
個資遮罩:既保護個資,也讓流程不打結
保護個資,企業已責無旁貸,除了用資料加密、權限控管,讓不相干的人員無法存取個資,對於被授權操作系統的人員,以及資訊系統管理者、應用程式開發人員而言,也需要加以防範。除了靠稽核系統來監控使用者行為,還能搭配資料遮罩(Data Masking)的方式來加強防護
保護個資,企業已責無旁貸,除了用資料加密、權限控管,讓不相干的人員無法存取個資,對於被授權操作系統的人員,以及資訊系統管理者、應用程式開發人員而言,也需要加以防範。除了靠稽核系統來監控使用者行為,還能搭配資料遮罩(Data Masking)的方式來加強防護
資料遮罩是在資料儲存區裡面,將特定資料遮蔽起來的一種處理方式,目的是為了確保敏感資料能夠被看似逼真的資料所取代,可避免敏感資料暴露在這些作業的過程中,降低資料外洩風險
在不需要修改應用程式碼的情況下,透過攔截、改寫SQL指令的方式,將經過遮罩處理的資料傳送至前端系統
針對測試資料庫的非線上環境,Oracle提供專用的遮罩機制,並具備自動化建立的流程
除了在線上或非線上環境的資料庫執行資料遮罩,像鼎新這樣的商軟廠商也開始針對自家產品,開發個資保護功能