La seguretat de les dades és un aspecte crític en qualsevol plataforma d'anàlisi de dades, i Power BI no és una excepció. En aquest tema, explorarem les millors pràctiques per assegurar les dades en Power BI, garantint que només els usuaris autoritzats tinguin accés a la informació sensible.

  1. Comprendre els nivells de seguretat en Power BI

Power BI ofereix diversos nivells de seguretat per protegir les dades:

  • Seguretat a nivell de dades (RLS - Row-Level Security): Permet restringir l'accés a les dades a nivell de fila per a diferents usuaris.
  • Seguretat a nivell de model: Controla qui pot veure i interactuar amb els models de dades.
  • Seguretat a nivell de servei: Inclou permisos i rols dins del servei de Power BI per gestionar l'accés als informes i espais de treball.

  1. Implementar la Seguretat a Nivell de Dades (RLS)

Passos per configurar RLS:

  1. Crear rols de seguretat:

    • A Power BI Desktop, aneu a la pestanya "Modeling" i seleccioneu "Manage Roles".
    • Creeu un nou rol i definiu les regles de filtratge per a les taules pertinents.
    [Region] = "North America"
    
  2. Assignar usuaris als rols:

    • Publicar el model a Power BI Service.
    • A Power BI Service, aneu a "Security" per al conjunt de dades publicat.
    • Afegiu usuaris o grups d'Azure Active Directory als rols creats.

Exemple pràctic:

Suposem que tenim una taula de vendes amb una columna "Region". Volem que els usuaris només vegin les dades de la seva regió específica.

1. A Power BI Desktop, aneu a "Modeling" > "Manage Roles".
2. Creeu un nou rol anomenat "NorthAmericaRole".
3. Definiu la regla de filtratge per a la taula de vendes:
   [Region] = "North America"
4. Publicar el model a Power BI Service.
5. A Power BI Service, aneu a "Datasets" > "Security" per al conjunt de dades publicat.
6. Afegiu els usuaris pertinents al rol "NorthAmericaRole".

  1. Utilitzar permisos i rols adequadament

Permisos a nivell de servei:

  • Membres d'espais de treball: Assegureu-vos que només els usuaris necessaris tinguin accés als espais de treball.
  • Permisos de visualització i edició: Diferencieu entre usuaris que només necessiten veure els informes i aquells que necessiten editar-los.

Assignació de rols:

  • Administrador: Té accés complet per gestionar l'espai de treball.
  • Membre: Pot editar contingut però no gestionar l'espai de treball.
  • Contribuïdor: Pot carregar contingut però no editar-lo.
  • Visualitzador: Només pot veure el contingut.

  1. Encriptació de dades

Encriptació en trànsit:

  • Power BI utilitza HTTPS per assegurar que les dades es transmetin de manera segura entre els usuaris i el servei de Power BI.

Encriptació en repòs:

  • Les dades emmagatzemades en Power BI estan encriptades per defecte, utilitzant encriptació AES-256.

  1. Monitorització i auditoria

Monitorització d'activitats:

  • Utilitzeu les capacitats de monitorització de Power BI per seguir l'activitat dels usuaris i detectar accessos no autoritzats.
  • Configureu alertes per a activitats sospitoses.

Auditoria:

  • Activeu l'auditoria per registrar accions importants com la visualització, edició i compartició d'informes.
  • Reviseu regularment els registres d'auditoria per assegurar-vos que no hi hagi activitats inusuals.

  1. Millors pràctiques addicionals

  • Utilitzar grups d'Azure Active Directory: Gestionar l'accés mitjançant grups facilita l'administració de permisos.
  • Revisar regularment els permisos: Assegureu-vos que els permisos estan actualitzats i que només els usuaris necessaris tenen accés.
  • Formació i conscienciació: Eduqueu els usuaris sobre les millors pràctiques de seguretat i la importància de protegir les dades.

Exercici pràctic

Exercici:

  1. Creeu un model de dades amb una taula de vendes que inclogui una columna "Region".
  2. Configureu un rol de seguretat que permeti als usuaris veure només les dades de la seva regió.
  3. Publicar el model a Power BI Service i assignar usuaris al rol creat.

Solució:

  1. A Power BI Desktop, aneu a "Modeling" > "Manage Roles".
  2. Creeu un nou rol anomenat "RegionRole".
  3. Definiu la regla de filtratge per a la taula de vendes:
    [Region] = "North America"
    
  4. Publicar el model a Power BI Service.
  5. A Power BI Service, aneu a "Datasets" > "Security" per al conjunt de dades publicat.
  6. Afegiu els usuaris pertinents al rol "RegionRole".

Conclusió

La seguretat de les dades en Power BI és essencial per protegir la informació sensible i assegurar que només els usuaris autoritzats tinguin accés. Implementar les millors pràctiques de seguretat, com la Seguretat a Nivell de Dades (RLS), l'ús adequat de permisos i rols, i la monitorització i auditoria regular, ajudarà a mantenir les dades segures i complir amb les polítiques de seguretat de l'organització.

© Copyright 2024. Tots els drets reservats