सामग्री पर जाएँ
All articles
सुरक्षा

उन्नत सुरक्षा · व्यक्तिगत डेटा की पहचान और सुरक्षा इवेंट

एक ही स्क्रीन पर व्यवस्थापक के दो औज़ार: एक जाँच जो पता लगाती है कि आपके ऑब्जेक्ट में कौन से फ़ील्ड व्यक्तिगत डेटा रखते हैं, और एक पैनल जो ऑडिट ट्रेल को सुरक्षा के नज़रिए से पढ़ता है, लॉगिन, निर्यात, भूमिका के बदलाव, सुरक्षा कॉन्फ़िगरेशन और हटाने को अलग-अलग करके।

हर सुरक्षा ऑडिट में दो सवाल उठते हैं: कंपनी जो व्यक्तिगत डेटा रखती है वह कहाँ है, और उस अवधि में महत्वपूर्ण क्या हुआ। यह स्क्रीन दोनों का जवाब देती है। सेटिंग्स खोलें और उन्नत सुरक्षा पर क्लिक करें।

व्यक्तिगत डेटा की पहचान

  1. PII पहचान टैब में एक ऑब्जेक्ट चुनें से ऑब्जेक्ट चुनें।
  2. चाहें तो मुक्त टेक्स्ट का AI से विश्लेषण करें चुनें।
  3. PII स्कैन करें दबाएँ और प्रतीक्षा करें।
  4. नतीजा फ़ील्ड के अनुसार पढ़ें: फ़ील्ड, डेटा का प्रकार, तरीक़ा, प्रभावित, विश्वास और सिफ़ारिश।

यह जाँच रिकॉर्ड का एक नमूना पढ़ती है, डिफ़ॉल्ट रूप से सौ और ज़्यादा से ज़्यादा पाँच सौ, और फ़ील्ड दर फ़ील्ड वर्गीकरण करती है। पहली परत तेज़ और मुफ़्त पैटर्न इस्तेमाल करती है, जो ईमेल, फ़ोन, क्रेडिट कार्ड और पहचान तथा कर संख्याओं को पहचानते हैं, और जहाँ प्रारूप अनुमति देता है वहाँ अंकों की जाँच भी करते हैं। अगर आप AI वाला विकल्प चालू करें, तो दूसरी पास उन मुक्त टेक्स्ट फ़ील्ड को वर्गीकृत करती है जिन पर पैटर्न कोई नतीजा नहीं दे पाए। AI का यह उपयोग मापा जाता है और आपके संगठन की क्रेडिट सीमाओं से होकर गुज़रता है।

यह पठन आपकी पहुँच का पालन करता है: जिन फ़ील्ड को आपकी भूमिका नहीं देख सकती, वे विश्लेषण में नहीं आते, और जो फ़ील्ड मास्क्ड सेट हैं वे जाँच तक मास्क्ड रूप में ही पहुँचते हैं। यह जाँच केवल पढ़ती है और किसी डेटा को कभी नहीं बदलती। संवेदनशील चिह्नित करें, मास्क करें और समीक्षा करें, ये सिफ़ारिशें केवल सुझाव हैं; कोई कार्रवाई अपने आप लागू नहीं होती।

Example: एक क्लिनिक का गोपनीयता प्रभारी संपर्क ऑब्जेक्ट स्कैन करता है। नतीजा टिप्पणी फ़ील्ड को दस्तावेज़ प्रकार और ऊँचे विश्वास के साथ दिखाता है, नमूने के 100 में से 34 रिकॉर्ड में, और सिफ़ारिश मास्क करें आती है। टीम को पता चलता है कि रिसेप्शन एक मुक्त फ़ील्ड में दस्तावेज़ संख्याएँ लिखता आ रहा था, वह प्रक्रिया सुधारती है और भूमिकाएं और अनुमतियां में उस फ़ील्ड को मास्क्ड कर देती है।
💡 स्कैन का नतीजा उसी समय दिखता है और किसी ऐतिहासिक रिपोर्ट के रूप में सहेजा नहीं जाता। अगर आपको किसी ऑडिट के लिए साक्ष्य चाहिए, तो तालिका दिखते ही उसे कॉपी कर लें। जाँच चलाई गई थी, यह तथ्य ऑडिट ट्रेल में दर्ज हो जाता है।

सुरक्षा इवेंट

  1. सुरक्षा इवेंट टैब खोलें।
  2. से और तक फ़ील्ड में अवधि तय करें। अवधि न बताने पर डिफ़ॉल्ट खिड़की पिछले तीस दिन की होती है।
  3. श्रेणी चुनें या सभी पर छोड़ दें।
  4. सूची में कब, उपयोगकर्ता, श्रेणी और क्रिया पढ़ें, ऊपर श्रेणी के अनुसार सारांश के साथ।
  • लॉगिन: सिस्टम में प्रवेश और नेटवर्क पते से अवरुद्ध पहुँच।
  • निर्यात: डेटा और कॉन्फ़िगरेशन के निर्यात।
  • भूमिकाएँ और पहुँच: भूमिकाओं, अनुमतियों और सदस्यों में बदलाव।
  • सुरक्षा कॉन्फ़िगरेशन: सुरक्षा, गवर्नेंस और AI की नीति में बदलाव, और कॉन्फ़िगरेशन का आयात।
  • हटाना: हटाने, निकालने, ट्रैश खाली करने और गुमनाम करने की क्रियाएँ।
  • संवेदनशील डेटा: रिकॉर्ड के बीच मर्ज, पुनर्स्थापन और लिंक सुलझाने की क्रियाएँ।

ये इवेंट कोई दूसरा समानांतर रिकॉर्ड नहीं हैं। ये सिस्टम की उसी ऑडिट ट्रेल से आते हैं, जो केवल नई पंक्तियाँ स्वीकार करती है और जिसे न बदला जा सकता है न मिटाया, और यहाँ उसे सुरक्षा के वर्गीकरण तथा अपने फ़िल्टर के साथ दिखाया जाता है। रोज़मर्रा की वे क्रियाएँ जो सुरक्षा इवेंट नहीं हैं, जैसे किसी रिकॉर्ड का बनना और संपादित होना, इस सूची से जानबूझकर बाहर रहती हैं।

यह कौन कर सकता है

दोनों टैब के लिए सेटिंग्स प्रबंधित करने की अनुमति चाहिए। अगर आपके पास यह अनुमति नहीं है, तो स्क्रीन बताती है कि यह क्रिया केवल व्यवस्थापक कर सकते हैं। संगठन के अनुसार अलगाव यहाँ भी बाक़ी सब जैसा लागू है: न जाँच और न इवेंट किसी दूसरे संगठन के डेटा तक पहुँचते हैं।

यह स्क्रीन क्या नहीं करती

  • यह फ़ील्ड को आपकी कंपनी की अपनी कुंजी से एन्क्रिप्ट नहीं करती। स्क्रीन ख़ुद बताती है कि यह सुविधा नियोजित है और अभी उपलब्ध नहीं।
  • यह जाँच की सिफ़ारिशें लागू नहीं करती। किसी फ़ील्ड को छिपाना या मास्क करना अब भी सेटिंग्स में भूमिकाएं और अनुमतियां के भीतर होता है।
  • यह मिले हुए व्यक्तिगत डेटा को न मिटाती है न सुधारती। मिटाने का अनुरोध पूरा करने के लिए सब्जेक्ट के रिकॉर्ड पर गुमनाम करें का उपयोग करें।

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

मुफ़्त खाता बनाएँ
उन्नत सुरक्षा · व्यक्तिगत डेटा की पहचान और सुरक्षा इवेंट · Sellio