Kebijakan Perlindungan Microsoft Purview untuk Azure Data Lake & Blob Storage Kini Tersedia di Semua Wilayah

Saat ini, organisasi menghadapi tantangan penting: bagaimana menerapkan tata kelola data (data governance) secara otomatis dan konsisten di seluruh lanskap data yang terus berkembang pesat. Dengan meningkatnya penggunaan AI dan kebutuhan akan data dalam jumlah besar untuk pelatihan model, Chief Data Officer (CDO) dan Chief Information Security Officer (CISO) harus mampu mencegah kebocoran data sensitif seperti PII (data pribadi) atau informasi kartu kredit—sekaligus tetap mematuhi regulasi data dan hukum yang berlaku.

Banyak organisasi yang menggunakan Azure Blob Storage dan Azure Data Lake Storage (ADLS) untuk menyimpan data dalam skala besar karena menawarkan solusi penyimpanan cloud yang aman, fleksibel, dan selalu tersedia. Sistem seperti RBAC (role-based access control), ABAC (attribute-based access control), dan ACL (access control lists) memang bisa membantu membatasi akses ke data berdasarkan metadata seperti nama file, tag, atau nama kontainer. Namun, dalam beberapa kasus, organisasi juga perlu membatasi akses secara otomatis berdasarkan isi data itu sendiri—misalnya, untuk mendeteksi dan melindungi data sensitif seperti nomor kartu kredit di dalam sebuah blob.

Di sinilah peran solusi seperti Microsoft Information Protection (MIP) menjadi penting.


Solusinya: Microsoft Purview Information Protection (MIP)

MIP menyediakan cara sentral dan efisien untuk melindungi data, dengan membatasi akses ke data berdasarkan label sensitivitas yang ditemukan melalui pemindaian otomatis. Perlindungan ini bisa diterapkan langsung ke data di akun penyimpanan Azure, tanpa perlu proses pemindaian atau pelabelan manual oleh tim internal.

Dengan fitur ini, organisasi dapat menerapkan tata kelola data yang konsisten sekaligus memenuhi standar keamanan dan kepatuhan.


Contoh Kasus: Meningkatkan Tata Kelola Data dengan Kebijakan Perlindungan MIP

Misalnya, perusahaan global seperti Contoso menyimpan data dalam jumlah besar di Azure Storage. Penggunanya beragam—mulai dari auditor keuangan, tim hukum, hingga analis data. Data baru terus diunggah setiap hari, dan sebagian besar mengandung informasi sensitif. Jika analis data mengakses blob bernama “logs”, dan file tersebut berisi PII atau data keuangan, maka akses seharusnya hanya diberikan kepada tim keuangan.

Dengan kebijakan perlindungan MIP, akses dapat diatur secara otomatis berdasarkan label sensitivitas yang ditemukan dalam isi file—dan diperbarui sesuai konten terbaru.


Keunggulan Utama:

  • Pelabelan Otomatis: Secara otomatis memberi label sensitivitas pada data di Azure Storage berdasarkan tipe informasi sensitif yang terdeteksi.
  • Perlindungan Otomatis: Secara otomatis membatasi akses berdasarkan label. Misalnya, hanya grup tertentu yang bisa mengakses data dengan label “Highly Confidential”.
  • Kontrol Tingkat Enterprise: Kebijakan ini memastikan hanya pengguna yang terautentikasi (Azure Entra ID atau grup pengguna M365) yang bisa membaca blob.
  • Manajemen Kebijakan Terpusat: Admin bisa membuat, mengatur, dan menerapkan kebijakan perlindungan dari satu portal Microsoft Purview untuk semua akun Azure Storage.

Dengan menerapkan kebijakan ini, Contoso berhasil mengamankan data mereka dan menjaga kepatuhan dengan cara yang efisien dan terpusat.


Syarat yang Diperlukan:

  • Memiliki lisensi Microsoft 365 E5
  • Menggunakan model pembayaran Pay-as-you-go berdasarkan jumlah aset yang dilindungi
  • Informasi lebih lanjut tentang lisensi dan pembayaran dapat ditemukan di dokumentasi Microsoft
  • Untuk mencoba, Anda bisa mendaftar uji coba M365 E5 melalui portal Microsoft

Cara Memulai:

Fitur Public Preview ini mendukung layanan berikut:

  • Azure Blob Storage
  • Azure Data Lake Storage (ADLS)

Langkah-langkah mengaktifkan perlindungan:

  1. Masuk ke portal Microsoft Purview > pilih kartu Information Protection > pilih Policies
  2. Gunakan atau buat label sensitivitas baru untuk data di Azure Storage
  3. Konfigurasikan pelabelan otomatis berdasarkan tipe informasi sensitif
  4. Buat kebijakan perlindungan dan hubungkan dengan label yang relevan
  5. Terapkan kebijakan tersebut ke akun Azure Blob Storage atau ADLS Anda

Ilustrasi Proses (Diagram)

(Di bagian ini, Anda dapat menambahkan diagram alur atau proses sesuai kebutuhan presentasi atau dokumen)


Batasan Selama Masa Uji Coba (Public Preview):

  • Maksimal 10 akun penyimpanan bisa diatur dalam satu kebijakan
  • Jika aturan pola (pattern rules) diubah, maka label akan diperbarui ulang di semua akun
  • Sinkronisasi label bisa tertunda, yang berdampak pada penerapan kebijakan
  • Jika akun penyimpanan menggunakan Customer-Managed Keys (CMK), maka kebijakan MIP tidak berlaku

Langkah Selanjutnya

Dengan fitur ini yang kini tersedia di semua wilayah, organisasi bisa langsung mulai menerapkan kebijakan perlindungan di akun Azure Storage mereka untuk memastikan tata kelola data yang konsisten dan aman.

Kami mendorong Anda untuk mencoba fitur ini dan memberikan masukan. Umpan balik Anda akan sangat membantu dalam pengembangan fitur ke tahap general availability.

Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan storage indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman.
Hubungi kami sekarang atau kunjungi storage.ilogoindonesia.id untuk informasi lebih lanjut!