Exibir relatórios de conformidade da NetApp Data Classification
A NetApp Data Classification fornece relatórios que você pode usar para entender melhor o status do programa de privacidade de dados da sua organização.
Por padrão, os painéis de Classificação de Dados exibem dados de conformidade e governança para todos os sistemas, bancos de dados e fontes de dados. Se quiser visualizar relatórios que contenham dados apenas de alguns sistemas, você pode filtrar para ver apenas eles.
|
|
|
Os seguintes relatórios estão disponíveis para Classificação de Dados:
-
Relatório de avaliação de descoberta de dados: Fornece uma análise de alto nível do ambiente escaneado para destacar as descobertas do sistema e mostrar áreas de preocupação e possíveis etapas de correção. Este relatório está disponível no painel de Governança.
-
Relatório de visão geral do mapeamento de dados completo: Fornece informações sobre o tamanho e o número de arquivos em seus sistemas. Isso inclui capacidade de uso, idade dos dados, tamanho dos dados e tipos de arquivo. Este relatório está disponível no painel de Governança.
-
Relatório de solicitação de acesso do titular dos dados: permite que você extraia um relatório de todos os arquivos que contêm informações sobre o nome específico ou identificador pessoal de um titular dos dados. Este relatório está disponível no painel de conformidade.
-
Relatório HIPAA: Ajuda você a identificar a distribuição de informações de saúde em seus arquivos. Este relatório está disponível no painel de conformidade.
-
Relatório PCI DSS: Ajuda a identificar a distribuição de informações de cartão de crédito em seus arquivos. Este relatório está disponível no painel de conformidade.
-
Relatório de avaliação de risco de privacidade: fornece insights de privacidade dos seus dados e uma pontuação de risco de privacidade. Este relatório está disponível no painel de conformidade.
-
Relatórios sobre um tipo específico de informação: Há relatórios disponíveis que incluem detalhes sobre os arquivos identificados que contêm dados pessoais e dados pessoais confidenciais. Você também pode ver os arquivos divididos por categoria e tipo de arquivo.
Selecione os sistemas para relatórios
Você pode filtrar o conteúdo do painel Conformidade de Classificação de Dados para ver dados de conformidade de todos os sistemas e bancos de dados, ou apenas de sistemas específicos.
Ao filtrar o painel, a Classificação de Dados abrange os dados de conformidade e os relatórios apenas para os sistemas selecionados.
-
No menu Classificação de Dados, selecione Conformidade.
-
Selecione o filtro suspenso de sistemas e depois selecione os sistemas.
-
Selecione Aceitar para confirmar sua seleção.

Relatório de solicitação de acesso ao titular dos dados
Regulamentos de privacidade, como o GDPR europeu, concedem aos titulares dos dados (como clientes ou funcionários) o direito de acessar seus dados pessoais. Quando um titular de dados solicita essas informações, isso é conhecido como DSAR (solicitação de acesso do titular dos dados). As organizações são obrigadas a responder a essas solicitações "sem demora injustificada" e, no máximo, dentro de um mês após o recebimento.
Você pode responder a um DSAR pesquisando o nome completo do sujeito ou um identificador conhecido (como um endereço de e-mail) e depois baixando um relatório. O relatório foi criado para auxiliar a sua organização a cumprir com o GDPR ou leis semelhantes de privacidade de dados.
Como a Classificação de Dados pode ajudar você a responder a um DSAR?
Quando você realiza uma pesquisa de titular de dados, a Classificação de Dados encontra todos os arquivos que contêm o nome ou identificador dessa pessoa. A Classificação de Dados verifica os dados pré-indexados mais recentes para o nome ou identificador. Não inicia uma nova verificação.
Após a conclusão da pesquisa, você poderá baixar a lista de arquivos para um relatório de Solicitação de Acesso do Titular dos Dados. O relatório agrega insights dos dados e os coloca em termos legais que você pode enviar de volta à pessoa.
|
|
A pesquisa de titulares de dados não é suportada atualmente em bancos de dados. |
Pesquisar titulares de dados e baixar relatórios
Pesquise o nome completo do titular dos dados ou o identificador conhecido e baixe um relatório de lista de arquivos ou um relatório DSAR. Você pode pesquisar por"qualquer tipo de informação pessoal" .
|
|
Inglês, alemão, japonês e espanhol são suportados na busca por nomes de titulares de dados. Suporte para mais idiomas será adicionado posteriormente. |
-
No menu Classificação de Dados, selecione Conformidade.
-
Na página Conformidade, localize a aba Assuntos de Dados.
-
Na seção Assuntos de dados, insira um nome ou identificador conhecido e selecione Pesquisar.
-
Quando a pesquisa for concluída, selecione Baixar para acessar a resposta da solicitação de acesso do titular dos dados. Selecione Investigar resultados para ver mais informações na página Investigação de dados.

-
Revise os resultados na Classificação de Dados ou baixe-os como um relatório selecionando o ícone de download.
-
Ao selecionar o ícone de download, configure suas configurações de download:
-
Escolha o formato do filme: CSV ou JSON
-
Digite um Nome do relatório
-
Escolha o destino da exportação: Sistema ou sua máquina Local.
Se você escolher sistema, todos os dados serão baixados. Você também deve selecionar o Sistema, Volume e Caminho da pasta de destino.
-
Se você escolher Local, o relatório será limitado às primeiras 10.000 linhas de dados não estruturados; 5.000 linhas de dados não estruturados e 1.000 linhas de dados estruturados.
-
Selecione Baixar relatório para iniciar o download.

