نتیجه نگیرید که هیچ اطلاعات برگشتی نگهداری نمیشود.
تنظیمات و شرایط این نگهداری باید برای نوع اتصال مربوط بررسی شوند. راهنمای منبعهای پشتیبانیشده به انتخاب اتصال کمک میکند. اگر سازمان شما دربارهٔ محل، مدت یا حذف اطلاعات برگشتی الزام مشخص دارد، پیش از استفادهٔ عملی آن الزام را با مسئولان مربوط و پشتیبانی مطرح کنید. یک توضیح کلی محصول جای پاسخ دقیق دربارهٔ نیاز شما را نمیگیرد.
پردازش تحلیلی را در محدودهٔ مجاز نگه دارید
Section titled “پردازش تحلیلی را در محدودهٔ مجاز نگه دارید”برای تولید پاسخ، اطلاعات مرتبط و نتیجهٔ بررسی در فرایند پردازش دستیار استفاده میشوند. انتخاب دادهٔ قابل خواندن و محتوایی که در سؤال مینویسید، بخشی از دامنهٔ این پردازش است. دادهٔ حساس یا نامرتبط را صرفاً برای توضیح بیشتر وارد درخواست نکنید. اگر تحلیل با مقدارهای جمعشده قابل انجام است، هدف و سطح اطلاعات مورد نیاز را روشن بیان کنید.
شرایط پردازش و نگهداری مربوط به ارائهدهندهٔ مدل یا استقرار سازمانی را بدون بررسی، یکسان و ثابت فرض نکنید. اگر این موضوع برای سیاست سازمان مهم است، درخواست مشخصی دربارهٔ مسیر پردازش و شرایط قابل ارائه ثبت کنید. این صفحه دربارهٔ رفتار عمومی و مسئولیت دسترسی توضیح میدهد و وعدهٔ قراردادی تازه دربارهٔ همهٔ ارائهدهندگان ایجاد نمیکند.
اطلاعات ورود اتصال چگونه مدیریت میشوند؟
Section titled “اطلاعات ورود اتصال چگونه مدیریت میشوند؟”اعتبارنامهٔ اتصال، مانند رمز یا کلید لازم برای دریافت اطلاعات، با متن معمول توضیح داده فرق دارد. اطلاعات محرمانهٔ اتصال در مسیر مربوط بهصورت رمزگذاریشده نگهداری میشوند و پاسخ معمول اطلاعات اتصال، خود رمز یا مقدار محرمانه را برنمیگرداند. توضیح پایگاهداده محل نوشتن معنای داده است؛ رمز و کلید را در آن وارد نکنید.
اگر رمز منبع تغییر کرده، مشخصات اتصال را از مسیر ویرایش بهروز و دوباره آزمایش کنید. تغییر در منبع با تغییر ذخیرهشده در اتصال باید هماهنگ باشد، وگرنه قابلیتهای وابسته میتوانند خطا بدهند. برای رفع خطا، رمز را در گفتوگوی تحلیل یا درخواست عمومی نفرستید. متن پیام و مرحلهٔ ناموفق برای شروع تشخیص مفید هستند.
دسترسی سازمانی و فردی را مدیریت کنید
Section titled “دسترسی سازمانی و فردی را مدیریت کنید”اتصالها و ابزارهای مشترک در محدودهٔ سازمان مدیریت میشوند و دسترسی به کارهای شخصی یا مدیریتی تابع مجوزهای مربوط است. مجوز استفاده از گفتوگو با اختیار مدیریت اتصال یا خواندن جزئیات یکسان نیست. راهنمای دسترسیها کمک میکند هر فرد فقط اختیار لازم برای نقش خود را داشته باشد. اطلاعات برگشتی را نیز مطابق سیاست سازمان با افراد مناسب به اشتراک بگذارید.
