¿Qué elementos de Apache Accumulo ayudarían a proteger la privacidad, los derechos civiles y las libertades civiles?

Apache Accumulo permite proteger los datos de acuerdo con una variedad más amplia de políticas de control de acceso que la que anteriormente era posible en muchos sistemas. Lo hace al proporcionar la capacidad de asociar elementos de datos individuales con una etiqueta de seguridad que describe los requisitos que un usuario debe cumplir para poder leer un elemento de datos en particular.

Por ejemplo, un elemento de datos que representa la edad de un paciente llamado Bob Jones, como el siguiente:

bob_jones: edad: [UID445 | (HOSPITALX Y DOCTOR)]: 45

solo puede ser leída por una persona que posea el token UID445 (que puede ser la identificación de usuario de Bob Jones en este sistema) o el token HOSPITALX y el token DOCTOR, que tal vez estén asociados con médicos que trabajan en un hospital en particular. Todos los demás usuarios no pudieron leer este elemento de datos.

La ventaja de este tipo de control de acceso es que las partes más sensibles de un conjunto de datos pueden restringirse en mayor grado, al tiempo que permite que los elementos de datos menos sensibles sean leídos por un rango más amplio de usuarios, todo mientras se mantiene una copia de los datos.

Esto permite a las organizaciones superar dos errores comunes al trabajar con datos confidenciales: 1) sobreproteger la información que puede ser útil que podría leerse sin revelar identidades individuales, y 2) proteger la información confidencial para que los datos se utilicen en todos.

Por ejemplo, una tabla que contiene la información de salud de los individuos podría etiquetarse de tal manera que la PII (información de identificación personal) esté disponible solo para el individuo y un grupo restringido de profesionales de la salud, mientras que la información no específica del individuo podría abrirse a los investigadores para analizar.

Los mecanismos de control de acceso de Accumulo funcionan de tal manera que incluso la existencia de información protegida está oculta para los usuarios que no tienen permiso para leerlos. Es decir, los usuarios no pueden descubrir que no saben lo que no saben. Es por eso que Accumulo tiende a usarse en entornos donde los controles de acceso fuertes son primordiales.

Las capacidades de seguridad de Accumulo son lo suficientemente fuertes como para que se haya utilizado para almacenar información sobre la cual no hay necesidad actual de saberla, para que nadie pueda leerla, pero que puede ser necesaria en algún momento futuro cuando surja la necesidad de saber . En otro escenario, los datos solo pueden ser leídos por procesos automatizados que resumen u ofuscan los datos antes de que un individuo pueda leerlos.

Si bien Accumulo proporciona estas capacidades, la protección efectiva de los datos y, por lo tanto, la privacidad, depende del etiquetado adecuado de los datos y de la concesión adecuada de los permisos de acceso a individuos y grupos. Accumulo en sí mismo no recomienda ninguna política específica de control de acceso, solo las aplica. Los profesionales deben tener esto en cuenta al diseñar aplicaciones basadas en Accumulo y diseñar cuidadosamente etiquetas y permisos de seguridad para aplicar con precisión las políticas de control de acceso.

More Interesting

Ley: ¿Qué piensan otros países sobre la Ley Internacional de Megan presentada por los Estados Unidos?

¿Cuáles son los derechos sexuales de las mujeres en Pakistán?

¿Nuestra Constitución menciona derechos fundamentales para / sobre los animales?

¿Cuáles son los casos importantes relacionados con los derechos fundamentales en la India?

¿Alguien puede dar una nota sobre las Enmiendas de los Derechos Fundamentales en la constitución india?

¿Por qué los sauditas están exentos de las llamadas preocupaciones de los derechos humanos de los Estados Unidos y no son sancionados por su apoyo al terrorismo y la invasión de otros países?

¿Ganaría si demandara a Nestlé por que el agua es un derecho humano?

¿Las corporaciones tienen más 'derechos' que los seres humanos?

¿Tiene Estados Unidos algún problema de derechos humanos?

¿Los derechos en la Declaración de Derechos de los Estados Unidos se aplican a todas las personas, independientemente de su ciudadanía?

Mis experiencias con los policías que me han detenido casi siempre han sido malas hasta ahora, ¿soy solo yo?

¿Por qué los países occidentales no han firmado la Convención internacional sobre la protección de los derechos de todos los trabajadores migratorios y sus familiares?

¿Por qué la India no plantea preguntas sobre la situación de las minorías y las personas baluchis que viven en Pakistán en la Asamblea General de la ONU o con el propio Pakistán?

¿Por qué nadie tiene la autoridad para implementar el derecho internacional de los derechos humanos?

¿Está Amnistía Internacional mintiendo en su último informe sobre Siria?