DataSan —
Профессиональное обезличивание персональных данных

Использовать реальные клиентские данные в разработке и тестировании опасно. По данным Perforce & Delphix, 54% компаний по всему миру сталкиваются с утечками данных именно через непродуктовые среды — разработку, тестирование, аналитические песочницы. То есть там, где бизнес привык работать с копиями «боевых» данных без достаточной защиты. 
DataSan предлагает полное обезличивание данных для таких систем.

Для чего нужно обезличивание

Обезличивание или деперсонализация — это метод защиты и одно из требований Роскомнадзора. В процессе мы заменяем реальные данные на искусственные с сохранением всех связей и логики внутри базы. Так вы можете тестировать и разрабатывать продукты, не рискуя многомиллионными штрафами и репутацией.
Расскажем, как интегрировать решение именно в ваш проект
Datasan позволяет обезличивать данные в ключевых СУБД
Решение ключевых проблем и соответствие 152-ФЗ
Риск утечки данных
Мы обеспечиваем целостность связей между обезличенными данными в таблицах, базах данных и географически распределенных и не связанных между собой датацентрах. Обезличенный ИНН пользователя останется одинаковым в CRM, ERP и биллинговой системе в Dev/Test среде.
Регуляторный комплаенс
В России требования по защите персональных данных жестко регламентированы в соответствии с Федеральным законом № 152 и рекомендациями, включая Приказ РКН № 140. В том числе закон устанавливает правила деперсонализации и уровни защиты разных типов данных — DataSan позволяет быстро и надежно исполнить все эти требования.
Основные требования к деперсонализации ПДн
01
Сценарии применения DataSan
Функциональное тестирование (ФТ)
Создание данных, сохраняющих логическую целостность (например, сумма по счету соответствует транзакциям) для верификации бизнес-правил
03
Разработка и отладка
Предоставление разработчикам безопасных, актуальных срезов данных для локальной работы
04
Обучение персонала
Подготовка учебных стендов с данными, максимально похожими на реальные, но не несущими угрозы конфиденциальности
05
Миграция и обновление систем
Тестирование новых версий и архитектур на данных, которые гарантируют адекватное поведение системы без юридических рисков
02
Нагрузочное тестирование (НТ)
Генерация больших объемов реалистичных, но не идентифицируемых данных для точного моделирования поведения продуктивной среды
Кому важно: Управление рисками и комплаенс для ключевых ролей
CTO
CIO
Организация безопасных тестовых сред и минимизация рисков утечек/сбоев при работе с ПДн
DPO
Технический директор
Директор по ИТ
Специалист по защите ПДн
Выполнение внутренних/внешних требований по защите информации, прозрачность контроля и снижение инцидентов
Обеспечение комплаенса: выполнение 152-ФЗ и Приказа № 140 Роскомнадзора по безопасной деперсонализации данных
Dev/Test
ЮО
Получение функциональных обезличенных баз для корректных тестов с минимальным риском утечек (соответствие 152-ФЗ)
Разработка и тестирование
Юридический отдел
Снижение юридических рисков при передаче и обработке данных, повышение защищенности в случае проверок
Преимущества DataSan
Гарантия консистентности
Мы обеспечиваем целостность связей между обезличенными данными в таблицах, базах данных и географически распределенных и не связанных между собой датацентрах. Обезличенный ИНН пользователя останется одинаковым в CRM, ERP и биллинговой системе в Dev/Test среде.
Сохранение статистики и распределений
Маскированные данные сохраняют статистическое распределение исходного набора, что критически важно для корректного нагрузочного тестирования.
Методы маскирования, учитывающие предметную область
DataSan предлагает набор методов обезличивания персональных данных — от смещения дат и подстановки лексически похожих данных до криптографического хэширования.
Кросс-платформенность и производительность
Продукт работает с основными СУБД (Oracle, PostgreSQL, MS SQL, MySQL) и оптимизирован для высокопроизводительной обработки больших объемов данных (1 ТБ/час).
DataSan — это инструмент, созданный инженерами для инженеров. Мы фокусируемся на технологических параметрах, которые напрямую влияют на качество тестирования:
Интеграция в цикл разработки
01
Извлечение продуктивного среза данных
02
Автоматический запуск процесса DataSan
03
Обезличивание данных в соответствии с заранее определенными правилами
05
Автоматическое профилирование инкремента изменений и оповещение при нахождении неучтенных ПДн
04
Загрузка безопасного, готового к тестированию набора данных в целевую среду
В современном DevOps-конвейере безопасность не должна быть ручным шагом. DataSan интегрируется напрямую в CI/CD-пайплайн, обеспечивая автоматическое обезличивания данных при развертывании тестовой среды:
Эта интеграция гарантирует, что каждая новая тестовая среда создается с соблюдением политики безопасности по умолчанию, устраняя человеческий фактор и ускоряя Time-to-Market.
Как установить и использовать DataSan
Внедрение и техническая поддержка
Действуйте проактивно.
Защитите свои тестовые контуры сегодня.
Совместно с вашей командой определим полный перечень чувствительных данных и разрабатываем детальную карту маскирования
Аудит данных
Настроим DataSan под специфику вашей предметной области и требования консистентности
Конфигурация
Встроим процесса маскирования в существующие ETL-сценарии или CI/CD-конвейер
Интеграция
Обучим ваших инженеров, а также обеспечим постоянную техническая поддержка от «Перфоманс Лаб»
Поддержка
Обеспечим полное сопровождение на всем цикле внедрения.