Maskowanie danych w dab Nexus
W tym artykule opisano, w jaki sposób dane sa chronione i szyfrowane wewnatrz dab Nexus.
SAP (po stronie klienta)
Aby zwiekszyc poziom ochrony danych podczas przesylu miedzy SAP a innymi komponentami, takimi jak dab Nexus, nalezy wlaczyc SNC (Secure Network Connection). Prosze zwrocic uwage, ze do aktywacji szyfrowania danych wymagany jest poziom 'Privacy Protection'.
Polaczenie SAP w dab Nexus
Tworzac polaczenie SAP w dab Nexus, istnieje mozliwosc skonfigurowania opcji maskowania danych dostepnych dla tego polaczenia. Dostepne sa trzy opcje:
- Brak – dane z SAP sa pobierane bez zadnego maskowania.
- Anonimizacja – wartosci zostana zamienione na staly znacznik, np. 'XXXXXXXXXX'.
- Pseudonimizacja – wartosci zostana zastapione stalym hashem z wykorzystaniem soli. Aby zachowac te same pseudonimizowane wartosci miedzy roznych zadaniami, nalezy zapisac i przechowywac sol.
Nastepujace typy danych podlegaja anonimizacji lub pseudonimizacji: nazwy uzytkownikow i identyfikatory, imiona i nazwiska, adresy e-mail, numery personalne itp.
Po wyeksportowaniu z SAP System dane zostana najpierw pseudonimizowane w pamieci na serwerze, nastepnie zapisane do docelowej bazy danych.
SQL Server (po stronie klienta)
Polaczenie pomiedzy dab Nexus a Panstwa SQL Server mozna zabezpieczyc za pomoca TLS (Transport Layer Security). Wymaga to skonfigurowania TLS na SQL Server oraz dostarczenia poprawnego certyfikatu SQL.
Repozytoria
Repozytoria sa chronione haslem lub przechowywane na serwerze i dostep do nich jest mozliwy jedynie dla uzytkownika dab Nexus Service User.
Polaczenia (Microsoft Mirrored Database, Lakehouse, Snowflake, Azure Data Lake Storage)
Wszystkie wymienione polaczenia sa zabezpieczone poprzez TLS (Transport Layer Security).
Pliki Parquet (lokalnie)
Dane w lokalnych plikach Parquet sa maskowane, natomiast nie podlegaja szyfrowaniu.