products

PowerCenter Data Masking Option

Schutz sensibler, privater Daten

Unternehmen ergreifen extreme Maßnahmen, um in Produktionsumgebungen Datenschutz zu gewährleisten. Umgebungen, die keine Produktionsumgebung sind, wie z. B. die Entwicklungs-, Test- oder Schulungsumgebung, werden jedoch häufig übersehen. Diese Umgebungen erfordern realistische Daten und arbeiten häufig mit einer Kopie der Produktionsdaten. Aus diesem Grund sind Umgebungen, die keine Produktionsumgebung sind, ein attraktives Ziel für böswillige Anwender. Datenmaskierung kann helfen, in Testumgebungen oder in Fällen, in denen die Daten an externe Anbieter oder an Anbieter im Ausland gesendet werden, Datenschutz zu gewährleisten.

Die Data Masking Option schützt sensible, private Daten, indem sie sie bei der Verarbeitung sofort maskiert, um anonymisierte Daten zu produzieren, aus denen keine Rückschlüsse auf die Identität von Personen gezogen werden können, die aber dennoch realistisch sind. Diese Option bietet mehrere Datenmaskierungsverfahren und -algorithmen, um Datenanonymität zu gewährleisten und zugleich die Originalbeschaffenheit der Daten und ihre referenzielle Integrität zu bewahren. Diese Option umfasst auch spezialisierte, integrierte Inhalte und Regeln für gängige sensible Felder wie zum Beispiel Felder für Namen, Adressen, Sozialversicherungsnummern, Kreditkartennummern und Telefonnummern.

Diese Datenmaskierungsfähigkeiten sind vollständig in die Architektur von PowerCenter integriert und nutzen automatisch wichtige Stärken von PowerCenter wie z. B. universellen Datenzugriff, funktionsreiche Umwandlungen, hohe Leistungsfähigkeit und einen stabilen Sicherheitsrahmen.

Hauptfunktionen

Maskierung sensibler, privater Daten

  • Bietet mehrere Verfahren und Algorithmen, um sensible Felder zu maskieren und realistische, voll funktionsfähige Daten zu generieren:
    • Nichtdeterministische Datenanonymität. Ersetzen Sie ein sensibles Feld durch einen nach einem Zufallsverfahren generierten Wert, der verschiedenen Beschränkungen unterliegt.
      • Beispiel: Generieren Sie ein Zufallsdatum zwischen dem 01.01.1910 und dem 31.12.2010.
    • Verwischung. Fügen Sie dem Originalwert eine nach einem Zufallsverfahren erzeugte Abweichung hinzu.
      • Beispiel: Ersetzen Sie einen Umsatzbetrag durch einen Zufallswert, der aber nicht mehr als 5 % vom Originalwert abweicht.
    • Wiederholbare Maskierung. Bewahren Sie die referenzielle Integrität, indem Sie Werte generieren, die sowohl wiederholbar als auch einmalig sind.
      • Beispiel: Ersetzen Sie die Steuernummer 12-3454165 durchgehend durch 32-9843454.
    • Ersetzung. Ersetzen Sie Originalwerte nach einem Zufallsverfahren durch falsche, aber realistisch aussehende Werte.
      • Beispiel: Ersetzen Sie „Johann Schmidt“ durch „Georg Köhler“.
  • Integrierte Methoden bewahren über mehrere Tabellen hinweg die Wiederholbarkeit und die referenzielle Integrität.
  • Feinere Kontrollen erzeugen nach einem Zufallsverfahren generierte Ausgabedaten und bewahren zugleich die Eigenschaften der Originaldaten wie z. B. die Breite, das Format, den Bereich und so weiter.

Spezielle, integrierte Regeln und Inhalte für häufige Datenmaskierungsszenarien

  • Inhalt zum Ersetzen von Namens- und Adressdaten.
  • Vorgefertigte Sätze von Regeln für spezielle Felder wie zum Beispiel Felder für Sozialversicherungsnummern, Kreditkartennummern und Telefonnummern.
    • Beispiel: Generieren Sie durch ein Zufallsverfahren eine Sozialversicherungsnummer, die zwar richtig strukturiert, aber keine gültige Nummer ist.
    • Beispiel: Generieren Sie durch ein Zufallsverfahren eine Kreditkartennummer, die eine Ausstellerangabe und eine Prüfsummenvalidierungsregel enthält.
  • Muster-Mappings, die häufige Datenmaskierungsszenarien veranschaulichen.

