PowerCenter データ マスキング オプション
取り扱いに注意を要するプライベートなデータの保護
現在、日本ではお取り扱いをしておりません。
組織では、本番環境内のプライベートなデータの保護に関しては、非常に厳しい基準を設定しています。 一方で、開発環境、テスト環境、トレーニング環境などの本番以外の環境については、多くの場合、このような厳しい基準は設定されていません。 ただし、これらの環境には現実的なデータが必要であり、本番データのコピーが使用されていることも少なくありません。 その結果、悪意あるユーザにとって、本番以外の環境が魅力的なターゲットとなっています。 データマスキングは、テスト環境内のプライベートなデータを保護したり、アウトソースまたはオフショア先のベンダーにデータを送信したりする場合に役立ちます。
データ マスキング オプションを使用すると、取り扱いに注意を要するプライベートな情報をマスキングして、個人を特定できず、かつ現実的な外見のデータを作成することによって、これらの情報を保護できます。 このオプションの持つ多様なデータマスキング手法とアルゴリズムによって、データの本来の性質を維持し、参照一貫性を保持しながら、確実にランダム化が行われます。 また、このオプションには名前、住所、社会保障番号、クレジットカード番号、電話番号などの、一般的に取り扱いに注意を要するフィールド用の専門的な組み込みコンテンツおよびルールが含まれています。
これらのデータマスキング機能は PowerCenter のアーキテクチャ内に完全に統合されているため、ユニバーサルデータアクセス、豊富なトランスフォーメーション、高いパフォーマンス、堅牢なセキュリティフレームワークなどの PowerCenter の中核的な長所が自動的に活用されます。
主要機能
取り扱いに注意を要するプライベートなデータのマスキング
- 以下のような多様な手法およびアルゴリズムを使用して、取り扱いに注意を要するフィールドをマスキングして、現実的で完全に機能するデータを作成します。
- 非決定性のランダム化。 さまざまな制限に従って、取り扱いに注意を要するフィールドをランダムに生成された値に置き換えます。
- 例:1910/01/01 と 2010/12/31 の間のランダムな日付の生成
- ぼかし。 元の値に変更を加えてランダムにします。
- 例:販売数量をランダムな値に置き換えますが、その値と元の値の差は 5% 以内とします。
- 再現可能なマスキング。 再現可能かつ一意の値を生成することによって、参照一貫性を保持します。
- 例: 納税者番号の 12-3454165 から 32-9843454 への一貫した置き換え
- 置換。 元の値を現実的に見せかけた本物ではない値へとランダムに置換します。
- 例:「John Smith」の「Glen Carter」への置換
- 複数テーブルにまたがって再現可能性を維持し、参照一貫性を保持するための組み込みの手法が提供されています。
- 粒度の細かい制御によって、長さ、フォーマット、範囲などの元のデータのプロパティが維持され、かつランダム化された出力が作成されます。
一般的なデータマスキングのシナリオ用の専門化された組み込みルールおよびコンテンツ
- 名前および住所データの置換用のコンテンツ
- 社会保障番号、クレジットカード番号、電話番号などの特別なフィールド用のプリパッケージされたルール
- 例:構造は正しく、番号は実際には正しくないランダムな社会保障番号を生成します。
- 例:発行者 ID と チェックサム検証ルールは元のままで、ランダムなクレジットカード番号を生成します。
- 一般的なデータマスキングのシナリオの説明のためのマッピングサンプル
データ統合プラットフォーム全体を通じた完全な統合
- PowerCenter の接続を活用して、リレーショナルデータソース、メインフレームデータソース、構造化されていないデータソースなど、エンタープライズのあらゆるデータソースからのデータをマスキングします。
- あらゆるデータマスキングのニーズを満たすため、PowerCenter のすべての豊富なトランスフォーメーション機能を自動的に利用します。
- PowerCenter の高いセキュリティ標準を活用し、堅牢なセキュリティをデータマスキングソリューションに提供します。
- 簡単なプラグインを使用して、既存の PowerCenter 環境をシームレスに統合します。
メリット
データのリスクとコンプライアンス違反の減少
データとコンプライアンスに対する違反が発生する一般的な原因の 1 つは、取り扱いに注意の必要な情報が、開発環境やテスト環境など、本番以外の環境で露出していることです。これらの環境は、アウトソーシング先またはオフショア先である場合があります。 データ マスキング オプションを使用すると、取り扱いに注意を要するプライベートな情報に対して個人を特定できないようにし、このような環境に完全に機能するデータを提供することによって、このようなリスクが減少します。 このオプションでは、元のデータを完全にあいまい化する高度な手法とアルゴリズムが提供されています。 このオプションは PowerCenter に完全に統合されているため、PowerCenter の高いセキュリティ標準を活用して、エンタープライズグレードのセキュリティをデータマスキングソリューションに提供することができます。
開発コストの削減
個人を特定できないデータを本番以外の環境に作成することは容易ではありません。何百もの相互に依存するテーブルのある大規模なデータベースがある場合は、特に、このことが当てはまります。 Forrester Research 社では、手作業で完全なマスキングソリューションを作成するには、4〜6 ヵ月かかると見積もっています。 このプリパッケージされたオプションを使用すると、一般的なデータマスキングシナリオ用の専門的な組み込みルールおよびコンテンツを利用することによって、開発に費やす労力を削減できます。 このオプションは PowerCenter 内にシームレスに統合されているため、開発者は業務のスピードにすばやく対応し、組み込みの接続、再利用性およびトランスフォーメーション機能をデータマスキングソリューションに活用できます。
製品化までの時間の短縮
開発環境やテスト環境でダミーのデータを使用している場合は、プロジェクトの遅延がよく発生します。 ダミーのデータを使用する場合、プライバシーは保護されますが、実際の本番環境が正確に反映されません。 データ マスキング オプションには、元のデータから継承されたフォーマット、長さ、範囲などのプロパティが保持されており、完全に機能し、本番データに類似したデータを作成するための堅牢な機能があります。 このことは、IT チームが忠実かつ正確に指定に従って適切に機能するアプリケーションを提供し、プロジェクトのリスクを削減し、製品化までの時間を短縮するのに役立ちます。
製品資料
PowerCenter パンフレット

|