Ga naar inhoud

A.8.11 Datamaskering

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Datamaskering dient te worden toegepast in overeenstemming met het onderwerpspecifieke beleid voor toegangsbeheer en andere gerelateerde onderwerpspecifieke en zakelijke vereisten, rekening houdend met de toepasselijke wetgeving.

Instructie

Om de blootstelling van gevoelige gegevens, inclusief persoonsidentificeerbare informatie, te beperken en te voldoen aan wettelijke, statutaire, regelgevende en contractuele vereisten. Productiedata wordt geanonimiseerd wanneer het wordt gebruikt voor testdoeleinden, zoals bepaald in het Testbeleid.

Implementatie

Harborn past datamaskering toe conform de Informatieclassificatiebeleid en de Testbeleid. Gevoelige data wordt geanonimiseerd voordat het buiten de productieomgeving wordt gebruikt. Testdata met persoonsgegevens moet worden geanonimiseerd. Speciale categorieën persoonsgegevens mogen niet worden opgeslagen in logbestanden (conform Loggingbeleid). Encryptie van opgeslagen data is geregeld via de Cryptografiebeleid.

Gerelateerde documenten