合规管理部:“公司要求对数据导出的行为进行监控和管控,可覆盖这么多使用场景,该如何进行设置呢?”
随着数据安全的重要性不断提升,企业内对数据导出管控需求越来越强烈。企业用户在日常使用中,常常会遇到一些需求场景:1. 数据安全与合规
许多企业需要遵循行业法规和数据保护法律(如GDPR、HIPAA等)。为了确保数据隐私和安全,对数据导出的行为进行监控和管控是必需的。因此,需要限制敏感数据的导出,仅允许授权人员在安全的环境下访问和导出数据,同时还需要记录所有导出操作以便进行审计。
2. 防止数据滥用
企业需要防范内部人员对企业数据的过度或不当使用,需要设置权限级别和使用策略,限制只有在一定条件和用途下才可导出数据,导出前也需要走安全审批。
3. 业务敏捷性与用户自助服务
企业一方面希望促成业务用户快速、灵活地获取所需数据,另一方面也需要对导出后的数据留痕,确保流通的导出文件可追踪,比如水印等显示。
4. 跨团队协作与数据共享
企业内部不同部门或外部合作伙伴需要共享数据,但不同的部门可下载的数据类型或范围可能不同。
基于以上的这些需求场景,Quick BI为不同类型企业用户提供了贯穿导出事前、事中、事后的安全管控方案,企业可按需选取适合自身实际使用场景的方式来实现导出的管控。02 Quick BI提供的解决方案
场景一:导出前
导出前分为组织级的导出控制、空间级的导出控制、作品级管控三种类型。
1、组织级的导出控制
Quick BI组织级别有完备的导出控制及细项的安全管控,如:
1. 导出配置总开关:控制整个组织内所有的导出是否开启,如果关闭这个Switch开关,则整个组织都不生效;
2. 导出格式设置:可控制当前组织内允许导出的格式。也可结合空间级的导出控制来实现导出格式的精细化管控;
3. 导出渠道:除了导出文件到本地外,还可选择仅允许导出到文件服务器。
4. 水印设置:组织级别的导出管控,组织管理员可通过设置 “始终显示水印”,那么在每个用户导出作品时就不可以单独取消水印显示。
5. 作品公开链接:可设置作品公开链接不允许导出,配置完成后,组织内所有公开的作品都不可被导出,能有效防止无需登录的公开作品数据被导出。
除了常规的点击「导出」进行数据导出操作外,针对一些表格组件或自助取数、即席分析,也提供了是否允许复制的功能,防止用户选择表格中的数据复制后直接粘贴出去。
2、空间级的导出控制
在组织级导出管控生效的基础背景下,还可额外针对某些空间单独设置空间级的管控。
? 适用场景:以工作空间的形式物理隔离敏感数据,按空间去管控可导出类型。
比如,组织中默认设置的是支持导出图片、PDF、Excel三种格式,而某些空间中涉及到敏感数据,不允许导出Excel,但图片、PDF等不可编辑的格式类型是允许导出的,即可在该空间的导出控制中,设置只允许导出图片和PDF。
? 说明:为防止权限泄露,仅组织管理员可进行空间的导出控制。
3、作品级管控
? 适用场景:组织管理员为组织成员集中授权时
1. 针对某个具体的作品资源,去单独设置xx用户或用户组是否有导出权限。
2. 针对某个用户或用户组,去单独设置其是否有某个空间具体作品的查看或导出权限。
在组织或空间都没有限制导出的情况下,单个作品仍然可以限制是否允许导出。
? 适用场景:报表搭建者(如IT或分析师)为众多业务人员(无看板编辑权限)搭建一个固定的看板,只允许业务人员查看数据,不允许导出。
场景二:导出过程中
1、导出到服务器中(仅独立部署)
? 适用场景:企业有严格的数据安全要求,不允许直接导出文件到本地,所有导出的内容都需要先到文件存储服务器,再根据用户权限去分发对应的作品。
举个?:某银行客户,所有的导出的作品名严格按照 「账号+作品名+导出时间」的组织方式,导出到sftp上,再根据账号和作品名判断该用户是否可以获取这个导出文件,做进一步的文件分发。
? 说明:因为涉及到QBI和文件系统的对接,当前导出到服务器的方案仅独立部署客户可使用。
2、自定义导出行为事件或审批流(仅独立部署)
? 适用场景:企业有严格的安全管控诉求,所有的数据导出都需要走审批流,审批完成后才能进行导出操作。
此时有两种方式可实现类似效果:
1. 自定义行为事件 :自定义行为事件可针对作品导出前单独写自定义的事件控制逻辑,比如某政企客户自定义了所有作品导出前需要发送验证码校验后才能导出。
2. 自定义审批流:自定义审批流可以灵活定制企业内部的审批流程,权限审批统一在企业端完成,在导出管控场景中,也可配置导出的自定义审批流。
? 说明:因为涉及到QBI和企业业务系统的对接,以及企业审批流还需要监听事件的配合,当前自定义行为事件和自定义企业审批流仅独立部署客户可使用。
场景三:导出后
1、页面水印
在Quick BI中提前设置好水印规则后(如账号+作品),组织管理员可以设置在“导出时不允许隐藏水印”,则每个作品导出的时候会默认带上水印信息。
比如此处设置的水印规则是账号+当前时间,则导出后的文件会带上账号+导出时间,每个作品都会详细展示提前设置好的水印内容。
2、导出后的审计日志
Quick BI的统计分析,能够基于筛选框的设置,展示各类型用户操作日志,包含访问类、操作类、权限类、登录类。导出就是其中一类访问类操作,可以被日志记录下来。
比如下面两张图,分别从资源操作日志、用户操作日志两个视角,分别记录了作品中普通导出和自助取数的两类数据导出行为。
03 结束语
数据安全、数据协同,与企业的组织形态、业务流程等要求息息相关,本文提供了不同流程中的的导出管控方案。
当然,在Quick BI内,还有许多更细节的能力,比如自定义角色管控功能权限、空间级的模块管控等,可以帮助我们在企业内基于自身情况开展相关的导出管控设计,既可协同、又安全可控。
欲知更多Quick BI的使用技巧,欢迎点击下方「阅读原文」试用链接亲身体验~