Que informações confidenciais devem ser incluídas na mascaramento de dados?

Conteúdo

No trabalho mascaramento de dados Seja qual for o caso, se deben prestar atención criterios para que dicho enmascaramiento se realice correctamente. Lo primero a considerar es la diferencia entre información sensible y datos que no entran en esta categoría. Ao mesmo tempo, es esencial prestar atención que Los entornos sandbox no son el único entorno en el que puede ser necesario el enmascaramiento de datos.

data_masking.jpg

Créditos fotográficos: LizardFilm

mascaramento de dados: diferentes escenarios y diferentes niveles de protección

Uno de los problemas que se suele tener es que el cliente trata la normativa legal sobre datos sensibles como algo sagrado, irrompible y que no se puede modificar. Mas mesmo assim, el cumplimiento es muy distinto de la generalización.

Acatar Las regulaciones y estándares de datos confidenciales no significan tener que enmascarar todos los datos. Por isso, es esencial comprender que o objetivo da regulamentação de proteção de dados é que não se consiga encontrar a versão original, algo que não implica a ocultação de toda a informação com a qual se vai trabalhar.

Na realidade, mascarar muitas colunas é uma prática associada a inconvenientes como:

  • Perda de tempo e recursos.
  • Maior custo do projeto de mascaramento.
  • Aumento da probabilidade de introduzir erros.
  • Apreciação distorcida da realidade.

A maioria das melhores práticas de mascaramento de dados estabelece que Só se devem mascarar dados muito sensíveis, que são aqueles que podem causar danos graves se forem tornados públicos. Superar isto limite de mascaramento Poderia significar aplicar técnicas de mascaramento de dados sem um objetivo produtivo.

Mas, Quais dados podem ser considerados assim?

A definição de dados sensíveis é bastante ampla e varia de país para país, de uma organização para outra e até de um indivíduo para outro.

Dados como o número de Segurança Social são considerados extremamente sensíveis em países como Dinamarca ou Estados Unidos. Na Espanha, sem dúvida, o número de Cartão de Cidadão estaria incluído neste mesmo grupo.

A informação nos registos médicos é também considerada informação confidencial, da mesma forma que os dados associados a cartões de crédito / débito.

Mas os dados confidenciais estendem-se a outros registos que as empresas armazenam, como os detalhes do salário de um funcionário. Da mesma forma, a propriedade intelectual ou os dados de investigação também são considerados de natureza sensível. É aconselhável seguir sempre diferentes rotinas de mascaramento conforme o grau de exposição e a quantidade de controlo requerido nas bases de dados. (emergências, internas ou de terceiros).

Os esforços devem concentrar-se em priorizar o mascaramento de dados das colunas relevantes, para se centrar naquilo que realmente necessita de ser protegido.

E este padrão não está apenas relacionado com ambientes de teste. O mascaramento de dados pode ser aplicado a todas as situações em que uma organização não deseja revelar dados reais.

Está devidamente protegida a informação sensível da sua organização? Sabes como e quando recorrer à mascaramento de dados? Conhece o mascaramento dinâmico de dados?

Assine a nossa newsletter

Nós não enviaremos SPAM para você. Nós odiamos isso tanto quanto você.

Datapeaker