Tag degli oggetti, classificazione dei dati e policy sulla privacy

Gestione, governance e collaborazione in Snowflake

Emily Melhuish

Technical Curriculum Developer, Snowflake

Il problema della scala

  • Claro ha centinaia di tabelle: alcune operative, altre con PII
  • L'identificazione manuale delle colonne sensibili è incompleta e diventa obsoleta
  • Etichetta ciò che conosci con i tag
  • Lascia che Snowflake trovi il resto con la classificazione dei dati

Illustrazione che mostra tutte le tabelle con alcune etichettate come sensibili

Gestione, governance e collaborazione in Snowflake

Cos'è un tag oggetto?

  • Un'etichetta di metadati associata a un oggetto Snowflake
  • Non cambia cosa fa la colonna né chi può interrogarla
  • Un tag aggiunge metadati ricercabili
  • I tag sono coppie chiave-valore con valori consentiti definiti
    • es. sensitivity, PII, Confidential, ..
  • Rende la sensibilità delle colonne visibile e ricercabile in tutto l'account

Oggetti di schema

Oggetti dello schema Snowflake.png

Gestione, governance e collaborazione in Snowflake

Creare e applicare un tag

CREATE TAG sensitivity
  ALLOWED_VALUES 'PII', 'Confidential', 'Internal';

ALTER TABLE core.users
  MODIFY COLUMN email
  SET TAG sensitivity = 'PII';

SELECT * FROM TABLE(
  INFORMATION_SCHEMA.TAG_REFERENCES('core.users', 'TABLE'));
1 https://docs.snowflake.com/en/user-guide/object-tagging/introduction
Gestione, governance e collaborazione in Snowflake

Ereditarietà dei tag

  • I tag applicati a livello di schema sono ereditati da tutte le tabelle e colonne al suo interno
  • Utile per etichettare in blocco invece di taggare centinaia di colonne
  • I tag a livello inferiore sovrascrivono quelli ereditati per maggiore specificità

Diagramma gerarchico che mostra un tag di sensibilità a livello di schema propagarsi a tutte le tabelle e colonne, con una colonna che sovrascrive il tag ereditato con un valore più specifico

Gestione, governance e collaborazione in Snowflake

Cos'è la classificazione dei dati?

Tag degli oggetti

  • Applicati manualmente
  • Richiedono che qualcuno sappia che una colonna è sensibile

Classificazione dei dati

  • Scansiona le tabelle in automatico: analizza nomi, tipi e valori
  • Mappa le colonne a categorie PII standard: nome, email, telefono, passaporto
  • Trova colonne sensibili in tabelle create prima di qualsiasi governance
Gestione, governance e collaborazione in Snowflake

Come implementare la classificazione

Schermata della classificazione dei dati in Snowsight

1 https://docs.snowflake.com/en/user-guide/classify-ui-trust-center
Gestione, governance e collaborazione in Snowflake

Policy sulla privacy

Trovare dati sensibili

  • I tag degli oggetti etichettano i dati
  • La classificazione li individua

Proteggere i dati sensibili

  • Le policy sulla privacy collegano classificazione e protezione in automatico
  • Collega una categoria di classificazione a una masking policy
  • Le nuove tabelle con colonne classificate vengono mascherate senza cablaggio manuale

privacy_policy.png

Gestione, governance e collaborazione in Snowflake

Ayo berlatih!

Gestione, governance e collaborazione in Snowflake

Preparing Video For Download...