
Mascheramento Statico dei Dati
Introduzione
Il mascheramento statico dei dati è una tecnica utilizzata per proteggere i dati sensibili creando una copia mascherata delle tabelle del database. I dati mascherati sono funzionalmente e strutturalmente simili ai dati originali ma non rivelano alcuna informazione sensibile. Le organizzazioni con regolamenti rigidi riguardanti l’esposizione dei dati sensibili si affidano al mascheramento statico dei dati per proteggere il loro business e conformarsi alle regolamentazioni sulla privacy dei dati.
Questo articolo esplora in dettaglio il mascheramento statico. Esamineremo le differenze rispetto al mascheramento dinamico dei dati. Discuteremo anche l’implementazione del mascheramento statico da parte di DataSunrise. Il focus sarà su come questa strategia protegge i dati sensibili.
Le Differenze tra Mascheramento Dinamico e Statico dei Dati
Sia il mascheramento statico che il mascheramento dinamico dei dati servono a proteggere i dati sensibili, ma differiscono nel loro approccio. Il mascheramento statico dei dati crea una copia separata e mascherata del database, dove i dati sensibili sono sostituiti con informazioni realistiche ma fittizie. Questo approccio è più sicuro perché non lascia tracce dei dati sensibili originali nella copia mascherata. Il mascheramento statico è particolarmente utile quando le organizzazioni devono concedere l’accesso al database a parti esterne per scopi di ricerca, test o analisi.
D’altro canto, il mascheramento dinamico dei dati maschera i dati in tempo reale mentre vengono interrogati dal database, senza memorizzare i dati mascherati. Il mascheramento dinamico è più leggero poiché non richiede la creazione di una copia completa del database, ma maschera solo i risultati delle query. Per comprendere meglio le differenze tra il mascheramento statico e dinamico e quando utilizzare ciascun approccio, La invitiamo a consultare il nostro articolo sul mascheramento dinamico dei dati.
Come DataSunrise Implementa il Mascheramento Statico dei Dati
DataSunrise fornisce agli utenti potenti strumenti per proteggere i loro dati su una vasta gamma di sistemi di gestione del database (DBMS), inclusi SQL Server, Oracle, PostgreSQL, MongoDB e persino database basati sul cloud come Amazon Redshift. Grazie all’interfaccia intuitiva di DataSunrise, gli utenti possono implementare facilmente il mascheramento statico dei dati nei loro progetti senza modificare il database di origine.

DataSunrise opera come un proxy, quindi non sono necessarie modifiche al database, ma solo l’accesso al database e una corretta configurazione del server DataSunrise. Gli utenti possono configurare il mascheramento statico specificando le attività di mascheramento, che consistono in quattro sezioni principali: Istanza di Origine e di Destinazione, Tabelle Trasferite, Frequenza di Avvio, Rimuovere Risultati Più Vecchi di (opzionale).
Istanza di Origine e di Destinazione
Nel mascheramento statico, l’idea principale è che i dati mascherati vengono creati in una copia aggiuntiva. Questo significa che si dovrebbero specificare due istanze quando si imposta un’attività di mascheramento statico: l’origine e la destinazione. Nella seguente immagine, abbiamo selezionato l’istanza di origine (a sinistra) e l’istanza di destinazione (a destra).

Tabelle Trasferite: Consistenza dei Dati Mascherati
La funzione di mascheramento statico di DataSunrise fornisce la capacità di preservare l’integrità e la coerenza dei dati mascherati mantenendo vincoli unici, relazioni di chiave esterna, indici, vincoli di controllo e altri elementi specifici del database. Questo assicura che il database mascherato rimanga pienamente funzionale e possa essere utilizzato per vari scopi non di produzione senza incorrere in problemi di integrità dei dati o disturbi nelle relazioni tra le tabelle.

Frequenza di Avvio
In questa sezione, gli utenti possono scegliere di avviare il processo di mascheramento manualmente, eseguirlo una sola volta in un orario specificato, o configurare lavori di mascheramento ricorrenti a intervalli regolari, come ogni minuto, ogni ora, ogni giorno, oppure secondo un programma personalizzato.