دربارهٔ دسترسی مسئولان پشتیبانی یا مدیران دارای اختیار ویژه، عبارت مطلق «هیچکس جز صاحب حساب نمیتواند بخواند» به کار نبرید. مسیرهای مدیریتی مجاز و کنترلشده میتوانند برای بررسی وجود داشته باشند. اگر محدودهٔ این اختیار برای شما مهم است، توضیح مشخص آن را بخواهید. جدا بودن فضای سازمانها باید همراه کنترل نقشها و فرایندهای مدیریتی فهمیده شود.
مثال آموزشی: تحلیل بدون خواندن اطلاعات نامرتبط
Section titled “مثال آموزشی: تحلیل بدون خواندن اطلاعات نامرتبط”فرض کنید هدف، بررسی فروش ماهانهٔ شعبههاست. مسئول داده میتواند اطلاعات فروش لازم را در محدودهٔ خواندنی مناسب فراهم کند و دسترسی به جدولهای نامرتبط، مانند اطلاعات شخصی کارکنان، را ندهد. تحلیلگر شاخص و دوره را مشخص میکند و نتیجه را در سطح مورد نیاز میخواند. لازم نیست برای این سؤال، همهٔ جدولهای شرکت قابل دسترس باشند.
پس از تحلیل، خروجی ممکن است در سابقه و فایل گزارش وجود داشته باشد. اگر گزارش شامل اطلاعات محرمانه است، دریافت فایل و ارسال آن به همکاران نیز به تصمیم دسترسی نیاز دارد. حفاظت فقط در لحظهٔ اتصال پایان نمییابد؛ نسخههای خروجی و اختیار افراد باید با هدف استفاده هماهنگ بمانند.
قطع دسترسی را در سطح درست انجام دهید
Section titled “قطع دسترسی را در سطح درست انجام دهید”برای توقف خواندن از منبع، اختیار حساب اتصال یا مجوز شبکهٔ مربوط را طبق تصمیم مسئولان سازمان قطع کنید و اتصال را در برنامه نیز مدیریت کنید. راهنمای شبکه و افزودن و ویرایش اتصال مسیرهای مرتبط را توضیح میدهند. این اقدام دریافت تازه از منبع را متوقف میکند؛ بااینحال، نتایج ذخیرهشده یا بخشهای دریافتشدهٔ دارای اعتبار موقت ممکن است همچنان قابل استفاده باشند. قطع منبع، پاک کردن فوری همهٔ اطلاعات قبلاً دریافتشده نیست. برای توقف استفاده از آن اطلاعات نیز تنظیمات و شرایط نگهداری مربوط را جدا بررسی کنید.
اگر هدف قطع دسترسی یک فرد است، وضعیت حساب او را در مدیریت کاربران بررسی کنید؛ قطع اتصال مشترک ممکن است کار همهٔ تیم را مختل کند. اگر هدف حذف خروجیهای قبلی است، باید همان موضوع جداگانه پیگیری شود. اقدام مناسب به هدف بستگی دارد: توقف منبع، پایان اختیار فرد و مدیریت سابقه یک عملیات واحد نیستند.
نیازهای خاص را روشن مطرح کنید
Section titled “نیازهای خاص را روشن مطرح کنید”برای الزام دربارهٔ مدت نگهداری، محل پردازش، حذف سابقه یا اختیار مدیریتی، درخواست پشتیبانی مشخص ثبت کنید. نوع داده، هدف و شرط مورد نیاز سازمان را بیان کنید، بدون ارسال رازهای اتصال. این اطلاعات کمک میکنند پاسخ به نیاز واقعی شما مربوط باشد.
استفادهٔ آگاهانه زمانی شکل میگیرد که منبع، دادهٔ برگشتی، خروجی ذخیرهشده و اختیار افراد را جدا بشناسید. با محدود کردن دامنهٔ لازم و بررسی شرایط واقعی، میتوانید تحلیل را در چارچوب تصمیم و مسئولیت سازمان مدیریت کنید.