Banken-PII muss zugriffsgeschützt, verschlüsselt und standardkonform sein. Was sollten Sie tun, um den Zugriff auf PII zu kontrollieren, wenn Sie Cloud DLP und die von Google empfohlenen Best Practices für Dienstkonten verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Cloud Storage, um die wichtigsten Datenschutzstandards einzuhalten. Verwenden Sie mehrere Dienstkonten, die an IAM-Gruppen angehängt sind, um jeder Gruppe den entsprechenden Zugriff zu gewähren..
Warum dies die Antwort ist
Die korrekte Antwort ist, Cloud Storage für Datenschutzstandards zu nutzen und mehrere Dienstkonten zu verwenden, die an IAM-Gruppen angehängt sind, um jeder Gruppe den entsprechenden Zugriff zu gewähren. Dies ermöglicht eine granulare Zugriffskontrolle und entspricht dem Prinzip der geringsten Rechte (least privilege), was für PII entscheidend ist. Cloud DLP kann Daten in Cloud Storage scannen und klassifizieren. Ein einziges Dienstkonto für alle Mitarbeiter ist unsicher, da es keine individuelle Zugriffskontrolle ermöglicht und bei Kompromittierung weitreichende Folgen hätte. Die Verwendung separater Dienstkonten für jeden menschlichen Benutzer ist nicht praktikabel und widerspricht dem Zweck von Dienstkonten, die für Anwendungen und Dienste gedacht sind, nicht für menschliche Benutzer. Ein von allen Benutzern geteiltes Dienstkonto bietet ebenfalls keine granulare Kontrolle und ist ein Sicherheitsrisiko.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich