Przejście do głównej treści

Maskowanie danych w dab Nexus

W tym artykule opisano, w jaki sposób dane sa chronione i szyfrowane wewnatrz dab Nexus.

SAP (po stronie klienta)​

Aby zwiekszyc poziom ochrony danych podczas przesylu miedzy SAP a innymi komponentami, takimi jak dab Nexus, nalezy wlaczyc SNC (Secure Network Connection). Prosze zwrocic uwage, ze do aktywacji szyfrowania danych wymagany jest poziom 'Privacy Protection'.

Polaczenie SAP w dab Nexus​

Tworzac polaczenie SAP w dab Nexus, istnieje mozliwosc skonfigurowania opcji maskowania danych dostepnych dla tego polaczenia. Dostepne sa trzy opcje:

  1. Brak – dane z SAP sa pobierane bez zadnego maskowania.
  2. Anonimizacja – wartosci zostana zamienione na staly znacznik, np. 'XXXXXXXXXX'.
  3. Pseudonimizacja – wartosci zostana zastapione stalym hashem z wykorzystaniem soli. Aby zachowac te same pseudonimizowane wartosci miedzy roznych zadaniami, nalezy zapisac i przechowywac sol.

Nastepujace typy danych podlegaja anonimizacji lub pseudonimizacji: nazwy uzytkownikow i identyfikatory, imiona i nazwiska, adresy e-mail, numery personalne itp.

Po wyeksportowaniu z SAP System dane zostana najpierw pseudonimizowane w pamieci na serwerze, nastepnie zapisane do docelowej bazy danych.

SQL Server (po stronie klienta)​

Polaczenie pomiedzy dab Nexus a Panstwa SQL Server mozna zabezpieczyc za pomoca TLS (Transport Layer Security). Wymaga to skonfigurowania TLS na SQL Server oraz dostarczenia poprawnego certyfikatu SQL.

Repozytoria​

Repozytoria sa chronione haslem lub przechowywane na serwerze i dostep do nich jest mozliwy jedynie dla uzytkownika dab Nexus Service User.

Polaczenia (Microsoft Mirrored Database, Lakehouse, Snowflake, Azure Data Lake Storage)​

Wszystkie wymienione polaczenia sa zabezpieczone poprzez TLS (Transport Layer Security).

Pliki Parquet (lokalnie)​

Dane w lokalnych plikach Parquet sa maskowane, natomiast nie podlegaja szyfrowaniu.