Vollständige Integration über die gesamte Datenintegrationsplattform hinweg

  • Nutzt die PowerCenter-Konnektivität, um Daten aus praktisch allen Unternehmensdatenquellen zu maskieren, z. B. aus relationalen Quellen, Mainframe-Quellen, unstrukturierten Quellen und so weiter.
  • Mobilisiert automatisch sämtliche der vielfältigen Umwandlungsfunktionen von PowerCenter, um jeden Datenmaskierungsbedarf zu decken.
  • Nutzt die hohen Sicherheitsstandards von PowerCenter, um für die Datenmaskierungslösung solide Sicherheit zu gewährleisten.
  • Lässt sich über ein einfaches Plug-In nahtlos in vorhandene PowerCenter-Umgebungen integrieren.

Vorteile

Senkung des Risikos von Datenschutzverletzungen und Verstößen gegen behördliche Richtlinien
Eine der häufigsten Ursachen von Datenschutzverletzungen und Verstößen gegen behördliche Richtlinien ist die Freigabe sensibler Daten in Umgebungen, die keine Produktionsumgebung sind, wie z. B. der Entwicklungs- und Testumgebung, die sich möglicherweise im Ausland befindet oder ausgelagert ist. Die Data Masking Option senkt dieses Risiko, indem sie sensible, private Daten anonymisiert, damit keine Rückschlüsse auf die Identität von Personen gezogen werden können, und in dieser anonymisierten Form diesen Umgebungen dennoch voll funktionsfähige Daten bereitstellt. Diese Option umfasst ausgefeilte Verfahren und Algorithmen, die die Originaldaten komplett anonymisieren. Diese vollständig in PowerCenter integrierte Option nutzt die hohen Sicherheitsstandards von PowerCenter, um für die Datenmaskierungslösung Sicherheit der Unternehmensstufe zu gewährleisten.

Niedrigere Entwicklungskosten
Das Erstellen anonymisierter Daten in Umgebungen, die keine Produktionsumgebung sind, ist keine leichte Aufgabe, vor allem dann, wenn diese Daten in Form riesiger Datenbanken mit Hunderten voneinander abhängiger Tabellen vorliegen. Laut Einschätzung von Forrester Research dauert es vier bis sechs Monate, um von Hand eine komplette Datenmaskierungslösung zu schaffen. Mit dieser vorgefertigten Option können Unternehmen den Entwicklungsaufwand reduzieren, indem sie die spezialisierten, integrierten Regeln und Inhalte für häufige Datenmaskierungsszenarien nutzen. Da sich diese Option nahtlos in PowerCenter integrieren lässt, können die Entwickler schneller vorankommen und zusätzlich die integrierten Konnektivitäts-, Wiederverwendbarkeits- und Umwandlungsmöglichkeiten nutzen, um ihre Datenmaskierungslösung zu entwickeln.

Kürzere Zeitspanne bis zur Marktreife
Wenn in Entwicklungs- und Testumgebungen „Dummy-Daten“ verwendet werden, kann es oft vorkommen, dass ein Projekt nicht rechtzeitig zum Abschluss kommt oder sogar völlig fehlschlägt. Durch die Verwendung von Dummy-Daten wird zwar Datenschutz gewährleistet, aber Dummy-Daten entsprechen nicht genau den echten Produktionsdaten. Die Data Masking Option bietet solide Funktionen zum Erstellen voll funktionsfähiger, den Produktionsdaten entsprechender Daten, die dieselben Eigenschaften (z. B. Format, Breite und Bereich) wie die Originaldaten haben. Dies hilft den IT-Teams, erfolgreiche Anwendungen zu entwickeln und bereitzustellen, die mit einem hohen Maß an Genauigkeit den Spezifikationen entsprechen und dadurch sowohl die Projektrisiken senken als auch die Zeit bis zur Marktreife verkürzen.

Produktliteratur

Datenblatt zur Data Masking Option
Broschüre zu PowerCenter