Enmascaramiento de Datos

icono data maskingCómo proteger información sensible y privada.

“Como empresa dedicada a proporcionar acceso amplio a los datos a toda la organización, Informática jamás olvida el mandatos de mantener los datos seguros. Con PowerCenter además cuentan con las prestaciones de seguridad de nivel ICC”. Christophe Pichot-Meuger, Arquitecto I Cegemin

Beneficios:

  • Reduce el riesgo de violación de datos y de cumplimiento mediante la protección de datos sensibles y privados.
  • Reduce costos de desarrollo gracias a que se requiere un menor esfuerzo para enmascararlos datos.
  • Acelera el time to market al aumentar la calidad del desarrollo y de las pruebas.

Las organizaciones adoptan medidas extremas para proteger datos confidenciales en ambientes de producción. Sin embargo, a menudo se descuidan los ambientes no productivos como los de desarrollo, pruebas, capacitación. Estos ambientes no productivos requieren de datos realistas y con frecuencia operan con una copia de datos de producción.

Debido a esto, dichos ambientes no productivos son un blanco atractivos para usuarios malintencionados. Forrester Research recomienda que “todas las empresas deberían analizar la tecnología para el enmascaramiento de datos que puede ayudarles a proteger datos privados en ambientes de prueba o cuando se envían datos a un proveedor externo o geográficamente distante”.

La Opción de Enmascaramiento de Datos de PowerCenter® se utiliza para proteger información sensible y privada mediante el enmascaramiento instantáneo con el fin de producir datos des-identificados, pero con una apariencia realista. Esta opción cuenta con diversas técnicas y algoritmos de enmascaramiento de datos para garantizar la randomización, a la vez de mantener la naturaleza original de los datos y preservar la integridad referencial de éstos. Esta opción también incluye contenido especializado incorporado y reglas para campos sensibles comunes tales como dirección, número de seguro social, números de tarjeta de crédito y números de teléfono.

Mediante una integración total con la arquitectura de PowerCenter, estas capacidades de enmascaramiento de datos aprovechan automáticamente las fortalezas esenciales de PowerCenter, incluido el acceso universal a los datos, transformaciones enriquecidas, alto desempeño y un marco de seguridad robusto.

Características clave

Multiplicidad de técnicas y algoritmos para enmascarar campos sensibles y producir datos realistas y totalmente funcionales, incluidos:

  • RANDOMIZACIÓN NO-DETERMINÍSTICA
    Reemplace un campo sensible con un valor generado de forma aleatoria y sujeto a diversas restricciones.

Ejemplo: Generar una fecha aleatoria entre 01/01/1910 y 12/31/2010.

  • BLURRING (Disimular)
    Agregar una varianza aleatoria al valor original.

Ejemplo: Reemplazar un monto de ventas con un valor aleatorio que esté dentro de un rango del 5% respecto del valor original.

  • ENMASCARAMIENTO REPETIBLE
    Mantener integridad referencial mediante la generación de valores que sean repetibles y únicos.

Ejemplo: Reemplazar la identificación tributaria número

12-3454165 con 32-9843454 de manera uniforme.

  • SUSTITUCIÓN
    Sustituir aleatoriamente los valores originales con valores falsos, pero de apariencia realista.

Ejemplo: Sustituir “John Smith” por “Glen Carter”.

Los métodos incorporados mantienen la repetibilidad y preservan la integridad referencial en diferentes tipos de tablas y los controles específicos producen una salida randomizada, a la vez de preservar las propiedades originales de los datos.

Reglas y contenido especializados para escenarios comunes

  • Contenido para sustituir datos sobre nombres y dirección.
  • Reglas pre-configuradas para campos especiales como número de seguridad social, número de tarjeta de crédito y teléfono.

Ejemplo: Generar un número aleatorio de seguridad social que está estructuralmente correcto pero no es un número válido o generar un número de tarjeta de crédito aleatorio que mantiene la identificación del emisor y regla de validación de checksum.

Integración total entre plataformas de integración de datos

  • Saca provecho de la conectividad de PowerCenter para enmascarar datos a partir de prácticamente todas las fuentes de datos corporativos, tales como bases de datos relacionales, mainframe y datos no estructurados.
  • Se beneficia automáticamente de todas las capacidades de transformación de PowerCenter para satisfacer cualquier necesidad de enmascaramiento de datos.
  • Aprovecha los datos estándares de seguridad de PowerCenter para entregar seguridad robusta para la solución de enmascaramiento de datos.
  • Se integra de manera natural a los ambientes PowerCenter existentes mediante un simple plug-in.

Reduce el riesgo de la violación de datos y protege los datos sensibles

Una de las razones comunes para las violaciones de datos y de cumplimiento es la exposición de información sensible en ambientes no productivos como los de desarrollo y pruebas, que pueden estar en lugares remotos o externalizados.

La Opción de Enmascaramiento de Datos reduce este riesgo mediante la des-identificación de información sensible y privada y la entrega de datos totalmente funcionales para dichos ambientes.

Esta opción incluye técnicas y algoritmos sofisticados que confunden completamente los datos originales. Gracias a una integrción total a PowerCenter, esta opción se beneficia de los altos estándares de seguridad de PowerCenter para proporcionar seguridad a toda la corporación para la solución de enmascaramiento de datos.

Reduce costos de desarrollo por el menor esfuerzo en enmascarar

Crear datos des-identificados en ambientes distintos del de producción no es una tarea fácil, especialmente cuando existen grandes bases de datos con cientos de tablas interdependientes.

Forrester Research estima que demora entre cuatro a seis meses la creación manual de una solución de enmascaramiento de datos completa.

Con esta opción pre-configurada, las organizaciones pueden reducir los esfuerzos de desarrollo al utilizar las reglas especializadas y el contenido que se incluyen en la solución para escenarios comunes de enmascaramiento de datos.

Debido a que esta opción se integra de manera natural dentro de Powercenter, los desarrolladores pueden avanzar rápidamente y también sacar provecho de las capacidades de conectividad, reutilización y transformación para crearla solución de enmascaramiento de datos.

Accelera el Time to Market al aumentar la calidad del desarrollo y las pruebas

A menudo se producen retrasos en los proyectos a causa del uso de datos tipo “dummy” en los ambientes de desarrollo y de pruebas. Aunque el uso de este tipo de datos protege la privacidad no refleja con precisión los datos reales de producción.

La opción de Enmascaramiento de Datos cuenta con capacidades robustas para crear datos similares a los de producción y totalmente funcionales que retienen las propiedades inherentes de los datos originales, tales como el formato, ancho y rango.

Esto ayuda a los equipos de TI a desarrollary entregar aplicaciones exitosas que cumplen con las especificaciones con alta fidelidad y precisión, reduciendo el riesgo del proyecto y acelerando el Time to Market.