[Документация Yandex Cloud](../../index.md) > [Yandex Object Storage](../index.md) > [Концепции](index.md) > Поиск чувствительных данных

# Поиск чувствительных данных в Object Storage

{% note info %}

Функциональность находится на стадии [Preview](../../overview/concepts/launch-stages.md).

{% endnote %}

_Поиск чувствительных данных_ — это инструмент на основе модуля [Контроль данных](../../security-deck/concepts/dspm.md) (Data Security Posture Management), помогающий обнаруживать чувствительную информацию, сохраненную в [бакетах](bucket.md) Object Storage. Это позволяет своевременно настраивать [политики доступа](policy.md), обезличивать данные и принимать другие меры защиты.

Вы можете [создавать](../operations/buckets/sensitive-data-search.md) задания на сканирование бакетов и работать с результатами сканирования в интерфейсе Object Storage через [консоль управления](https://kz.console.yandex.cloud).

Поиск чувствительных данных тарифицируется в соответствии с [правилами тарификации](../../security-deck/pricing.md#modules-rules) модуля Контроль данных (DSPM).

## Сканирование бакета {#scanning}

Сканирование позволяет находить чувствительную информацию в бакете. Сканирование выполняется от имени [сервисного аккаунта](../../iam/concepts/service-control.md#service-agent).


### Категории данных {#data-categories}

При создании сканирования вы можете указать категории данных для поиска. Вы можете выбрать как все доступные категории одновременно, так и любую их комбинацию.

Доступные категории данных для сканирования:

* `Персональные данные` — ФИО, адреса электронной почты, номера телефонов, СНИЛС.
* `Финансовые данные` — данные банковских карт.
* `Секреты` — облачные ключи доступа, пароли, токены, SSH-ключи и т. п.


## Результаты сканирования {#results}

По завершении сканирования отображаются его результаты. Вы можете [просмотреть](../operations/buckets/sensitive-data-search.md#view), [скачать](../operations/buckets/sensitive-data-search.md#download) и [экспортировать](../operations/buckets/sensitive-data-search.md#export) результаты сканирования.

Если при сканировании возникают ошибки, соответствующие сообщения с описанием проблемы можно увидеть в разделе **Сообщения и ошибки**. Подробнее об ошибках смотрите в разделе [Диагностика ошибок в работе модуля контроля данных (DSPM)](../../security-deck/diagnostics/dspm-diagnostics.md).


## Централизованный контроль данных {#centralized-control}

Поиск чувствительных данных в интерфейсе Object Storage позволяет сканировать отдельный бакет. Если вам необходимо контролировать данные в нескольких бакетах, на уровне каталога, облака или организации, воспользуйтесь модулем [DSPM](../../security-deck/concepts/dspm.md) в составе сервиса [Yandex Security Deck](../../security-deck/index.md). Модуль DSPM позволяет [создавать источники данных](../../security-deck/operations/dspm/create-data-source.md), объединяющие несколько бакетов, каталогов и облаков, а также настраивать сканирование по расписанию.


#### Полезные ссылки {#see-also}

* [Поиск чувствительных данных в бакете](../operations/buckets/sensitive-data-search.md)
* [Модуль контроля данных (DSPM)](../../security-deck/concepts/dspm.md)
* [Подготовить данные для сканирования в DSPM](../../security-deck/operations/dspm/create-data-source.md)