Masquage des données
Qu'est-ce que Masquage des données ?
Masquage des donnéesRemplacer des données sensibles par des valeurs réalistes mais fictives afin que des utilisateurs, applications ou environnements en aval puissent utiliser les données sans exposer les originaux.
Le masquage des données transforme les champs sensibles — noms, identifiants, données de paiement, valeurs cliniques — en substituts non sensibles préservant format, type et utilité statistique. Le masquage statique écrit des copies masquées dans les environnements de test, de formation ou d'analytique, tandis que le masquage dynamique applique des transformations à la volée selon le rôle de l'utilisateur. Les techniques incluent la substitution par table, le shuffling, le scramble de caractères, la mise à null et le chiffrement préservant le format. Le masquage ne se substitue pas à une véritable anonymisation ou à la confidentialité différentielle pour des publications ouvertes, mais c'est un contrôle clé pour les tests, l'externalisation et le moindre privilège. Il est cité par PCI DSS 3.4, HIPAA Safe Harbor et l'ENISA.
● Exemples
- 01
Remplacer les noms clients réels par des noms synthétiques réalistes lors d'un rafraîchissement de la base UAT.
- 02
Masquer dynamiquement les derniers chiffres d'une carte affichée à un agent support selon son rôle.
● Questions fréquentes
Qu'est-ce que Masquage des données ?
Remplacer des données sensibles par des valeurs réalistes mais fictives afin que des utilisateurs, applications ou environnements en aval puissent utiliser les données sans exposer les originaux. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.
Que signifie Masquage des données ?
Remplacer des données sensibles par des valeurs réalistes mais fictives afin que des utilisateurs, applications ou environnements en aval puissent utiliser les données sans exposer les originaux.
Comment fonctionne Masquage des données ?
Le masquage des données transforme les champs sensibles — noms, identifiants, données de paiement, valeurs cliniques — en substituts non sensibles préservant format, type et utilité statistique. Le masquage statique écrit des copies masquées dans les environnements de test, de formation ou d'analytique, tandis que le masquage dynamique applique des transformations à la volée selon le rôle de l'utilisateur. Les techniques incluent la substitution par table, le shuffling, le scramble de caractères, la mise à null et le chiffrement préservant le format. Le masquage ne se substitue pas à une véritable anonymisation ou à la confidentialité différentielle pour des publications ouvertes, mais c'est un contrôle clé pour les tests, l'externalisation et le moindre privilège. Il est cité par PCI DSS 3.4, HIPAA Safe Harbor et l'ENISA.
Comment se défendre contre Masquage des données ?
Les défenses contre Masquage des données combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Masquage des données ?
Noms alternatifs courants : Obfuscation des données, Masquage statique / dynamique.
● Termes liés
- privacy№ 1164
Tokenisation (confidentialité)
Remplacer des valeurs sensibles par des jetons sans signification exploitable hors d'un coffre contrôlé, afin de réduire le périmètre des données personnelles ou réglementées.
- privacy№ 875
Pseudonymisation
Technique qui remplace les identifiants directs des données personnelles par des alias réversibles, de sorte que les données ne puissent plus être attribuées à une personne sans information supplémentaire conservée séparément.
- privacy№ 278
Prévention des pertes de données (DLP)
Ensemble de technologies et de politiques qui détectent et bloquent l'exfiltration non autorisée de données sensibles sur les postes, le réseau, la messagerie et le cloud.
- privacy№ 276
Classification des données
Processus d'étiquetage des données selon leur sensibilité et leur valeur, afin d'appliquer de manière cohérente les contrôles de protection, de manipulation et de conservation.
- privacy№ 818
Informations personnelles identifiables (PII)
Toute donnée permettant d'identifier une personne, seule ou combinée à d'autres informations, comme un nom, un identifiant ou un enregistrement biométrique.
- privacy№ 274
Anonymisation des données
Transformation irréversible de données personnelles de sorte qu'aucune personne ne puisse être identifiée, directement ou indirectement, même en croisant d'autres sources.