SlideShare una empresa de Scribd logo
1 de 23
Descargar para leer sin conexión
Proyecto de Enmascaramiento

Federico Ortiz
Buenos Aires, 09 de Octubre de 2013
Introducción

Puntos que debemos tener en cuenta en un proyecto de data masking

Alcance del proyecto
Necesidad que origina
el proyecto
Cual es el trabajo que
se va a realizar

Cómo nos van a
evaluar
Success!
Identificar la necesidad del cliente

Cuales son las razones de un proyecto de Enmascaramiento de Datos?

Requerimientos Legales

Auditoria

Necesidad de Negocio

Pérdida de confianza
Pregunta a responder:

¿Tiene su organización un gap en alguna de estas áreas?

QA & Data
Warehouse
•

•

Alrededor de 8 a
•
12 copias de
Producción se
realizan para Test,
Capacitación y
fines analíticos.
Estas son copias
•
completas de Prod.

Development and
Support
Mucha utilización de
informes SQR, Toad,
SQL Plus eludiendo
las políticas de
seguridad de
aplicaciones
DBA’s, IT tienen
acceso ilimatado a
datos sensibles

Customer
Interaction

Outsourcing
•

•

Las organizaciones
pueden ahorrar dinero
subcontratando algún
proveedor de
servicios de cloud
Outsourced teams
tienen que tener
entornos restringidos

•

•

Los empleados
necesitan ver
detalles de cuentas
para resolver
preguntas y
disputas
Deberían tener
acceso restringido
basado en la
función
El equipo de Privacidad de Datos

Es necesario comprometer una contraparte dentro del cliente.
Identificar y clasificar los datos sensibles
•

Clasificación de datos sensibles:

Personally
Identifiable
Information (PII)

Payment Card
Industry (PCI)

Non-public
Personal
Information(NPI)

Company
confidential
information
Identificar y clasificar los datos sensibles
•

Tipos de datos que necesitan ser enmascarados:

Nombres

Direcciones

Fechas
relacionadas
con la persona

Numeros de
Telefono

Emails

DNIs

Registros
Médicos

Numeros de
cuenta

Numeros de
Faxes

Licencia de
conducir

Numeros de
patentes

Numeros de
serie

URLs

Identificadores
biométricos

Fotos e
imágenes

Datos
Financieros

“El término de datos sensibles es muy subjetivo respecto de
cada organización.”
Identificar los Sistemas y Aplicaciones
Debemos averiguar dónde están ubicados esos datos identificados “sensibles”.
Aplicativos

Bases de Datos

Archivos

Redes Sociales

Cloud, Social Media, etc
Enmascarar sólo columnas relevantes
Es necesario establecer criterios de enmascaramiento
La funcionalidad no debe ser afectada
Al enmascarar los datos debemos producir nuevos datos reales y
coherentes, y de esta manera mantener la funcionalidad de la empresa.
Enmascaramiento: Limitaciones
Que NO es el enmascaramiento
Claves en un proy. de Enmascaramiento

• Entender la necesidad
• Identificar al equipo de privacidad de la
información
• Identificar los datos sensibles
• Identificar sistemas y aplicativos
• Definir escenarios de aceptación

• Asegurar que la funcionalidad no sea afectada
La solución de Informatica

ILM Discovery Option

Custom

CRM

ERP
DEV

Data
Warehouse

Billing

Production

TEST

TRAIN

Data Validation Option
Informatica Dynamic
Data Masking

Informatica
Data Subset

Informatica Persistent
Data Masking

Informatica
Test Data Management
Informatica Persistent Data Masking
Quienes están involucrados
El BCRA nos va a
penalizar si no
hacemos esto…

Necesitamos acceso
a datos reales. Sino,
como vamos a
realizar las pruebas

Compliance
Officer

Necesito una política
global para seguir el
paso a los cambios

Necesito datos
reales para
trabajar

Developer

QA Manager

No tengo
infraestructura para
todas estas copias
DBA

Director of
Applications
Informatica Persistent Data Masking
Protección de la Información Sensible en ambientes No-Productivos
Alterar permanentemente datos sensibles como tarjetas de crédito,
información de direcciones o nombres

