分析个人身份信息 (PII) 泄露的原因

在此场景中,您会收到一封电子邮件提醒,指出整个组织都能看到的某个视图中包含敏感的消费者数据(具体而言是名字和姓氏)。

这些信息最初仅用于特定功能目的,例如创建账号、开具账单和配送。不过,通过一系列转换和分析视图的创建,个人身份信息 (PII) 会泄露到更广泛的分析架构中。

在本教程中,您将使用数据沿袭来跟踪敏感数据的流向,直至将其从可信位置移至不可信位置的流程。

开始使用

若要完成此使用情形,请先设置环境并运行数据转换。使用前提条件和设置页面将远程代码库连接到 Dataform。此代码库包含设置数据集和转换数据所需的代码。

设置环境后,使用 BigQuery 和 Lineage Explorer 确定 PII 跨越安全边界的位置。

使用沿袭浏览器分析个人信息泄露情况

准备好数据集后,使用 BigQuery 的谱系标签页跟踪个人信息泄露情况。

在此示例中,您将从公开视图中的 user_email 列追溯到其来源:

  1. 在 Google Cloud 控制台中,前往 BigQuery 页面:
  2. 使用搜索字段查找 order_status_stats 表。
  3. 点击沿袭标签页。
  4. 谱系探索器窗格中,执行以下操作:
    1. 列级沿袭部分中,从列表中选择 user_email 列名称。
    2. 方向部分,选择上游方向。
    3. 点击应用
  5. 将图向后移动一步。该图显示,电子邮件是从 status_counts_by_user_v 中间视图中提取的。
  6. 点击视图与其上游依赖项之间的流程节点。相应流程节点显示,匿名化订单数据与包含身份信息的表之间存在联接操作。

谱系证明,个人信息从受限的功能表转移到了更广泛的分析架构中,未经授权的用户可以在其中看到这些信息。

如需详细了解如何使用数据沿袭图直观呈现数据,请参阅沿袭图视图