報告顯示:資料遮蔽降低業務安全風險

知與誰同發表於2017-09-04
本文講的是報告顯示:資料遮蔽降低業務安全風險,資料安全請報和保護專家Dataguise公司釋出的報告顯示被用於應用程式開發、測試和業務分析的資料遮蔽或者敏感資料的分離識別(de-identification)可以幫助企業降低安全風險。該公司建議通過自動化程式來建立測試和開發副本以降低敏感資料的曝露和提高非生產狀態下資料的安全,該公司還表示將資料留在員工手中可能會有“災難性的結果”。

  在可選擇的方案中,該調查發現提供可操作的請報和啟用資訊保安,讓合規人員和基礎設施管理人員更好地理解保護資料的共同責任是首選。

  Gartner高階分析師Joe Feiman表示,資料遮蔽技術可以幫助企業抵禦資料洩漏事故,同時也可以避免合規方面的問題。“對這個仍在不斷變化的市場的清醒的認識是做出正確部署決策的關鍵所在。”

  此外,美國民主科技中心(Center for Democracy and Technology)指出,不斷增加的醫療資料流對隱私權構成了“重大”威脅。“面對眾多需要提高警惕的挑戰中,IT必須想辦法將醫療資料從個人識別資訊中剝離開來,以消除或減少隱私,同時仍然保留有用的資訊。”

  “對適當隱私保護解決方案的爭論可以通過部署關鍵技術來解決,例如令牌化、加密或者遮蔽對應的應用程式,”Dataguise公司執行副總裁Allan Thompson表示,“對於用於生產環境外部的資料,例如用於測試、開發、質量保證和業務分析的Oracle、IBM DB2和SQL Server複製資料庫,資料庫遮蔽提供了別其他解決方案更有效更安全的資料共享解決方案。在不同的資料遮蔽解決方案中,那些快速部署,易於使用和管理,能支援各種企業應用程式資料的解決方案能夠提供最大的價值。”

  資料遮蔽專家Net 200的類似報告發現,無論是無意還是惡意,不恰當的資料洩漏將對企業造成災難性的後果,在考慮與實際測試資料相關的安全風險時,意外洩漏資訊的風險經常被忽視。然而,只要遮蔽大多數敏感資訊(信用卡號碼、客戶電子郵件地址)已經足以減輕意外洩漏造成的損害,並且遮蔽的資料庫只要保持執行就行。

作者:鄒錚譯
來源:it168網站
原文標題:報告顯示:資料遮蔽降低業務安全風險


相關文章