Datamaskering ersätter känsliga data med fiktiva värden. De verkliga uppgifterna stannar kvar i produktionssystemet. Den maskerade versionen går till testmiljöer, utbildning eller tredjepartsleverantörer. En kunds faktiska personnummer blir ett falskt nummer som klarar samma valideringsregler. Formatet bevaras. Värdet är inte verkligt. Utvecklare kan testa med realistiska data utan att avslöja någons personliga information.
Maskering finns i två former. Statisk maskering skapar en kopia av databasen med substituerade värden. Dynamisk maskering lämnar produktionsdata intakta och maskerar den i farten när obehöriga användare frågar efter den. Statisk maskering är enklare och säkrare för testmiljöer. Dynamisk maskering är användbar för produktionssystem där vissa användare behöver verkliga data och andra inte. Teknikerna varierar. Substitution ersätter värden med realistiska förfalskningar. Blandning ordnar om värden inom en kolumn. Att nollställa tar bort värdet helt. Kryptering omvandlar data reversibelt med en nyckel. Tokenisering ersätter värdet med en token som mappas tillbaka till originalet i ett säkert valv. Var och en har avvägningar mellan realism, reversibilitet och säkerhet. Målet är att bevara datas användbarhet för sitt syfte samtidigt som risken för exponering tas bort. Maskerade data ska se tillräckligt verkliga ut för att testa med men inte vara verkliga.
Maskeringstekniker
- Substitution — ersätt med realistiska falska värden
- Blanda — ordna om värden inom en kolumn
- Nullering — ta bort värdet helt
- Tokenisering — ersätt med en token mappad till originalet
- Kryptering — reversibel transformation med en nyckel
Datamaskering låter organisationer använda realistiska data utan att ta risken. De falska uppgifterna gör jobbet. De verkliga uppgifterna förblir skyddade.
Comments (3)
Leave a comment