Rimuovere Risultati Più Vecchi di
Quando le organizzazioni mascherano frequentemente i dati, è importante gestire lo spazio di archiviazione utilizzato dai database mascherati. DataSunrise aiuta a risolvere questo problema permettendo agli utenti di eliminare automaticamente i dati mascherati vecchi. Questa funzione consente alle organizzazioni di impostare la frequenza con cui i database mascherati obsoleti vengono rimossi, ottimizzando le risorse di archiviazione e assicurando che i dati mascherati più recenti siano disponibili per l’uso in ambienti non di produzione.

Esperienza Reale di Utilizzo di DataSunrise per il Mascheramento
Ipotizziamo di avere un database PostgreSQL con una tabella ‘customers’ contenente nomi degli utenti, numeri di carte di credito, indirizzi email e altre informazioni. Attualmente, quando si interroga il database, i dati appaiono così:

Navighiamo su Mascheramento – Mascheramento Statico e creiamo una nuova attività premendo il pulsante ‘+Aggiungi Nuova Attività’. In questo passaggio, selezioniamo le istanze di origine e di destinazione. Questo definisce da dove provengono i dati e dove DataSunrise colloca i dati mascherati staticamente. Selezioniamo anche le tabelle e quindi le colonne da mascherare, insieme ai metodi di mascheramento corrispondenti.

Noterà che nell’immagine sopra sono utilizzati diversi metodi di mascheramento (colonna ‘Filtro’). Quelli con prefisso ‘FP’ sono metodi che preservano il formato. Questi vengono utilizzati non solo per nascondere i dati ma anche per mantenere l’utilità dei dati mascherati. Quando si esegue l’attività, essa dovrebbe completarsi con uno stato di successo e mostrare ‘Ultimo Tempo di Successo’.

Dopo aver eseguito l’attività, il database di destinazione contiene una tabella di dati mascherati con lo stesso nome dell’originale.

Vantaggi del Mascheramento Statico con DataSunrise
Sfruttando il mascheramento statico dei dati con DataSunrise, le organizzazioni possono:
- Proteggere i Dati Sensibili: Proteggere le informazioni personali identificabili (PII) e i dati finanziari. Ridurre il rischio di violazioni dei dati prevenendo l’accesso non autorizzato.
- Conformarsi alle Regolazioni: Soddisfare le regolamentazioni sulla privacy dei dati come il GDPR, HIPAA, CCPA, e PCI DSS. Mascherare i dati sensibili prima di condividerli o utilizzarli in ambienti non di produzione.
- Abilitare la Condivisione Sicura dei Dati: Condividere dati mascherati con partner esterni senza compromettere la privacy. Favorire la collaborazione e sfruttare l’expertise esterna in sicurezza.
- Semplificare l’Implementazione: Implementare rapidamente il mascheramento dei dati con l’interfaccia intuitiva di DataSunrise. Utilizzare la scoperta automatica dei dati e gli algoritmi di mascheramento predefiniti. Nessuna necessità di estese codifiche o modifiche al database.
- Mantenere la Consistenza dei Dati: Assicurare che i dati mascherati mantengano l’integrità referenziale tra tabelle e database. Utilizzare database mascherati per test, sviluppo e analisi senza problemi di integrità dei dati.
Conclusione
Il mascheramento statico dei dati è uno strumento essenziale per le organizzazioni che cercano di proteggere i dati sensibili da accessi non autorizzati e di conformarsi alle regolamentazioni sulla privacy dei dati. DataSunrise fornisce una soluzione di mascheramento statico potente e flessibile che consente alle aziende di creare copie mascherate dei loro database in modo facile e sicuro.
Sfruttando le capacità di mascheramento statico di DataSunrise, le organizzazioni possono proteggere le informazioni sensibili, abilitare la condivisione sicura dei dati con parti esterne e mantenere la consistenza dei dati negli ambienti non di produzione.
La privacy e la sicurezza dei dati sono priorità assolute per le organizzazioni di tutto il mondo. Il mascheramento statico è un componente critico delle strategie di protezione dei dati complete. Continuerà ad essere importante in futuro. DataSunrise è ben posizionata per soddisfare le esigenze in evoluzione delle organizzazioni in questo ambito. La loro soluzione si adatta ai cambiamenti delle necessità di protezione dei dati. Contatti il nostro team di esperti per programmare una demo e scopra ora le possibilità che offre.