本文へスキップ

テクノロジ系 / セキュリティ

データマスキング

データマスキングは、実データの一部を隠したり置き換えたりして、機密情報を読めなくする処理です。

もう少し詳しく

本番データをテストや分析に使う場合、氏名、電話番号、口座番号などをそのまま渡すと漏えいリスクがあります。データマスキングでは、形式を保ったまま伏字化や疑似値への置換を行い、利用目的に必要な範囲だけ残します。暗号化とは異なり、復号して元に戻すことを前提にしない場合もあります。

試験での見方

黒猫の闇の刻印

テスト環境や外部委託先に渡すデータから個人情報を隠す説明ならデータマスキングです。保存データ全体を鍵で守る暗号化と区別します。

電話番号の下4桁をXXXXに置き換え、テスト担当者が実在の顧客へ連絡できないようにします。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ対策

関連トピック:技術的セキュリティ対策

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