סיפורים מהחיים – הכל בגלל משה…

מאת אבנר מימון

אולי זה בגלל רוח החג, התחפושות ובעיקר המסכות שהחלטתי סוף סוף לכתוב משהו על נושא ה MASKING.

עוד יום משעמם חושב לו דני, ומריץ בדיקות פונקציונאליות חוזרות ונשנות על הגרסה החדשה שעומדת להשתחרר בעוד יומיים לייצור. את הבדיקות, לאפליקציית ה CRM החדשה, הוא מריץ על נתוני אמת שהועתקו מסביבת הייצור . מתוך שעמום הוא מציץ בנתונים ומגלה להפתעתו שמשה, השכן הבלתי נסבל שלו, הוא לקוח של החברה בה הוא עובד (אתר למבוגרים בלבד…). סקרונותו הגוברת מעירה אותו ברגע ומובילה אותו להיכנס לכרטיס הלקוח של משה. דני, שמחזיק כעת בפרטי כרטיס האשראי של שכנו הנשוי, שוקל ומתכנן את נקמתו….

סצנה מעט הזויה אני מודה אבל היא באה להדגיש את בעיית אבטחת המידע הקיימת בסביבות ה QA, הטסט והפיתוח הנשענים עפ"י רוב על נתוני ייצור הכוללים מידע רגיש כגון פרטי כרטיס אשראי שמות, כתובות וכ"ו..

נשאלת השאלה כיצד ניתן לעבוד בסביבות הפיתוח השונות, הדורשות מידע מלא ואמיתי בפורמטים מקובלים של כרטיסי אשראי, ת.ז ועוד מבלי לוותר על רמה נאותה ומקובלת של אבטחת מידע?

והתשובה היא Oracle Enterprise Manager - Data masking pack שהנו פתרון שלם וכולל לערבול נתונים המאפשר בין היתר:

  1. זיהוי וגילוי השדות שברצוננו לערבל כגון פרטי כרטיס אשראי. תתפלאו כמה  לקוחות הופתעו למצוא כרטיסי אשראי במקומות בלתי צפויים.
  2. ערבולהנתונים עפ"י פורמטים מוסכמים של כרטיסי אשראי, ת.ז ועוד באמצעות WIZARDS מוכנים מראש.
  3. בדיקה שהערבול התבצע בהתאם למצופה תוך שמירה על הקשרים בין השדות.

בשל קוצר היריעה אני כמובן מאוד מפשט אז במידה ואתם מעוניינים לללמוד עוד אתם מוזמנים להכנס ל:

 http://www.oracle.com/technology/products/oem/pdf/ds_datamasking.pdf

חג פורים שמח

לכתוב תגובה