Variadas Técnicas:

ID

Name

City

Credit Card

•
•
•
•

0964

John Wilson
Mike Smith

Fresno
Plano

4417 1234 5678 9112
9741 1949 9471

9388

Mark Jones
Jerry Morrow

Fresno
Modesto

4981 4078 9149 1491
1341 0854 0508

2586

Rob Davis
Fresno
Andy Sanders Hartford

4298 0149 0134 0148
9341 9544 9114

7310

Jeff Richards
Josh Phillips

4198 9148 1499 1341
9481 9147 0521

Shuffle ID’s de empleados
Sustitución de nombres
Constantes para ciudades
Tecnica especial para tarjetas de
credito

Fresno
Tampa
Informatica Persistent Data Masking
No sólo una transformacion

Define

Generate

 Interfaz de usuario integrada
 Definicion de políticas
abstracta
 Descubrmiento de datos
sensibles y relaciones
 Entorno ETL World class
Informatica Dynamic Data Masking
Quienes están involucrados
¿Cómo protegemos los
datos incluso de usuarios
privilegiados?

No podemos modificar
nuestras aplicaciones para
enmascarar los datos
sensibles.

Director of
Applications

Compliance
Officer

Monitoring is not
enough, but I also don’t
want to deal with tokens

DBA

Necesito algo
transparente que no
impacte en el
rendimiento
Director of
Production Support
Informatica Dynamic Data Masking
Real-Time Role-Specific Production Data Masking

Authorized User

Unauthorized User

Unauthorized User

(Sr. Analyst)

(IT Administrator)

(Offshore Support)

Original Values

Masked Values

Scrambled Values

3890-6784-2945-0093

xxxx-xxxx-xxxx-0093

1234-6789-1000-4422

3245-9999-2456-7658

xxxx-xxxx-xxxx-7658

2233-6789-3456-5555

Dynamic Data Masking
applies rules based on user context

Value in database
19

Database containing
sensitive data

3890-6784-2945-0093
3245-9999-2456-7658
Informatica Dynamic Data Masking
Una propuesta de valor

 Disminuye dramaticamente el riesgo de

violación de datos
 Fácilmente personalizable para los

diferentes requerimientos regulatorios
de soluciones de enmascaramiento de
datos
 Elimina costos derivados de los daños a

la reputación
 Aumenta la productividad mediante el

acceso rápido a los datos protegidos de
producción
 Funciona para aplicaciones y

Datawarehouses!
Gracias por su atención
TURNO DE PREGUNTAS
LATINOAMÉRICA

info@powerdataam.com

Argentina
Avenida Leandro N Alem 530, Piso 4
CD C100 1AAN Ciudad Autónoma de Buenos Aires
Tel: (+54) 11 4314 1370

Chile
Av. Presidente Errázuriz Nº 2999 - Oficina 202
Las Condes, Santiago CP 7550357
Tel: (+56) 2 892 0362

México
Insurgentes Sur Nº 600 Of. 301 y 302,
Col. del Valle, Benito Juarez
Distrito Federal, México, 03100
Tel: (+52 55) 1107-0812

www.powerdataam.com

Perú
Calle Los Zorzales Nº 160, piso 9
San Isidro, Lima

Tel: (+57 1) 616 77 96

Tel: (+51) 1634 4901

ESPAÑA

Madrid
C/ Miguel Yuste, 17, 4º C
28037 Madrid
T (+34) 911 29 72 97

Colombia
Calle 100 No. 8A-55 Torre C. Of. 718
Bogotá

info@powerdata.es

Barcelona
C/ Frederic Mompou, 4B 1º, 3º
08960 Sant Just Desvern
T (+34) 934 45 60 01

www.powerdata.es

Valencia
Edificio Europa - 5º I Avda, Aragón, 30
46021 Valencia
T (+34) 960 91 60 25

Más contenido relacionado

Similar a AR-Proyecto enmascaramiento de Datos.

