A.8.11 Datamaskering
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Datamaskering dient te worden toegepast in overeenstemming met het onderwerpspecifieke beleid voor toegangsbeheer en andere gerelateerde onderwerpspecifieke en zakelijke vereisten, rekening houdend met de toepasselijke wetgeving.
Instructie
Om de blootstelling van gevoelige gegevens, inclusief persoonsidentificeerbare informatie, te beperken en te voldoen aan wettelijke, statutaire, regelgevende en contractuele vereisten. Productiedata wordt geanonimiseerd wanneer het wordt gebruikt voor testdoeleinden, zoals bepaald in het Testbeleid.
Implementatie
Harborn past datamaskering toe conform de Informatieclassificatiebeleid en de Testbeleid. Gevoelige data wordt geanonimiseerd voordat het buiten de productieomgeving wordt gebruikt. Testdata met persoonsgegevens moet worden geanonimiseerd. Speciale categorieën persoonsgegevens mogen niet worden opgeslagen in logbestanden (conform Loggingbeleid). Encryptie van opgeslagen data is geregeld via de Cryptografiebeleid.