Overview
組織がビジネスインテリジェンスのためにクラウドデータプラットフォームへの依存度を高めるにつれ、データスタック全体を通して機密データを保護することが最重要課題となる。
データ匿名化は、データマスキングの一側面であり、個人識別情報(PII)や保護対象医療情報(PHI)などの機密情報を削除または変換することを含みます。 匿名化処理によって、データが属する個人とのつながりが断ち切られ、研究者やビジネスアナリスト間でのデータ共有が容易になり、プライバシーを侵害することなく知見を引き出すことが可能になります。
データの匿名化は、HIPAA、CCPA、CPRA、GDPR、FERPAなど、多くの規制枠組みにおいて必要不可欠である。この要件はさまざまな業界に及ぶが、HIPAAプライバシー規則は、セクション164.514(b)および(c)で匿名化に関する明確な基準を規定している。この重点は主に患者のプライバシー保護に関連しており、そのため匿名化は一般的に医療データと関連付けられている。
機密データの匿名化における課題
多くのシステムは全体レベルまたは列レベルでのマスキング機能を提供しているものの、組織はペタバイト規模の機密データを扱うという課題にしばしば直面する。組織全体を対象とした大規模なデータマスキングを実施することは、非常に大きな作業であり、手作業で効率的に行うことは不可能です。
さらに、一部のツールは、役割やカスタム権限に基づいてデータマスキングを可能にすることで、追加の対策を講じています。従来の手法では、アクセス権限を持たない者に対しては機密データをマスキングし、アクセス権限を持つ者に対してはマスキングせずにそのまま表示する。しかし、特定の役割において機密性の高いデータへのアクセスが必要となる場合、問題が生じる。たとえば、カスタマー サクセス チームは、電話番号または電子メール アドレスの表示権限または変更権限を必要とする場合があります。
Netskope DSPMは、機密データ発見のための包括的なソリューションを提供し、クラウドデータエコシステム全体にわたる機密データの検出と分類を自動化します。データソースをNetskope DSPMと統合することで、組織は直接識別子、間接識別子、その他の機密識別子の分類とタグ付けを標準化できます。これにより、Snowflakeやさまざまなデータプラットフォーム間で動的かつスケーラブルなポリシーを作成できます。
Netskope DSPMのデータ非識別化アプローチ
Netskope DSPMは、顧客環境内でのデータ非識別化を促進するための柔軟な戦略を採用しています。これはノーコードポリシーエンジンと、以下のいずれかの方法でマスキングをトリガーできる柔軟なワークフローによって実現されています。
この柔軟なアプローチにより、Netskope DSPMはさまざまなシステムとシームレスに統合され、顧客はそれぞれの要件と既存のインフラストラクチャに基づいて、データ匿名化を実装するための最適な方法を選択できます。
- ネイティブデータストアマスキングポリシーのオーケストレーション
SnowflakeやDatabricksなど、いくつかのデータウェアハウスおよびデータレイクプラットフォームは、動的データマスキング機能を提供しています。この列レベルのセキュリティ機能は、ユーザーの役割に基づいて平文データを選択的にマスキングします。
Netskope DSPM この機能を活用して、データの種類、ユーザー属性、カスタムビジネスルール(例:「マーケティング部門の従業員はマスクされたPIIデータのみを見る」)に基づく動的データマスキングポリシーをサポートできます。
Netskope DSPM がこれらのツールとどのように統合され、Snowflake 内で動的データマスキングポリシーを自動化するかの詳細な例については、このドキュメント「 Snowflake 内での動的データマスキングポリシーの自動化」を参照してください。
- サードパーティツールによる匿名化のトリガー
Netskope DSPMのワークフローは、Pub/Sub、Webhook、SNSなどの標準チャネルを介して、サードパーティツールに通知をプッシュできます。さらに、Netskope DSPMのオープンAPIにより、サードパーティ製ツールがNetskope DSPMからコンテキストとインテリジェンスを自動的に取り込むことが可能になります。
これらの機能により、Netskope DSPMは既存の匿名化およびマスキングソリューションとシームレスに統合できます。たとえば、 Netskope DSPMポリシーは、Immuta、IBM Optim、PKWARE などのツールを介して機密データの匿名化を自動的にトリガーできます。
Netskope DSPMのオープンAPIの詳細についてはこちらでご覧いただけます。
- Netskope DSPMの内蔵マスキング技術を活用して
Netskope DSPM 、データ置換、編集、ハッシュなどのよくあるマスキング手法用の組み込みワークフローをサポートしています。 これらのワークフローは、サードパーティ製ツールやネイティブのマスキング機能が利用できない場合に、基本的なマスキング機能を提供するように設計されています。Netskope DSPMの組み込みマスキング関数は、特定のデータベースや使用ケース向けにさらにカスタマイズできます。 これらの機能の詳細については、カスタマーサポート担当者にお問い合わせください。
例を挙げてみましょう
次の例は、 Netskope DSPMワークフローによる PII マスキングを示しています。
- Netskope DSPMの内蔵分類エンジンは、社会保障番号(SSN)などの機密データを自動で分類します
- 下の画像は、Netskope DSPMによって分類されたSSNを示しています。
- Create a Classification Policy 使う Netskope DSPMのノーコードポリシーエンジン
- ポリシーを発動させる条件を追加します。
- 以下の例では SSN としてデータ型を使用します
- [オプション] ポリシー条件に一致する既存のフィールドをプレビューできます
- 機密データの匿名化を実行するためにトリガーされるワークフローを添付してください。
- 以前は平文だったフィールドが、現在はマスクされていることに注意してください。
- 以下の例では、SSNがマスクされている様子が示されています。
ポリシーの詳細については、[ポリシー管理ページ記事]()をご覧ください Netskope DSPM 。

