Mascaramento de Dados
Use o mascaramento de dados para ocultar permanentemente os dados em um ambiente de não produção para proteger informações confidenciais ou de identificação pessoal (PII) de usuários que acessam esse ambiente.
O mascaramento de dados está disponível para tenancies do cliente que assinaram uma SKU de serviço que inclui o recurso de mascaramento de dados somente nos ambientes de teste e desenvolvimento.
Visão Geral do Mascaramento de Dados
O mascaramento de dados oculta ou oculta permanentemente dados em um ambiente de não produção para proteger informações confidenciais ou de identificação pessoal (PII) de usuários que acessam esse ambiente. Ao mascarar o PII, você permite que os usuários conduzam testes de aceitação do usuário com dados semelhantes a produção em ambientes de teste e desenvolvimento, mantendo-se em conformidade com requisitos regulatórios como Sarbanes-Oxley, PCI DSS e HIPAA. Algumas assinaturas de aplicativos vêm com o recurso de mascaramento de dados. Você também pode comprar esta opção como uma assinatura de extensão.
Os dados são mascarados com base em um modelo fornecido pela Oracle. O modelo define as regras de mascaramento aplicadas aos diferentes tipos de campos de dados PII. Para obter exemplos, consulte Como Seus Dados São Mascarados.
Considerações sobre o Data Masking
Certifique-se de estar ciente dos seguintes impactos do mascaramento de dados antes de aplicá-lo aos seus ambientes que não são de produção:
- O mascaramento de dados requer um período de indisponibilidade de até 24 horas.
- O mascaramento de dados é irreversível.
- Em muitos casos, o uso de dados mascarados resulta em resultados diferentes e perceptíveis do que os dados de origem porque os valores são diferentes. Qualquer processo que aproveite esses dados pode gerar resultados diferentes. Exemplos notáveis incluem:
- As notificações por email enviadas do ambiente mascarado não de produção são todas roteadas para o mesmo domínio de descarte, "sendmail-test-discard@oracle.com", e não serão entregues a endereços de email individuais.
- Endereços: O mascaramento embaralhará os valores de Código Postal, Município ou Cidade e País. Portanto, as pessoas mascaradas no banco de dados podem ter dados que são inconsistentes com o endereço residencial atribuído. Além disso, qualquer processo que aproveite os componentes de endereço dará resultados diferentes devido aos valores embaralhados. Os exemplos incluem processos para determinar a elegibilidade ou para executar cálculos de benefícios e folha de pagamento.
- As Datas de Nascimento são atribuídas aleatoriamente em uma faixa de 1o de janeiro de 1945 a 31 de dezembro de 1990. Portanto, as idades das pessoas serão diferentes após o mascaramento. Isso afeta o processamento e a geração de relatórios com base na idade.
- Nomes de Pessoa: Os componentes do nome de uma pessoa são embaralhados separadamente no banco de dados, de modo que o nome completo resultante pode ser inconsistente com o gênero designado da pessoa.
- Documentos de Registro, Incapacidades, Carteiras de Habilitação, Passaportes, Vistos e Permissões de Trabalho provavelmente não poderão ser utilizados por qualquer relatório ou processo que os utilize por causa das técnicas de mascaramento aplicadas a esses tipos de dados.
- Os Identificadores Nacionais são removidos. Embora os processos de cálculo da folha de pagamento não exijam um Identificador Nacional, os relatórios de folha de pagamento, os boletos de pagamento e as extrações da folha de pagamento de saída não conterão Identificadores Nacionais.
Executando o Mascaramento de Dados
Consulte a documentação específica de seus aplicativos para obter as etapas ou o processo necessários para executar o mascaramento de dados.
Como Seus Dados São Mascarados
Os dados são mascarados de acordo com o modelo predefinido fornecido pela Oracle. A tabela a seguir mostra alguns exemplos de técnicas de mascaramento de dados aplicadas.
Dados | Técnica de Mascaramento | Exemplo de Valor Mascarado |
---|---|---|
Número da Conta Bancária | dígitos aleatórios | Amostra: 4936477859 |
IBAN | Cancelado | <null> |
Endereço de e-mail | String fixa | "sendmail-test-discard@oracle.com" |
Telefone | dígitos aleatórios | Amostra: 925-692-9270 para o formato do número de telefone dos EUA |
Endereços |
Linhas de Endereço 1 e 2: String Fixa; Linhas de Endereço 3 &4: Nulled; Código Postal, Município ou Cidade, País: Embaralhado como um grupo |
Amostra: Linha de Endereço 1: "Station" Linha de Endereço 2: "Road" Linha de Endereço 3: <null> Linha de Endereço 4: <null> Código postal: S031 4NG Cidade ou Cidade: SOUTHAMPTON País: REINO UNIDO |
Datas de nascimento | Data Aleatória entre 1o de janeiro de 1945 e 31 de dezembro de 1990 | Amostra: 14 de junho de 1985 |
Locais de nascimento | Cancelado | <null> |
Datas de falecimento | Cancelado | <null> |
Nomes da pessoa | Nome, Nome do Meio, Sobrenome: Embaralhado separadamente um do outro e entre pessoas | Amostra: Prabu Ann Chin (mascarado do nome original de Elizabeth Mary Jones) |
Documentos de registro |
Data Inicial: Data aleatória entre 1o de janeiro de 2000 e 1o de janeiro de 2020; Data Final: Data aleatória entre 1o de janeiro de 2000 e 1o de janeiro de 2020; Data de Emissão: Data aleatória entre January1, 2000 e 1o de janeiro de 2020; Autoridade Emissora: String aleatória; ID do Documento de Registro: Linhas de embaralhamento; Local de Emissão: String aleatória |
Amostra: Data Inicial: 11 de maio de 2007 Até a data: 5 de outubro de 2007 Data de Emissão: 9 de maio de 2007 Autoridade emissora: U#_G Documento do ID do Registro: TM289384 Local de Emissão: I*R@O{C |
Deficiências | Tabela truncada | |
Carteiras de Habilitação | Tabela truncada | |
passaportes | Números de passaporte: string aleatória | Amostra: *K^%KE |
Vistos e permissões de trabalho | Número do Visto/Permissão: String aleatória; Tipo de Visto/Permissão: Linhas aleatórias |
Amostra: Número do Visto/Permissão: K%R+KH@ Tipo de Visto/Permissão: Aluno Acadêmico |
Identificadores nacionais | Tabela truncada | |
Números de cartão de crédito | Número aleatório | 7382059934889230 |