Yalıtılmış analiz ortamı
Hassas veri, kullanıcının kendi cihazına inmeden analiz edilebilir. Veri ortamda kalır, kullanıcı ortama gelir; sonuç dışarı çıkarken denetimden geçer.
- Veri kullanıcının cihazına kopyalanmaz
- Ortama erişim kayıt altındadır
- Analiz araçları ortamın içinde sağlanır
- İnternet erişimi ortamda denetimlidir
Maskeleme ve azaltma
Çoğu analiz gerçek kimlik bilgisi gerektirmez. Maskeleme, takma adlandırma ve toplulaştırma ile veri analiz için yeterli, kimlik için yetersiz hâle getirilir; bu, riski kaynağında düşürür.
- Maskeleme sorgu anında uygulanır, kopyayla değil
- Hangi alanın neden gerektiği yazılı olarak istenir
- Toplulaştırma eşiği küçük gruplarda korunur
- Yeniden kimliklendirme riski ayrıca değerlendirilir
Çıkış denetimi
Yalıtımın anlamı, sonucun kontrollü çıkmasıdır. Ortamdan çıkarılan her çıktı bir onaydan geçer; ham veri çıkışı kural olarak engellenir, yalnız toplulaştırılmış sonuç dışarı alınır.
- Ham veri çıkışı varsayılan olarak engellidir
- Çıkarılan sonuç kaydedilir ve gözden geçirilebilir
- Ekran görüntüsü ve yazdırma politikası tanımlıdır
- Büyük hacimli çıkış ek onay ister
Kullanılabilirliği korumak
Aşırı kısıtlanmış bir ortam kullanılmaz ve analistler veriyi başka yollardan almaya çalışır. Bu yüzden performans, araç desteği ve erişim süresi de tasarımın parçasıdır.
- Erişim talebi günler değil saatler içinde sonuçlanır
- Analistin alıştığı araçlar ortamda bulunur
- Performans ölçülür; yavaş ortam terk edilir
- Kullanım verisi, kısıtların gözden geçirilmesini besler