«Гарда Маскирование» - программный комплекс «Гарда Маскирование» предназначен для предотвращения утечки данных путём их обезличивания.
Комплекс самостоятельно распознаёт чувствительные сведения в исходной базе данных и создаёт её копию, где вся эта информация замаскирована. Реальные данные подменяются фиктивными правдоподобными значениями с сохранением структуры данных и всех взаимосвязей между ними. Результат такой обработки можно безопасно передавать сторонним организациям: внешнему подрядчику, аудитору, аналитической службе и т.д
Задачи:
- Создание обезличенных копий баз данных.
- Автоматическое выявление критической информации в массиве данных.
- Гибкая настройка параметров маскирования.
- Создание базы данных, структурно идентичной исходной.
- Замена персональных данных и чувствительной информации.
- Создание обезличенных копий баз данных с последующим демаскированием.
Преимущества
- Минимизация рисков ошибок в больших объёмах данных.
- Снижение трудозатрат на рутинные задачи.
- Поиск и удаление чувствительной информации.
- Сохранение функциональности данных при маскировании.
- Отсутствие необходимости проверять замаскированные данные на предмет сохранения исходных элементов.
- Автоматизация и встраивание в pipeline CI/CD.
- Обеспечение выполнения требований 152-ФЗ при передаче баз данных третьим лицам.
- В Реестре отечественного ПО Минцифры, запись №15678 от 25.11.2022 г.
- Комплекс «Гарда Маскирование» сертифицирован ФСТЭК России по требованиям безопасности информации (сертификат соответствия №4718, действует до 15.11.2028) и соответствует требованиям, установленным в документах: Требования доверия (4), ТУ.
Принцип работы
Сканирование:
- автоматический анализ структуры базы данных;
- выявление чувствительных данных;
- настройка параметров маскирования.
Перенос данных (обезличивание):
- создание копии базы данных (без наполнения данными);
- копирование данных с применением алгоритмов маскирования
- проверка результата.
Примеры задач
- Защита конфиденциальных данных от несанкционированного доступа и утечки в соответствии с требованиями законодательства.
- Безопасная передача данных третьим лицам.
- Использование prod-like базы данных при тестировании в сегменте разработки.
- Проведение маркетинговых и аналитических исследований.
- Передача данных в Data Lake.