"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes""Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"PowerData
 
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018SolidQ
 
Potenciando la data con AI para hacer predicciones
Potenciando la data con AI para hacer prediccionesPotenciando la data con AI para hacer predicciones
Potenciando la data con AI para hacer prediccionesAndres Soler
 
Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4
Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4
Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4Julián Castiblanco
 
Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...
Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...
Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...Denodo
 
Industrializacionde la IA Maria Borbones
Industrializacionde la IA Maria BorbonesIndustrializacionde la IA Maria Borbones
Industrializacionde la IA Maria BorbonesWiMLDS_Madrid
 
Imperva-presentacion-GMS.pdf
Imperva-presentacion-GMS.pdfImperva-presentacion-GMS.pdf
Imperva-presentacion-GMS.pdfAlejandro Daricz
 
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)avanttic Consultoría Tecnológica
 
Big Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYMEBig Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYMEOpenBigDataManagement
 
Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...
Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...
Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...Denodo
 
Soluciones Empresariales X
Soluciones Empresariales XSoluciones Empresariales X
Soluciones Empresariales Xantoniojgs
 
avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)
avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)
avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)avanttic Consultoría Tecnológica
 
Estrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De CrisisEstrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De CrisisCarmenNavarro
 
¿Cómo podemos ayudar a adoptar RPA en su empresa?
¿Cómo podemos ayudar a adoptar RPA en su empresa?¿Cómo podemos ayudar a adoptar RPA en su empresa?
¿Cómo podemos ayudar a adoptar RPA en su empresa?EYBrasil
 
Tercera Jornada de BI y analítica aplicada a tu negocio.pptx
Tercera Jornada de BI y analítica aplicada a tu negocio.pptxTercera Jornada de BI y analítica aplicada a tu negocio.pptx
Tercera Jornada de BI y analítica aplicada a tu negocio.pptxIT-NOVA
 
Primeros pasos para migrar al Cloud Computing
Primeros pasos para migrar al Cloud ComputingPrimeros pasos para migrar al Cloud Computing
Primeros pasos para migrar al Cloud ComputingEvaluandoSoftware
 
112 . ConferenceShow: El tamaño del ancho de banda no importa
112 . ConferenceShow: El tamaño del ancho de banda no importa112 . ConferenceShow: El tamaño del ancho de banda no importa
112 . ConferenceShow: El tamaño del ancho de banda no importaGeneXus
 

Similar a AR-Proyecto enmascaramiento de Datos. (20)

"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes""Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
"Protege los datos sensibles de tu compañía y cumple las normativas vigentes"
 
Datco - Cloud Data Exploration
Datco - Cloud Data ExplorationDatco - Cloud Data Exploration
Datco - Cloud Data Exploration
 
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
 
Potenciando la data con AI para hacer predicciones
Potenciando la data con AI para hacer prediccionesPotenciando la data con AI para hacer predicciones
Potenciando la data con AI para hacer predicciones
 
Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4
Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4
Global Azure Bootcamp 2016 Bogota SQL2016 dba IaaS PaaS v4
 
Escuche a sus sistemas de TI, tienen algo importante que decirle
Escuche a sus sistemas de TI, tienen algo importante que decirle Escuche a sus sistemas de TI, tienen algo importante que decirle
Escuche a sus sistemas de TI, tienen algo importante que decirle
 
Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...
Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...
Demostración: ¿Cómo acelera la plataforma Denodo su tiempo para obtener infor...
 
Industrializacionde la IA Maria Borbones
Industrializacionde la IA Maria BorbonesIndustrializacionde la IA Maria Borbones
Industrializacionde la IA Maria Borbones
 
Imperva-presentacion-GMS.pdf
Imperva-presentacion-GMS.pdfImperva-presentacion-GMS.pdf
Imperva-presentacion-GMS.pdf
 
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
 
Big Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYMEBig Data para procesos. De TV3 a cualquier PYME
Big Data para procesos. De TV3 a cualquier PYME
 
Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...
Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...
Mejorar la toma de decisiones y reducir costes con el Logical Data Warehouse ...
 
