Vad är datamaskning?
Datamaskning är en process som används för att skydda informationen som lagras i olika typer av datahanteringssystem. Tanken är att förhindra att informationen skadas på något sätt samt att se till att användare bara kan få åtkomst till information som är relevant för deras säkerhetsgodkännande. När databasmaskningsteknikerna som används är framgångsrika, bevaras de ursprungliga datana intakta medan masken för data fortfarande fungerar i det som verkar vara en korrekt konstruktion. Datamaskning hjälper till att minimera risken för företagssäkerhetsbrott, både från interna hot från företags spionage och från olaglig tillgång till databaser av hackare.
Det finns ett antal olika metoder för datamaskning. De flesta kommer att involvera kryptering av data så att de fortfarande kan användas för test- och utvecklingsändamål inom organisationen, men utan att behöva avslöja alla känsliga uppgifter samtidigt. Ett exempel kan hittas med att hämta information från en kunddatabas hos ett kreditkortsföretag. Kundservicerepresentanter kan se de fyra sista numren på ett kreditkortsnummer eller personnummer, men resten av numret skulle maskeras på något sätt. Detta tillvägagångssätt tillåter fortfarande representanten att hämta viss information som behövs för att hjälpa en kund, medan man maskerar åtkomst till data som inte krävs för att ge den hjälp. Som ett resultat förblir informationen och kundens integritet intakt.
En av de viktigaste strategierna för datamaskning är att se till att när den här masken har skapats för en datamängd måste den visas konsekvent i hela systemet. Med hjälp av exemplet med ett kreditkortsnummer visas samma mask som döljer alla utom de fyra sista siffrorna i numret när klienten kontaktar kundtjänstavdelningen. Detta innebär att protokollen för maskering måste vara enhetliga även om de är tillräckliga för att skydda data från användning av obehöriga källor.
Alla typer av data kan skyddas med hjälp av grunderna för datamaskning. Det är möjligt att maskera kundkontonummer, adresser, geografiska distributioner och all annan typ av egen information som företag använder som en del av en pågående verksamhet. Vanligtvis bör de använda processerna konfigureras så att de inte kan åsidosättas, vilket gör det svårt för hackare att bryta datamask. Samtidigt bör de använda metoderna inte skapa en situation där de med högsta säkerhetsgodkännande inte kan få tillgång till uppgifterna bakom masken om behov skulle uppstå.