Skip to main content

การปิดบังข้อมูลคืออะไร?

การปิดบังข้อมูลเป็นกระบวนการที่ใช้ในการปกป้องข้อมูลที่เก็บไว้ในระบบการจัดการข้อมูลประเภทต่าง ๆแนวคิดคือการป้องกันไม่ให้ข้อมูลเสียหายในบางลักษณะรวมถึงตรวจสอบให้แน่ใจว่าผู้ใช้สามารถเข้าถึงข้อมูลที่เกี่ยวข้องกับการกวาดล้างความปลอดภัยเท่านั้นเมื่อเทคนิคการปิดบังฐานข้อมูลที่ใช้ประสบความสำเร็จข้อมูลต้นฉบับจะถูกเก็บรักษาไว้เหมือนเดิมในขณะที่หน้ากากสำหรับข้อมูลยังคงทำงานในสิ่งที่ดูเหมือนจะเป็นโครงสร้างที่เหมาะสมการปิดบังข้อมูลช่วยลดความเสี่ยงของการละเมิดความปลอดภัยขององค์กรทั้งจากภัยคุกคามภายในโดยหน่วยสืบราชการลับขององค์กรและจากการเข้าถึงฐานข้อมูลที่ผิดกฎหมายโดยแฮ็กเกอร์

มีหลายวิธีที่แตกต่างกันในการปิดบังข้อมูลส่วนใหญ่จะเกี่ยวข้องกับการเข้ารหัสข้อมูลเพื่อให้สามารถใช้สำหรับการทดสอบและการพัฒนาภายในองค์กร แต่ไม่จำเป็นต้องเปิดเผยข้อมูลที่ละเอียดอ่อนทั้งหมดในเวลาเดียวกันตัวอย่างหนึ่งจะพบได้ด้วยการดึงข้อมูลจากฐานข้อมูลลูกค้าที่ บริษัท บัตรเครดิตตัวแทนฝ่ายบริการลูกค้าอาจสามารถเห็นหมายเลขบัตรเครดิตสี่หมายเลขสุดท้ายหรือหมายเลขประกันสังคม แต่ส่วนที่เหลือของจำนวนจะถูกปิดบังในบางลักษณะวิธีการนี้ยังช่วยให้ตัวแทนสามารถดึงข้อมูลบางอย่างที่จำเป็นเพื่อช่วยเหลือลูกค้าในขณะที่ปิดบังการเข้าถึงข้อมูลที่ไม่จำเป็นเพื่อให้ความช่วยเหลือนั้นเป็นผลให้ข้อมูลและความเป็นส่วนตัวของลูกค้ายังคงไม่บุบสลาย

หนึ่งในกลยุทธ์สำคัญในการปิดบังข้อมูลคือการตรวจสอบให้แน่ใจว่าเมื่อหน้ากากนี้ถูกสร้างขึ้นสำหรับชิ้นส่วนของข้อมูลมันจะต้องปรากฏอย่างสม่ำเสมอตลอดทั้งระบบการใช้ตัวอย่างของหมายเลขบัตรเครดิตหน้ากากเดียวกับที่ซ่อนทั้งหมด แต่ตัวเลขสี่หลักสุดท้ายของหมายเลขจะแสดงเมื่อใดก็ตามที่ลูกค้าติดต่อฝ่ายบริการลูกค้าซึ่งหมายความว่าโปรโตคอลสำหรับการปิดบังจะต้องมีความสม่ำเสมอแม้ในขณะที่เพียงพอที่จะปกป้องข้อมูลจากการใช้งานโดยแหล่งที่ไม่ได้รับอนุญาต

ข้อมูลทุกประเภทสามารถป้องกันได้โดยใช้พื้นฐานของการปิดบังข้อมูลเป็นไปได้ที่จะปกปิดหมายเลขบัญชีลูกค้าที่อยู่การแจกแจงทางภูมิศาสตร์และข้อมูลที่เป็นกรรมสิทธิ์อื่น ๆ ที่ธุรกิจใช้เป็นส่วนหนึ่งของการดำเนินการอย่างต่อเนื่องโดยทั่วไปแล้วกระบวนการที่ใช้ควรกำหนดค่าเพื่อไม่ให้ถูกแทนที่ทำให้แฮ็กเกอร์ยากที่จะทำลายหน้ากากข้อมูลในขณะเดียวกันวิธีการที่ใช้ไม่ควรสร้างสถานการณ์ที่ผู้ที่มีระยะห่างสูงสุดในระดับสูงสุดไม่สามารถเข้าถึงข้อมูลที่อยู่เบื้องหลังหน้ากากได้หากจำเป็นต้องเกิดขึ้น