Soluciones Empresariales X
Soluciones Empresariales XSoluciones Empresariales X
Soluciones Empresariales X
 
avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)
avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)
avanttic - webinar: Oracle Seguridad-Gobierno de la Seguridad (25-06-2015)
 
Estrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De CrisisEstrategias Tic En Epocas De Crisis
Estrategias Tic En Epocas De Crisis
 
¿Cómo podemos ayudar a adoptar RPA en su empresa?
¿Cómo podemos ayudar a adoptar RPA en su empresa?¿Cómo podemos ayudar a adoptar RPA en su empresa?
¿Cómo podemos ayudar a adoptar RPA en su empresa?
 
Tercera Jornada de BI y analítica aplicada a tu negocio.pptx
Tercera Jornada de BI y analítica aplicada a tu negocio.pptxTercera Jornada de BI y analítica aplicada a tu negocio.pptx
Tercera Jornada de BI y analítica aplicada a tu negocio.pptx
 
Primeros pasos para migrar al Cloud Computing
Primeros pasos para migrar al Cloud ComputingPrimeros pasos para migrar al Cloud Computing
Primeros pasos para migrar al Cloud Computing
 
Webinar: Soluciones Oracle para el cumplimiento de GDPR
Webinar: Soluciones Oracle para el cumplimiento de GDPRWebinar: Soluciones Oracle para el cumplimiento de GDPR
Webinar: Soluciones Oracle para el cumplimiento de GDPR
 
112 . ConferenceShow: El tamaño del ancho de banda no importa
112 . ConferenceShow: El tamaño del ancho de banda no importa112 . ConferenceShow: El tamaño del ancho de banda no importa
112 . ConferenceShow: El tamaño del ancho de banda no importa
 

Más de PowerData

WhitePaper PowerData - Informatica Intelligent Data Management Cloud
WhitePaper PowerData - Informatica Intelligent Data Management CloudWhitePaper PowerData - Informatica Intelligent Data Management Cloud
WhitePaper PowerData - Informatica Intelligent Data Management CloudPowerData
 
White paper powerdata snowflake data cloud
White paper powerdata   snowflake data cloudWhite paper powerdata   snowflake data cloud
White paper powerdata snowflake data cloudPowerData
 
PowerData presenta su partnership con Snowflake
PowerData presenta su partnership con SnowflakePowerData presenta su partnership con Snowflake
PowerData presenta su partnership con SnowflakePowerData
 
Powerdata: "la calidad de datos como motor de negocio"
Powerdata: "la calidad de datos como motor de negocio"Powerdata: "la calidad de datos como motor de negocio"
Powerdata: "la calidad de datos como motor de negocio"PowerData
 
"MDM: Cómo adquirir y retener más clientes" Master Data Management
"MDM: Cómo adquirir y retener más clientes" Master Data Management"MDM: Cómo adquirir y retener más clientes" Master Data Management
"MDM: Cómo adquirir y retener más clientes" Master Data ManagementPowerData
 
Principales retos en la integración de informatica cloud con salesforce versi...
Principales retos en la integración de informatica cloud con salesforce versi...Principales retos en la integración de informatica cloud con salesforce versi...
Principales retos en la integración de informatica cloud con salesforce versi...PowerData
 
Como la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocio
Como la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocioComo la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocio
Como la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocioPowerData
 
“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...
“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...
“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...PowerData
 
Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...
Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...
Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...PowerData
 
Transformación en una compañía DATA-DRIVEN - PowerData
Transformación en una compañía DATA-DRIVEN - PowerDataTransformación en una compañía DATA-DRIVEN - PowerData
Transformación en una compañía DATA-DRIVEN - PowerDataPowerData
 
AR-Proyecto enmascaramiento de datos.
AR-Proyecto enmascaramiento de datos.AR-Proyecto enmascaramiento de datos.
AR-Proyecto enmascaramiento de datos.PowerData
 
AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.PowerData
 
El matrimonio del cuidadano con el estado
El matrimonio del cuidadano con el estadoEl matrimonio del cuidadano con el estado
El matrimonio del cuidadano con el estadoPowerData
 
El sueño fustrado
El sueño fustradoEl sueño fustrado
El sueño fustradoPowerData
 
Una visión integrada para el estado de chile
Una visión integrada para el estado de chileUna visión integrada para el estado de chile
Una visión integrada para el estado de chilePowerData
 
Power data introduccion
Power data introduccionPower data introduccion
Power data introduccionPowerData
 
New platform, for new era
New platform, for new eraNew platform, for new era
New platform, for new eraPowerData
 
Emc powerdata
Emc   powerdataEmc   powerdata
Emc powerdataPowerData
 
Del bit...al big data
Del bit...al big dataDel bit...al big data
Del bit...al big dataPowerData
 
Big data y hadoop
Big data y hadoop Big data y hadoop
Big data y hadoop PowerData
 

Más de PowerData (20)

WhitePaper PowerData - Informatica Intelligent Data Management Cloud
WhitePaper PowerData - Informatica Intelligent Data Management CloudWhitePaper PowerData - Informatica Intelligent Data Management Cloud
WhitePaper PowerData - Informatica Intelligent Data Management Cloud
 
White paper powerdata snowflake data cloud
White paper powerdata   snowflake data cloudWhite paper powerdata   snowflake data cloud
White paper powerdata snowflake data cloud
 
PowerData presenta su partnership con Snowflake
PowerData presenta su partnership con SnowflakePowerData presenta su partnership con Snowflake
PowerData presenta su partnership con Snowflake
 
Powerdata: "la calidad de datos como motor de negocio"
Powerdata: "la calidad de datos como motor de negocio"Powerdata: "la calidad de datos como motor de negocio"
Powerdata: "la calidad de datos como motor de negocio"
 
"MDM: Cómo adquirir y retener más clientes" Master Data Management
"MDM: Cómo adquirir y retener más clientes" Master Data Management"MDM: Cómo adquirir y retener más clientes" Master Data Management
"MDM: Cómo adquirir y retener más clientes" Master Data Management
 
Principales retos en la integración de informatica cloud con salesforce versi...
Principales retos en la integración de informatica cloud con salesforce versi...Principales retos en la integración de informatica cloud con salesforce versi...
Principales retos en la integración de informatica cloud con salesforce versi...
 
Como la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocio
Como la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocioComo la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocio
Como la Buena Gestión de sus Metadatos Beneficia a las áreas de IT y de negocio
 
“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...
“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...
“Hacia un correcto gobierno de datos: cómo realizar un assessment de Data Gov...
 
Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...
Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...
Mejora la calidad de los datos de producto y lleva a tu negocio al siguiente ...
 
Transformación en una compañía DATA-DRIVEN - PowerData
Transformación en una compañía DATA-DRIVEN - PowerDataTransformación en una compañía DATA-DRIVEN - PowerData
Transformación en una compañía DATA-DRIVEN - PowerData
 
AR-Proyecto enmascaramiento de datos.
AR-Proyecto enmascaramiento de datos.AR-Proyecto enmascaramiento de datos.
AR-Proyecto enmascaramiento de datos.
 
AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.
 
El matrimonio del cuidadano con el estado
El matrimonio del cuidadano con el estadoEl matrimonio del cuidadano con el estado
El matrimonio del cuidadano con el estado
 
El sueño fustrado
El sueño fustradoEl sueño fustrado
El sueño fustrado
 
Una visión integrada para el estado de chile
Una visión integrada para el estado de chileUna visión integrada para el estado de chile
Una visión integrada para el estado de chile
 
Power data introduccion
Power data introduccionPower data introduccion
Power data introduccion
 
New platform, for new era
New platform, for new eraNew platform, for new era
New platform, for new era
 
Emc powerdata
Emc   powerdataEmc   powerdata
Emc powerdata
 
Del bit...al big data
Del bit...al big dataDel bit...al big data
Del bit...al big data
 
Big data y hadoop
Big data y hadoop Big data y hadoop
Big data y hadoop
 

Último

cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadAlejandrino Halire Ccahuana
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024AndreRiva2
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 

Último (20)

Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdad
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024UNIDAD DPCC. 2DO. DE  SECUNDARIA DEL 2024
UNIDAD DPCC. 2DO. DE SECUNDARIA DEL 2024
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 

AR-Proyecto enmascaramiento de Datos.

