Mascarea datelor înlocuiește datele sensibile cu valori fictive. Datele reale rămân în sistemul de producție. Versiunea mascată ajunge în medii de testare, în programe de instruire sau la furnizori terți. Codul numeric personal (CNP) real al unui client devine unul fals, care trece aceleași reguli de validare. Formatul este păstrat. Valoarea nu este reală. Dezvoltatorii pot testa cu date realiste fără a expune informațiile personale ale nimănui.
Mascarea se prezintă în două forme. Mascarea statică creează o copie a bazei de date cu valori substituite. Mascarea dinamică lasă datele de producție intacte și le maschează din mers atunci când utilizatorii neautorizați le interoghează. Mascarea statică este mai simplă și mai sigură pentru mediile de testare. Mascarea dinamică este utilă pentru sistemele de producție în care unii utilizatori au nevoie de date reale, iar alții nu. Tehnicile variază. Substituția înlocuiește valorile cu valori false realiste. Amestecarea valorilor dintr-o coloană. Eliminarea prin anulare elimină complet valoarea. Criptarea transformă datele reversibil cu o cheie. Tokenizarea înlocuiește valoarea cu un token care se mapează înapoi la original într-un seif securizat. Fiecare are compromisuri între realism, reversibilitate și securitate. Scopul este de a păstra utilitatea datelor pentru scopul lor, eliminând în același timp riscul de expunere. Datele mascate ar trebui să pară suficient de reale pentru a fi testate, dar să nu fie reale.
Tehnici de mascare
- Substituție — înlocuiți cu valori false realiste
- Amestecare — rearanjare a valorilor dintr-o coloană
- Nulling out — elimină complet valoarea
- Tokenizare — înlocuire cu un token mapat la original
- Criptare — transformare reversibilă cu o cheie
Mascarea datelor permite organizațiilor să utilizeze date realiste fără a-și asuma riscuri. Datele false își fac treaba. Datele reale rămân protejate.
Comments (3)
Leave a comment