-
Relatório da Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA)
O Relatório da Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) pode ajudar você a identificar arquivos que contêm informações de saúde. Ele foi desenvolvido para auxiliar a sua organização a cumprir as leis de privacidade de dados da HIPAA. As informações que a Classificação de Dados procura incluem:
-
Padrão de referência de saúde
-
Código médico CID-10-CM
-
Código médico CID-9-CM
-
RH - Categoria Saúde
-
Categoria de dados de aplicação de saúde
O relatório inclui as seguintes informações:
-
Visão geral: Quantos arquivos contêm informações de saúde e em quais sistemas.
-
Criptografia: A porcentagem de arquivos contendo informações de saúde que estão em sistemas criptografados ou não criptografados. Estas informações são específicas do Cloud Volumes ONTAP.
-
Proteção contra ransomware: a porcentagem de arquivos contendo informações de saúde que estão em sistemas que têm ou não proteção contra ransomware ativada. Estas informações são específicas do Cloud Volumes ONTAP.
-
Retenção: O período em que os arquivos foram modificados pela última vez. Isso é útil porque você não deve manter informações de saúde por mais tempo do que o necessário para processá-las.
-
Distribuição de informações de saúde: os sistemas onde as informações de saúde foram encontradas e se a criptografia e a proteção contra ransomware estão habilitadas.
Gerar o Relatório HIPAA
Acesse a aba Conformidade para gerar o relatório.
-
No menu Classificação de Dados, selecione Conformidade.
-
Localize o Painel Relatórios. Selecione o ícone de download ao lado de Relatório HIPAA.

A classificação de dados gera um relatório em PDF.
Relatório do Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS)
O relatório do Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS) pode ajudar você a identificar a distribuição de informações de cartão de crédito em seus arquivos.
O relatório inclui as seguintes informações:
-
Visão geral: Quantos arquivos contêm informações de cartão de crédito e em quais sistemas.
-
Criptografia: A porcentagem de arquivos contendo informações de cartão de crédito que estão em sistemas criptografados ou não criptografados. Estas informações são específicas do Cloud Volumes ONTAP.
-
Proteção contra ransomware: a porcentagem de arquivos contendo informações de cartão de crédito que estão em sistemas que têm ou não proteção contra ransomware ativada. Estas informações são específicas do Cloud Volumes ONTAP.
-
Retenção: O período em que os arquivos foram modificados pela última vez. Isso é útil porque você não deve manter informações de cartão de crédito por mais tempo do que o necessário para processá-las.
-
Distribuição de informações de cartão de crédito: os sistemas onde as informações do cartão de crédito foram encontradas e se a criptografia e a proteção contra ransomware estão habilitadas.
Gerar o Relatório PCI DSS
Acesse a aba Conformidade para gerar o relatório.
-
No menu Classificação de Dados, selecione Conformidade.
-
Localize o Painel Relatórios. Selecione o ícone de download ao lado de Relatório PCI DSS.

A Classificação de Dados gera um relatório em PDF que você pode revisar e enviar a outros grupos, conforme necessário.
Relatório de Avaliação de Risco de Privacidade
O Relatório de Avaliação de Risco de Privacidade fornece uma visão geral do status de risco de privacidade da sua organização, conforme exigido por regulamentações de privacidade como GDPR e CCPA.
O relatório inclui as seguintes informações:
-
Status de conformidade: uma pontuação de gravidade e a distribuição de dados, sejam eles não confidenciais, pessoais ou pessoais confidenciais.
-
Visão geral da avaliação: Uma análise dos tipos de dados pessoais encontrados, bem como das categorias de dados.
-
Assuntos dos dados nesta avaliação: O número de pessoas, por local, para as quais foram encontrados identificadores nacionais.
Gerar o Relatório de Avaliação de Risco de Privacidade
Acesse a aba Conformidade para gerar o relatório.
-
No menu Classificação de Dados, selecione Conformidade.
-
Localize o Painel Relatórios. Selecione o ícone de download ao lado de Relatório de Avaliação de Risco de Privacidade.

A Classificação de Dados gera um relatório em PDF que você pode revisar e enviar a outros grupos, conforme necessário.
Pontuação de gravidade
A Classificação de Dados calcula a pontuação de gravidade do Relatório de Avaliação de Risco de Privacidade com base em três variáveis:
-
A porcentagem de dados pessoais em relação a todos os dados.
-
A porcentagem de dados pessoais sensíveis em relação a todos os dados.
-
A porcentagem de arquivos que incluem titulares de dados, determinada por identificadores nacionais, como documentos de identidade nacionais, números de previdência social e números de identificação fiscal.
A lógica usada para determinar a pontuação é a seguinte:
| Pontuação de gravidade | Lógica |
|---|---|
0 |
Todas as três variáveis são exatamente 0% |
1 |
Uma das variáveis é maior que 0% |
2 |
Uma das variáveis é maior que 3% |
3 |
Duas das variáveis são maiores que 3% |
4 |
Três das variáveis são maiores que 3% |
5 |
Uma das variáveis é maior que 6% |
6 |
Duas das variáveis são maiores que 6% |
7 |
Três das variáveis são maiores que 6% |
8 |
Uma das variáveis é maior que 15% |
9 |
Duas das variáveis são maiores que 15% |
10 |
Três das variáveis são maiores que 15% |