Späť na blogTechnické

Oddelená anonymizácia PII: Prečo obrana a vláda...

41% politík podnikového bezpečnosti zakazuje spracovávanie klasifikovaných dokumentov v cloude.

March 3, 20268 min čítania
offlineair-gapdesktopITARGDPRgovernmentdefenselocal processing

Problém, ktorý cloudové nástroje nemôžu vyriešiť

Datový vedec u dodávateľa obrany má 3 000 záznamov o personáli. Potrebujú anonymizovať mená, čísla sociálneho poistenia a úrovne bezpečnostného oprávnenia pred zdieľaním súboru údajov s výskumným partnerom univerzity podľa dohody o kontrolovaných neklasifikovaných informáciách (CUI).

Ich sieť nemá internetové pripojenie. Úmyselne.

Každý webový nástroj na anonymizáciu, ktorý vyhodnotili, vyžaduje odoslanie údajov do externého API. Každá podniková platforma SaaS vyžaduje registráciu účtu a cloudové pripojenie. Dokonca aj "on-premises" nástroje často potrebujú licenčné servery, ktoré robia periodické internetové hovory.

Toto je problém offline nasadenia—a ovplyvňuje oveľa viac organizácií ako úzky rámec "klasifikovanej vlády".

Kto potrebuje offline-prvé spracovanie

Dodávatelia obrany a vládne agentúry sú najzrejmejšou kategóriou. Požiadavky FedRAMP DISA vyžadujú spracovávanie údajov v rámci autorizovaných hraníc. ITAR obmedzuje manipuláciu s technickými údajmi na infraštruktúru kontrolovanú Spojenými štátmi. Siete spoločnosti Intelligence (JWICS, SIPRNet) sú fyzicky izolované podľa návrhu.

Ale offline-prvá požiadavka sa rozširuje ďaleko za rámec klasifikovaného prostredia:

Zdravotnícke systémy so segmentáciou siete: Špitálové siete izolujú klinické systémy od sietí s všeobecným prístupom. PACS systémy (lekárske snímkovanie), systémy EHR spúšťané na segmentovaných sieťach a klinické výskumné databázy môžu byť bez internetového pripojenia podľa politiky.

**Finančné...

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.