  • 1.
  • 2. Proyecto de Enmascaramiento Federico Ortiz Buenos Aires, 09 de Octubre de 2013
  • 3. Introducción Puntos que debemos tener en cuenta en un proyecto de data masking Alcance del proyecto Necesidad que origina el proyecto Cual es el trabajo que se va a realizar Cómo nos van a evaluar Success!
  • 4. Identificar la necesidad del cliente Cuales son las razones de un proyecto de Enmascaramiento de Datos? Requerimientos Legales Auditoria Necesidad de Negocio Pérdida de confianza
  • 5. Pregunta a responder: ¿Tiene su organización un gap en alguna de estas áreas? QA & Data Warehouse • • Alrededor de 8 a • 12 copias de Producción se realizan para Test, Capacitación y fines analíticos. Estas son copias • completas de Prod. Development and Support Mucha utilización de informes SQR, Toad, SQL Plus eludiendo las políticas de seguridad de aplicaciones DBA’s, IT tienen acceso ilimatado a datos sensibles Customer Interaction Outsourcing • • Las organizaciones pueden ahorrar dinero subcontratando algún proveedor de servicios de cloud Outsourced teams tienen que tener entornos restringidos • • Los empleados necesitan ver detalles de cuentas para resolver preguntas y disputas Deberían tener acceso restringido basado en la función
  • 6. El equipo de Privacidad de Datos Es necesario comprometer una contraparte dentro del cliente.
  • 7. Identificar y clasificar los datos sensibles • Clasificación de datos sensibles: Personally Identifiable Information (PII) Payment Card Industry (PCI) Non-public Personal Information(NPI) Company confidential information
  • 8. Identificar y clasificar los datos sensibles • Tipos de datos que necesitan ser enmascarados: Nombres Direcciones Fechas relacionadas con la persona Numeros de Telefono Emails DNIs Registros Médicos Numeros de cuenta Numeros de Faxes Licencia de conducir Numeros de patentes Numeros de serie URLs Identificadores biométricos Fotos e imágenes Datos Financieros “El término de datos sensibles es muy subjetivo respecto de cada organización.”
  • 9. Identificar los Sistemas y Aplicaciones Debemos averiguar dónde están ubicados esos datos identificados “sensibles”. Aplicativos Bases de Datos Archivos Redes Sociales Cloud, Social Media, etc
  • 10. Enmascarar sólo columnas relevantes Es necesario establecer criterios de enmascaramiento
  • 11. La funcionalidad no debe ser afectada Al enmascarar los datos debemos producir nuevos datos reales y coherentes, y de esta manera mantener la funcionalidad de la empresa.
  • 12. Enmascaramiento: Limitaciones Que NO es el enmascaramiento
  • 13. Claves en un proy. de Enmascaramiento • Entender la necesidad • Identificar al equipo de privacidad de la información • Identificar los datos sensibles • Identificar sistemas y aplicativos • Definir escenarios de aceptación • Asegurar que la funcionalidad no sea afectada
  • 14. La solución de Informatica ILM Discovery Option Custom CRM ERP DEV Data Warehouse Billing Production TEST TRAIN Data Validation Option Informatica Dynamic Data Masking Informatica Data Subset Informatica Persistent Data Masking Informatica Test Data Management
  • 15. Informatica Persistent Data Masking Quienes están involucrados El BCRA nos va a penalizar si no hacemos esto… Necesitamos acceso a datos reales. Sino, como vamos a realizar las pruebas Compliance Officer Necesito una política global para seguir el paso a los cambios Necesito datos reales para trabajar Developer QA Manager No tengo infraestructura para todas estas copias DBA Director of Applications
