Sicurezza avanzata · rilevamento di dati personali ed eventi di sicurezza
Due strumenti da amministratore in un'unica schermata: una scansione che scopre quali campi conservano dati personali nei tuoi oggetti e un pannello che legge il registro di controllo con la lente della sicurezza, separando login, esportazioni, modifiche ai ruoli, configurazione di sicurezza ed eliminazioni.
Due domande compaiono in ogni audit di sicurezza: dove sono i dati personali che l'azienda conserva, e che cosa è successo di rilevante nel periodo. Questa schermata risponde a entrambe. Apri Impostazioni e fai clic su Sicurezza avanzata.
Rilevamento di dati personali
- Nella scheda Rilevamento PII, scegli l'oggetto in Seleziona un oggetto.
- Se vuoi, spunta Analizza i testi liberi con l'IA.
- Fai clic su Scansiona PII e attendi.
- Leggi il risultato campo per campo: Campo, Tipo di dato, Metodo, Interessati, Affidabilità e Raccomandazione.
La scansione legge un campione di record, cento per impostazione predefinita e al massimo cinquecento, e classifica campo per campo. Il primo livello usa schemi rapidi e senza costo, che riconoscono e-mail, telefono, carta di credito, codice fiscale, partita IVA e SSN, con verifica delle cifre di controllo dove il formato lo consente. Se attivi l'opzione dell'IA, una seconda passata classifica i campi di testo libero in cui gli schemi non sono arrivati a una conclusione. Questo uso dell'IA viene misurato e passa per i limiti di credito della tua organizzazione.
La lettura rispetta il tuo accesso: i campi che il tuo ruolo non può vedere non entrano nell'analisi, e i campi configurati come mascherati arrivano alla scansione già mascherati. La scansione è in sola lettura e non modifica mai un dato. Le raccomandazioni Contrassegna come sensibile, Maschera e Rivedi sono suggerimenti; nessuna azione viene applicata in automatico.
Eventi di sicurezza
- Apri la scheda Eventi di sicurezza.
- Imposta il periodo nei campi Dal e Al. Senza periodo indicato, la finestra predefinita è quella degli ultimi trenta giorni.
- Scegli la Categoria oppure lascia Tutte.
- Leggi l'elenco con Quando, Utente, Categoria e Azione, con il riepilogo per categoria in alto.
- Login: ingressi nel sistema e accessi bloccati per indirizzo di rete.
- Esportazione: esportazioni di dati e di configurazione.
- Ruoli e accessi: modifiche a ruoli, permessi e membri.
- Configurazione di sicurezza: modifiche ai criteri di sicurezza, di governance e di IA, oltre all'importazione di configurazione.
- Eliminazione: cancellazioni, rimozioni, svuotamento del cestino e anonimizzazioni.
- Dato sensibile: unioni, ripristini e risoluzioni di collegamenti tra record.
Questi eventi non sono un secondo registro parallelo. Vengono dallo stesso registro di controllo del sistema, che accetta solo inserimenti e non può essere modificato né cancellato, qui presentato con una classificazione di sicurezza e filtri propri. Le azioni di routine che non sono eventi di sicurezza, come creare e modificare un record nel lavoro quotidiano, restano fuori da questo elenco di proposito.
Chi può farlo
Entrambe le schede richiedono il permesso di gestire le impostazioni. Se non ce l'hai, la schermata risponde che solo gli amministratori possono eseguire l'azione. L'isolamento per organizzazione vale qui come in tutto il resto: né la scansione né gli eventi raggiungono i dati di un'altra organizzazione.
Che cosa questa schermata non fa
- Non cifra i campi con una chiave gestita dalla tua azienda. È la schermata stessa a segnalare che questa funzione è pianificata e non ancora disponibile.
- Non applica le raccomandazioni della scansione. Nascondere o mascherare un campo continua a farsi in Impostazioni, Ruoli e permessi.
- Non cancella né corregge i dati personali trovati. Per soddisfare una richiesta di cancellazione, usa Anonimizza nel record dell'interessato.