Declaración de servicio de Data Security Center
Imprimir
Declaración de servicio de Data Security Center
Lea detenidamente todo el contenido antes de aceptar la declaración de servicio de Data Security Center de Huawei Cloud (en adelante, “esta Declaración”). Si tiene alguna pregunta relacionada con los términos, póngase en contacto con el centro de servicios de atención al cliente de Huawei Cloud. La aceptación de esta Declaración mediante la selección de la opción Acepto en Huawei Cloud o de cualquier otra forma, indica que ha leído, comprendido y aceptado todos los términos y condiciones de esta Declaración. Esta Declaración entra en vigor inmediatamente después de su aceptación. Si no está de acuerdo con esta Declaración o con cualquiera de sus términos, no seleccione la opción Acepto en Huawei Cloud ni la acepte de ninguna otra forma.
Data Security Center (DSC) es una plataforma de gestión de seguridad de datos en la nube de última generación que protege sus activos con capacidades básicas de seguridad de datos, como la identificación de datos confidenciales, el enmascaramiento de datos, la inserción de marcas de agua en datos y la auditoría de uso de datos. DSC monitorea la seguridad de los datos y le brinda una visión completa de la seguridad de sus datos en la nube.
Permisos de acceso a activos: Una vez que se suscriba a DSC, DSC necesitará acceder a sus activos de datos para poder proporcionarle las funciones de seguridad de datos. Usted puede otorgar los permisos necesarios a DSC para que acceda a sus buckets de OBS, recursos de big data o bases de datos, según lo requiera. Usted comprende y acepta que, al permitir el acceso de DSC a los activos mediante la consola de DSC o cualquier otro medio, se otorgarán a DSC los permisos necesarios para acceder y recopilar datos que estén almacenados, en tránsito, en uso, que se hayan intercambiado o eliminado. Una vez revocados esos permisos, DSC no podrá acceder a sus activos. Tanto los activos agregados a DSC como las plantillas de tareas relacionadas, los resultados de las tareas o los reportes relacionados también se eliminarán.
Identificación de datos confidenciales: DSC permite crear tareas y políticas de identificación de datos confidenciales desde la consola de DSC. Usted comprende y acepta que, después de crear una tarea de identificación de datos confidenciales y de iniciarla, se otorgará a DSC el derecho a escanear y analizar los activos de datos especificados durante la creación de la tarea y mostrar el resultado de la identificación. DSC también escaneará y analizará los activos de datos que contengan información personal, como las tarjetas de identificación personal y tarjetas bancarias. Asegúrese de que la inclusión de dicha información en los activos de datos esté legalmente autorizada.
Enmascaramiento de datos: DSC permite crear tareas de enmascaramiento de datos y configurar reglas de enmascaramiento para ocultar los datos confidenciales en las tablas de origen y escribir los datos enmascarados en las tablas de destino. Si se escriben datos confidenciales sin enmascarar en las tablas de destino porque Usted no especificó dichos datos en sus reglas de enmascaramiento, no configuró correctamente las reglas de enmascaramiento de datos o utilizó únicamente las reglas de enmascaramiento de datos predeterminadas de DSC que no coincidían con dichos datos, o si los datos de la tabla de destino seleccionada en una tarea de enmascaramiento de datos se pierden debido a que la tabla seleccionada fue eliminada y se creó una nueva tabla de destino durante la ejecución de la tarea de enmascaramiento, Usted comprende y acepta asumir las consecuencias de dichas situaciones y garantiza que Huawei Cloud no sufrirá ninguna pérdida.
Marcas de agua en datos: DSC le permite inyectar marcas de agua en archivos en la nube o en archivos cargados desde la PC local. Si las marcas de agua inyectadas resultan inapropiadas debido a errores de operación atribuibles a Usted, o si se filtran y difunden archivos sin marcas de agua, Usted comprende y acepta asumir las consecuencias y garantiza que Huawei Cloud no sufrirá ninguna pérdida.
Invocación a la API: DSC proporciona las API para el enmascaramiento dinámico de datos y la inserción de marcas de agua en bases de datos y documentos. Usted comprende y acepta asumir las consecuencias en los siguientes escenarios, y garantiza que Huawei Cloud no sufrirá ninguna pérdida en los siguientes casos:
1) Filtración de datos confidenciales debido a configuraciones incorrectas al invocar la API de enmascaramiento de datos dinámicos.
2) Indisponibilidad de los datos o errores en su uso debido a que los datos fueron modificados después de aplicarles la marca de agua mediante la invocación de la API de marcas de agua para bases de datos. Es posible que no se puedan extraer las marcas de agua de los datos que hayan sido gravemente dañados o de aquellos que estén incompletos.
3) Modificaciones en documentos después de invocar a la API de marcas de agua de documentos para inyectarlas. Las marcas de agua visibles se pierden y las marcas de agua invisibles no se pueden extraer cuando un documento con marca de agua ha sido gravemente dañado.
Auditoría de uso de datos: DSC reporta y audita, en tiempo real, alarmas de uso anormal de datos en la nube. Al utilizar DSC, usted comprende y acepta que el sistema habilite automáticamente la auditoría de activos de datos de OBS cuyo nivel de riesgo sea igual o superior a 7. DSC registra todas las operaciones realizadas sobre estos activos de datos, como la descarga, eliminación y modificación, y muestra dichos registros en la consola de DSC una vez finalizada la tarea de identificación de datos confidenciales. Los registros de auditoría se almacenan en su bucket de OBS hasta que Usted decida eliminarlos. Tenga en cuenta que la carga de registros del bucket a un bucket de destino generará costos asociados a las solicitudes PUT. Para obtener detalles sobre los precios de solicitudes PUT, consulte la sección Facturación de OBS.
Notificaciones de alarmas: DSC está interconectado con Simple Message Notification (SMN) para que pueda enviarle notificaciones por correo electrónico o SMS. Usted comprende y acepta autorizar a Huawei Cloud a almacenar las direcciones de correo electrónico y los números de teléfono que ha proporcionado, así como a enviar notificaciones de alarmas a dichos números y direcciones cuando se cumplan las condiciones de alarma. Las notificaciones de alarmas se pueden habilitar o deshabilitar desde la consola de DSC o SMN. Para conocer detalles sobre los precios, consulte la sección Facturación de SMN
Actualización más reciente: 5 de mayo de 2022