Маскирование ПДн
Редактирование PII
Редактирование PII предотвращает случайное раскрытие конфиденциальных данных в запросах, при извлечении и в журналах.
Корпоративный подход: применять редактирование в определенных точках границы и сохранять доказательства.
См. также
Классификация данных Политика и границы данных (Руководство) Руководство по реагированию на инциденты конфиденциальностиЧасто задаваемые вопросы
Где должно происходить редактирование?
На входе (до запросов), при извлечении и перед журналированием/выводом, где это необходимо.
Как доказать, что редактирование работает?
Автоматизированные тесты + журналы аудита + периодическая выборка с пакетами доказательств.
Каков распространенный режим отказа?
Утечка PII в журналы или запросы из-за отсутствия принудительного применения границ.
Снижает ли редактирование качество?
Иногда; смягчайте это перепроектированием задач и использованием более безопасных источников данных.
Каково первое улучшение?
Внедрить редактирование на одной принудительной границе и добавить тесты.