テクノロジ系 / セキュリティ
データマスキング
データマスキングは、実データの一部を隠したり置き換えたりして、機密情報を読めなくする処理です。
もう少し詳しく
本番データをテストや分析に使う場合、氏名、電話番号、口座番号などをそのまま渡すと漏えいリスクがあります。データマスキングでは、形式を保ったまま伏字化や疑似値への置換を行い、利用目的に必要な範囲だけ残します。暗号化とは異なり、復号して元に戻すことを前提にしない場合もあります。
試験での見方
電話番号の下4桁をXXXXに置き換え、テスト担当者が実在の顧客へ連絡できないようにします。
テスト環境や外部委託先に渡すデータから個人情報を隠す説明ならデータマスキングです。保存データ全体を鍵で守る暗号化と区別します。