Im Job Datenmaskierung Wie auch immer, Es müssen Kriterien beachtet werden, damit diese Maskierung korrekt durchgeführt wird. Das Erste, was zu berücksichtigen ist, ist der Unterschied zwischen sensiblen Informationen und Daten, die nicht in diese Kategorie fallen. Zur selben Zeit, es ist wesentlich, darauf zu achten, dass Sandbox-Umgebungen sind nicht die einzigen Umgebungen, in denen eine Datenmaskierung erforderlich sein kann.

Bildnachweis: EidechsenFilm
Datenmaskierung: verschiedene Szenarien und verschiedene Schutzstufen
Eines der Probleme, die man oft hat, ist, dass der Kunde die gesetzlichen Vorschriften über sensible Daten als etwas Heiliges behandelt, unzerbrechlich und dass sie nicht geändert werden können. Aber trotzdem, Compliance ist sehr unterschiedlich von Generalisierung.
Befolgen Die Vorschriften und Standards für vertrauliche Daten bedeuten nicht, dass alle Daten maskiert werden müssen. Deswegen, es ist wesentlich zu verstehen, dass Das Ziel der Datenschutzvorschriften besteht darin, dass die Originalversion nicht gefunden werden kann, etwas, das nicht bedeutet, dass alle Informationen, mit denen gearbeitet wird, maskiert werden müssen.
In Wirklichkeit, Viele Spalten zu maskieren ist eine Praxis, die mit Problemen verbunden ist wie:
- Zeit- und Ressourcenverlust.
- Höhere Kosten für das Maskierungsprojekt.
- Erhöhtes Risiko, Fehler einzuführen.
- Verzerrte Wahrnehmung der Realität.
Die meisten Best Practices für Datenmaskierung legen fest, dass Es sollten nur sehr sensible Daten angegangen werden, bei denen es sich um solche handelt, die schwere Schäden verursachen können, wenn sie veröffentlicht werden. Das Überschreiten dieses Maskierungsgrenze könnte bedeuten, Datenmaskierungstechniken ohne produktives Ziel anzuwenden.
Aber, Welche Daten als solche betrachtet werden können?
Die Definition sensibler Daten ist ziemlich breit und variiert von Land zu Land, von einer Organisation zur anderen und sogar von einer Person zur anderen.
Daten wie die Sozialversicherungsnummer gelten in Ländern wie Dänemark oder den Vereinigten Staaten als äußerst sensibel. In Spanien, zweifellos, die Ausweisnummer würde ebenfalls zu dieser Gruppe gehören.
Informationen in medizinischen Unterlagen gelten außerdem als vertrauliche Informationen, ebenso wie Daten, die mit Kreditkarten verbunden sind / Schuld.
Aber vertrauliche Daten erstrecken sich auf andere Aufzeichnungen, die von Unternehmen gespeichert werden, wie die Gehaltsdetails eines Mitarbeiters. Auf die gleiche Weise, Geistiges Eigentum oder Forschungsdaten gelten außerdem als sensibel. Es wird empfohlen, stets unterschiedliche Maskierungsroutinen je nach Expositionsgrad und benötigtem Kontrollniveau in den Datenbanken zu befolgen. (Notfälle, interne oder externe).
Die Bemühungen sollten sich darauf konzentrieren Die Maskierung der relevanten Datenspalten zu priorisieren, um sich auf das zu konzentrieren, was wirklich geschützt werden muss.
Und dieser Standard bezieht sich nicht nur auf Testumgebungen. Die Datenmaskierung kann in allen Situationen angewendet werden, in denen eine Organisation keine echten Daten preisgeben möchte.
Ist die sensible Information Ihrer Organisation angemessen geschützt?? Weißt du, wie und wann man auf Datenmaskierung zurückgreift? Kennen Sie die dynamische Datenmaskierung?



