Marcação de objetos, classificação de dados e políticas de privacidade

Gerenciamento, Governança e Colaboração no Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

O problema de escala

  • A Claro tem centenas de tabelas — algumas operacionais, outras com PII
  • Identificação manual de colunas sensíveis é incompleta e desatualiza
  • Rotule o que você já sabe com tags
  • Deixe o Snowflake achar o resto com classificação de dados

Ilustração mostrando todas as tabelas, com algumas marcadas como sensíveis

Gerenciamento, Governança e Colaboração no Snowflake

O que é uma tag de objeto?

  • Um rótulo de metadados anexado a um objeto do Snowflake
  • Não muda o que a coluna faz nem quem pode consultá-la
  • Uma tag adiciona metadados pesquisáveis
  • Tags são pares chave-valor com valores permitidos definidos
    • ex.: sensitivity, PII, Confidential, ..
  • Torna a sensibilidade da coluna visível e pesquisável em toda a conta

Objetos de schema

Objetos de schema do Snowflake.png

Gerenciamento, Governança e Colaboração no Snowflake

Criando e aplicando uma tag

CREATE TAG sensitivity
  ALLOWED_VALUES 'PII', 'Confidential', 'Internal';

ALTER TABLE core.users
  MODIFY COLUMN email
  SET TAG sensitivity = 'PII';

SELECT * FROM TABLE(
  INFORMATION_SCHEMA.TAG_REFERENCES('core.users', 'TABLE'));
1 https://docs.snowflake.com/en/user-guide/object-tagging/introduction
Gerenciamento, Governança e Colaboração no Snowflake

Herança de tags

  • Tags no nível do schema são herdadas por todas as tabelas e colunas
  • Útil para rotular em massa sem marcar centenas de colunas
  • Tags em níveis inferiores substituem as herdadas para dar mais precisão

Diagrama de hierarquia mostrando uma tag de sensibilidade no nível do schema propagando para todas as tabelas e colunas, com uma coluna substituindo a tag herdada por um valor mais específico

Gerenciamento, Governança e Colaboração no Snowflake

O que é classificação de dados?

Marcação de objetos

  • Aplicada manualmente
  • Depende de alguém saber que a coluna é sensível

Classificação de dados

  • Faz varreduras automáticas nas tabelas — analisa nomes, tipos e valores
  • Mapeia colunas para categorias padrão de PII: nome, e-mail, telefone, passaporte
  • Encontra colunas sensíveis em tabelas criadas antes de existir governança
Gerenciamento, Governança e Colaboração no Snowflake

Como implementar a classificação

Captura do Snowsight com classificação de dados

1 https://docs.snowflake.com/en/user-guide/classify-ui-trust-center
Gerenciamento, Governança e Colaboração no Snowflake

Políticas de privacidade

Encontrar dados sensíveis

  • Tags de objeto rotulam dados
  • Classificação de dados encontra esses dados

Proteger dados sensíveis

  • Políticas de privacidade conectam classificação à proteção automaticamente
  • Vincula uma categoria de classificação a uma política de mascaramento
  • Novas tabelas com colunas classificadas são mascaradas sem conexão manual

privacy_policy.png

Gerenciamento, Governança e Colaboração no Snowflake

Vamos praticar!

Gerenciamento, Governança e Colaboração no Snowflake

Preparing Video For Download...