El valor de la gestión de datos

Data Masking best practices: descubre qué hacen los mejores

Posted on Sat, Apr 30, 2016

Data_masking_best_pratices_descubre_que_hacen_los_mejores.jpg

El uso seguro de los datos permite proteger el que es uno de los principales activos de la organización, así como garantizar el cumplimiento de las correspondientes reglamentaciones. Sin embargo, lograrlo constituye un reto complicado, pues los datos cada vez son más numerosos y se comparten con diferentes usuarios para satisfacer variadas necesidades de negocio.

Ya sea en entornos productivos como de desarrollo, los datos críticos requieren protección para su manejo confidencial. No en vano, los incidentes pueden provocar pérdidas económicas importantes, incluyendo sanciones, robo de información estratégica y un daño irreparable en la reputación y la marca.

Un solo incidente basta para llegar a un punto de no retorno, con lo que la prevención mediante el proceso de enmascaramiento se revela como clave para lograr una protección fiable en todo momento. Pero la aplicación del data masking no es una garantía de por sí. Solo una implementación mediante las mejores prácticas puede lograr la efectividad buscada.

En efecto, si bien el data masking es perfecto para virtualizar datos de carácter confidencial o regulado sin comprometer la información crítica, las data masking best practices son esenciales para lograr un enmascaramiento realmente efectivo. Además, siempre buscando el modo de lograr una máxima eficiencia.

 

Las mejores prácticas para un data masking exitoso

Que un proceso de enmascaramiento ofrezca el grado adecuado de protección de la forma más eficiente es un difícil objetivo, sin duda. Sin embargo, contamos con soluciones que nos facilitan el trabajo. De hecho, los productos de data masking líderes en el mercado persiguen este objetivo, como Informatica Dynamic Data Masking y Persistent Data Masking, ambos softwares de Informatica, posicionada como líder en el Cuadrante Mágico 2015 de Gartner para la tecnología de enmascaramiento de datos.

Optar por las mejores soluciones en lugar de seguir recurriendo a las soluciones manuales (scripts de bases de datos, entre otras) es un primer paso decisivo a la hora de llevar a cabo las mejores prácticas para un data masking exitoso. Al caracterizarse por un alto rendimiento y una gran escalabilidad, permiten una fácil adaptación a demandas de servicio cambiantes, así como ampliaciones progresivas sin necesidad de empezar desde cero.

Frente al uso de scripts, se posibilita el aprovechamiento para otras bases de datos, ganándose también en transparencia en los procesos de enmascaramiento utilizados o, por ejemplo, en lo que respecta al mantenimiento añadir nuevas tablas y columnas no requiere prácticas ya superadas como son los parches.

Tras decidirse qué información sensible o confidencial se va a enmascarar, las distintas soluciones plantean sus propios modos de implementación que requieren una adaptación ad hoc de las mejores prácticas para sacar el mayor partido de las prestaciones del software. Volviendo al ejemplo apuntado, mientras el Dinamic Data Masking controla de forma dinámica los accesos no autorizados en el entorno productivo, el Persistent Data Masking enmascara de forma permanente e irreversible los datos de no producción.

A su vez, la automatización del proceso se traduce en una rapidez y facilidad de uso (gracias a una interfaz web) que acelera la identificación de datos sensibles y la ejecución del proceso de enmascaramiento de forma mucho más ventajosa que la ofrecida por los métodos de enmascaramiento tradicional. En este punto el enfoque relanzable es esencial. 

Por otra parte, resulta más factible llevar a cabo buenas prácticas en políticas de seguridad, tanto porque el enmascaramiento se ejecuta de forma automatizada conforme a las reglas predefinidas como por admitir el uso de algoritmos manuales para mejorar el nivel de seguridad si las necesidades del cliente lo hacen recomendable.

El ahorro de costes es otro aspecto clave de la eficiencia. En este aspecto, la automatización que aportan las soluciones de data masking  reducen la caraga de trabajo de los administradores de bases de datos. Por último, puesto que son soluciones de alto rendimiento, también resultan idóneas para llevar a cabo las mejores prácticas en exportaciones de datos a la nube, donde se exige enmascarar la información, así como en el ahorro de costes a largo plazo, ya que también contamos con herramientas escalables.

Fuente imagen: Renjith Krishnan / FreeDigitalPhotos.net

 

enmascaramiento de datos guia gratuita

Topics: Data Masking