  • 16. Informatica Persistent Data Masking Protección de la Información Sensible en ambientes No-Productivos Alterar permanentemente datos sensibles como tarjetas de crédito, información de direcciones o nombres Variadas Técnicas: ID Name City Credit Card • • • • 0964 John Wilson Mike Smith Fresno Plano 4417 1234 5678 9112 9741 1949 9471 9388 Mark Jones Jerry Morrow Fresno Modesto 4981 4078 9149 1491 1341 0854 0508 2586 Rob Davis Fresno Andy Sanders Hartford 4298 0149 0134 0148 9341 9544 9114 7310 Jeff Richards Josh Phillips 4198 9148 1499 1341 9481 9147 0521 Shuffle ID’s de empleados Sustitución de nombres Constantes para ciudades Tecnica especial para tarjetas de credito Fresno Tampa
  • 17. Informatica Persistent Data Masking No sólo una transformacion Define Generate  Interfaz de usuario integrada  Definicion de políticas abstracta  Descubrmiento de datos sensibles y relaciones  Entorno ETL World class
  • 18. Informatica Dynamic Data Masking Quienes están involucrados ¿Cómo protegemos los datos incluso de usuarios privilegiados? No podemos modificar nuestras aplicaciones para enmascarar los datos sensibles. Director of Applications Compliance Officer Monitoring is not enough, but I also don’t want to deal with tokens DBA Necesito algo transparente que no impacte en el rendimiento Director of Production Support
  • 19. Informatica Dynamic Data Masking Real-Time Role-Specific Production Data Masking Authorized User Unauthorized User Unauthorized User (Sr. Analyst) (IT Administrator) (Offshore Support) Original Values Masked Values Scrambled Values 3890-6784-2945-0093 xxxx-xxxx-xxxx-0093 1234-6789-1000-4422 3245-9999-2456-7658 xxxx-xxxx-xxxx-7658 2233-6789-3456-5555 Dynamic Data Masking applies rules based on user context Value in database 19 Database containing sensitive data 3890-6784-2945-0093 3245-9999-2456-7658
  • 20. Informatica Dynamic Data Masking Una propuesta de valor  Disminuye dramaticamente el riesgo de violación de datos  Fácilmente personalizable para los diferentes requerimientos regulatorios de soluciones de enmascaramiento de datos  Elimina costos derivados de los daños a la reputación  Aumenta la productividad mediante el acceso rápido a los datos protegidos de producción  Funciona para aplicaciones y Datawarehouses!
  • 21. Gracias por su atención
  • 23. LATINOAMÉRICA info@powerdataam.com Argentina Avenida Leandro N Alem 530, Piso 4 CD C100 1AAN Ciudad Autónoma de Buenos Aires Tel: (+54) 11 4314 1370 Chile Av. Presidente Errázuriz Nº 2999 - Oficina 202 Las Condes, Santiago CP 7550357 Tel: (+56) 2 892 0362 México Insurgentes Sur Nº 600 Of. 301 y 302, Col. del Valle, Benito Juarez Distrito Federal, México, 03100 Tel: (+52 55) 1107-0812 www.powerdataam.com Perú Calle Los Zorzales Nº 160, piso 9 San Isidro, Lima Tel: (+57 1) 616 77 96 Tel: (+51) 1634 4901 ESPAÑA Madrid C/ Miguel Yuste, 17, 4º C 28037 Madrid T (+34) 911 29 72 97 Colombia Calle 100 No. 8A-55 Torre C. Of. 718 Bogotá info@powerdata.es Barcelona C/ Frederic Mompou, 4B 1º, 3º 08960 Sant Just Desvern T (+34) 934 45 60 01 www.powerdata.es Valencia Edificio Europa - 5º I Avda, Aragón, 30 46021 Valencia T (+34) 960 91 60 25