Na nossa postagem anterior sobre “Assumir o controle dos seus dados”, falamos sobre como ganhar visibilidade dos seus dados usando a Cloud Data Loss Prevention (DLP) API. Mas a descoberta de dados confidenciais é apenas o começo. Nesta postagem, abordaremos como proteger esses dados incorporando automaticamente técnicas de ofuscação e minimização de dados aos seus fluxos de trabalho. Dessa forma, a possibilidade de erro humano é reduzida.
Imagine que você tem um banco de dados dos registros de conversa das interações dos seus clientes ou de anotações médicas não estruturadas. Ambos contêm insights valiosos, mas também alguns dados confidenciais como números de telefone, endereços de e-mail e outros tipos de informações de identificação pessoal (PII, na sigla em inglês). Você tem algumas opções para proteger esses dados confidenciais. Uma delas é a aplicação de técnicas de segurança tradicionais como controle de acesso e criptografia. Essas são ótimas opções para proteger dados, mas são incertas quanto ao conteúdo real. Em outras palavras, qualquer usuário a quem você conceder acesso poderá ver todas as informações em um conjunto de dados. Isso pode levar à exposição de mais dados do que o necessário, mesmo para usos comerciais aprovados como no caso de análise.
O que você realmente quer é conceder aos usuários acesso a todos os dados com a exceção de informações confidenciais. Uma opção é remover as informações confidenciais do restante dos dados com um formulário de transformações para preservação de identidade chamado desidentificação. ONIST define a desidentificação como o processo de “remoção de informações identificáveis de um conjunto de dados individuais para que eles não possam ser vinculados a indivíduos específicos”.
Dessa forma, com a desidentificação, caso um cliente informe seu número de telefone em uma mensagem por bate-papo, por exemplo:
My phone number is 8582394000 if you need to reach me
Você poderia compartilhar o texto, exceto o número de telefone. Algo assim:
My phone number is [PHONE_NUMBER] if you need to reach me
Dessa maneira, a desidentificação pode ajudar a diminuir os riscos inerentes aos dados para que quando alguém recebe acesso a eles, a chance de exposição a informações de identificação pessoal confidenciais seja reduzida.
Desidentificação no Cloud DLP
Existem várias técnicas de desidentificação que podem ajudar a ocultar dados confidenciais e preservar a utilidade das informações. Veja abaixo algumas técnicas disponíveis no Cloud DLP.
Substituição: substitui cada valor de entrada por um valor determinado.
Edição: edita um valor ao removê-lo.
Máscara: mascara uma string total ou parcialmente ao substituir um número de caracteres por um caractere fixo especificado. Essa técnica pode, por exemplo, mascarar todas as informações, exceto os 4 últimos dígitos de um número de conta ou de um CPF ou CNPJ.
Pseudonimização com hash seguro: substitui valores de entrada com um hash seguro unidirecional gerado com dados de chave de criptografia.
Pseudonimização com token de preservação do formato: substitui um valor de entrada com um “token” (ou um valor alternativo) do mesmo conjunto de caracteres e de mesmo tamanho usando criptografia de preservação do formato (FPE, na sigla em inglês). A preservação do formato pode ajudar a assegurar a compatibilidade com sistemas legados que tenham requisitos de esquema ou formato restritos.
Movimentação de data: troca datas em um número aleatório de dias por usuário ou por entidade. Isso ajudar a ofuscar os dados verdadeiros preservando a sequência e a duração de uma série de eventos ou transações.
Extração de data: extrai ou preserva uma porção dos valores de Data, Timestamp e TimeOfDay.
Generalização: Bucketing: mascara valores de entrada substituindo-os por “buckets” ou intervalos dentro do valor de entrada. Por exemplo, você pode atribuir idades específicas a faixas etárias ou valores distintos em intervalos como "baixo", "médio" ou "alto".
Você pode aplicar essas técnicas de desidentificação tanto em dados estruturados quanto em dados não estruturados. Ou seja, você pode aplicá-las a uma coluna inteira (como uma ID do usuário) ou em descobertas dentro de um bloco de texto.
Trabalhando um pouco mais com o exemplo do número de telefone acima, vamos supor que você quisesse substituir o número de telefone usando a pseudonimização com um token de preservação de formato. Seria algo semelhante a:
My phone number is 6070548884 if you need to reach me
Ou, esta seria a saída pseudonimizada com um prefixo opcional, que indica que ela pode ser revertida:
My phone number is PHONE(10):6070548884 if you need to reach me
Todas as opções de desidentificação do Cloud DLP estão disponíveis por meio de uma simples REST API, assim como várias bibliotecas de cliente em linguagens comuns de script e programação. Pra começar, confira a documentação do Cloud DLP.
Cloud DLP em ação
O Cloud DLP oferece uma variedade de ferramentas flexíveis e escalonáveis para ajudar você a desidentificar dados confidenciais e reduzir o risco da sua carga de trabalho de produção. Veja estes exemplos de como os clientes usam o Cloud DLP.
Ofuscação automática de dados em grande escala
Sua empresa precisa compartilhar dados com terceiros para executar uma análise, mas você não quer compartilhar as informações de identificação pessoal desnecessárias para o parceiro. O Cloud DLP ajuda você a mascarar, pseudonimizar ou generalizar automaticamente os dados com os quais você trabalha. Você pode configurá-lo para operar de acordo com sua carga de trabalho removendo dados e/ou configurações de maneira enfática para preservar a integridade referencial das junções e das análises agregadas.
3 comentários :
Pengen main game poker online terpercaya di Wargapoker ? Berikut kami sajikan website game online wargakartu terpercaya yang memfokuskan pelayanan utamanya terhadap permainan poker online.Disini UBC Poker kamu juga bisa menikmati permainan seru lainnya.Cukup dengan deposit 50 ribu kamu bisa langsung mulai bermain game seru ini di . ditambah lagi biaya pendaftaran yang gratis!! Website Game online
SobatPoker kami adalah sebagai tempat bermain poker di ratucapsa yang aman. Dengan situs game poker online uang asli Indonesia Terpercaya, keramahan staff kami serta dapatkan berbagai bonus menarik untuk semua member kami.
Tunggu apalagi ? segeralah daftar poker online bersama situs terpercaya dibawah ini!!
papua4d
ojktoto
rubah4d
Togel online
Opções de Aposta: Mais Alta ou Mais Baixa
Após receber a carta inicial, os jogadores têm duas opções de aposta: prever se a próxima carta será mais alta ou https://jogo-do-aviaozinho.com.br/ mais baixa que a carta atual. Essa escolha adiciona um elemento de estratégia ao jogo, tornando-o mais envolvente do que simplesmente depender da sorte.
Postar um comentário