Бесплатный онлайн-подкаст про про обезличивание персональных данных

Датасан —
Профессиональное обезличивание персональных данных

Использовать реальные клиентские данные в разработке и тестировании опасно. По данным Perforce & Delphix, 54% компаний по всему миру сталкиваются с утечками данных именно через непродуктовые среды — разработку, тестирование, аналитические песочницы. То есть там, где бизнес привык работать с копиями «боевых» данных без достаточной защиты. 
Датасан предлагает полное обезличивание данных для таких систем.

Для чего нужно обезличивание

Обезличивание или деперсонализация — это метод защиты и одно из требований Роскомнадзора. В процессе мы заменяем реальные данные на искусственные с сохранением всех связей и логики внутри базы. Так вы можете тестировать и разрабатывать продукты, не рискуя многомиллионными штрафами и репутацией.
Расскажем, как интегрировать решение именно в ваш проект
Датасан позволяет обезличивать данные в ключевых СУБД
Решение ключевых проблем и соответствие 152-ФЗ
Риск утечки данных
Мы обеспечиваем целостность связей между обезличенными данными в таблицах, базах данных и географически распределенных и не связанных между собой датацентрах. Обезличенный ИНН пользователя останется одинаковым в CRM, ERP и биллинговой системе в Dev/Test среде.
Регуляторный комплаенс
В России требования по защите персональных данных жестко регламентированы в соответствии с Федеральным законом № 152 и рекомендациями, включая Приказ РКН № 140. В том числе закон устанавливает правила деперсонализации и уровни защиты разных типов данных — Датасан позволяет быстро и надежно исполнить все эти требования.
Основные требования к деперсонализации ПДн
01
Сценарии применения Датасан
Функциональное тестирование (ФТ)
Создание данных, сохраняющих логическую целостность (например, сумма по счету соответствует транзакциям) для верификации бизнес-правил
03
Разработка и отладка
Предоставление разработчикам безопасных, актуальных срезов данных для локальной работы
04
Обучение персонала
Подготовка учебных стендов с данными, максимально похожими на реальные, но не несущими угрозы конфиденциальности
05
Миграция и обновление систем
Тестирование новых версий и архитектур на данных, которые гарантируют адекватное поведение системы без юридических рисков
02
Нагрузочное тестирование (НТ)
Генерация больших объемов реалистичных, но не идентифицируемых данных для точного моделирования поведения продуктивной среды
Кому важно: Управление рисками и комплаенс для ключевых ролей
CTO
CIO
Организация безопасных тестовых сред и минимизация рисков утечек/сбоев при работе с ПДн
DPO
Технический директор
Директор по ИТ
Специалист по защите ПДн
Выполнение внутренних/внешних требований по защите информации, прозрачность контроля и снижение инцидентов
Обеспечение комплаенса: выполнение 152-ФЗ и Приказа № 140 Роскомнадзора по безопасной деперсонализации данных
Dev/Test
ЮО
Получение функциональных обезличенных баз для корректных тестов с минимальным риском утечек (соответствие 152-ФЗ)
Разработка и тестирование
Юридический отдел
Снижение юридических рисков при передаче и обработке данных, повышение защищенности в случае проверок
Преимущества Датасан
Гарантия консистентности
Мы обеспечиваем целостность связей между обезличенными данными в таблицах, базах данных и географически распределенных и не связанных между собой датацентрах. Обезличенный ИНН пользователя останется одинаковым в CRM, ERP и биллинговой системе в Dev/Test среде.
Сохранение статистики и распределений
Маскированные данные сохраняют статистическое распределение исходного набора, что критически важно для корректного нагрузочного тестирования.
Методы маскирования, учитывающие предметную область
Датасан предлагает набор методов обезличивания персональных данных — от смещения дат и подстановки лексически похожих данных до криптографического хэширования.
Кросс-платформенность и производительность
Продукт работает с основными СУБД (Oracle, PostgreSQL, MS SQL, MySQL) и оптимизирован для высокопроизводительной обработки больших объемов данных (1 ТБ/час).
Датасан — это инструмент, созданный инженерами для инженеров. Мы фокусируемся на технологических параметрах, которые напрямую влияют на качество тестирования:
Интеграция в цикл разработки
01
Извлечение продуктивного среза данных
02
Автоматический запуск процесса Датасан
03
Обезличивание данных в соответствии с заранее определенными правилами
05
Автоматическое профилирование инкремента изменений и оповещение при нахождении неучтенных ПДн
04
Загрузка безопасного, готового к тестированию набора данных в целевую среду
В современном DevOps-конвейере безопасность не должна быть ручным шагом. Датасан интегрируется напрямую в CI/CD-пайплайн, обеспечивая автоматическое обезличивания данных при развертывании тестовой среды:
Эта интеграция гарантирует, что каждая новая тестовая среда создается с соблюдением политики безопасности по умолчанию, устраняя человеческий фактор и ускоряя Time-to-Market.
Как установить и использовать Датасан
Внедрение и техническая поддержка
Действуйте проактивно.
Защитите свои тестовые контуры сегодня.
Совместно с вашей командой определим полный перечень чувствительных данных и разработаем детальную карту маскирования
Аудит данных
Настроим Датасан под специфику вашей предметной области и требования консистентности
Конфигурация
Встроим процесс маскирования в существующие ETL-сценарии или CI/CD-конвейер
Интеграция
Обучим ваших инженеров, а также обеспечим постоянную техническую поддержку от «Перфоманс Лаб»
Поддержка
Обеспечим полное сопровождение на всем цикле внедрения.