2017-07-05 4 views
0

ASP.NET MVC/SQL Azure WebアプリケーションでPseudonymisationを実装する方法を検討しています。ASP.NET MVC/SQL Azure Webアプリケーション内の疑似化?

私はAzureでこれを行う方法を苦労しています。

現在の考えは次のとおりです。

1)個人情報のもう一つの安全なSQL AzureのDBとキー

2)このタイプのデータ、すなわち「アズールキーボールト」のためのAzure内の別の安全なデータストレージメカニズム。

アドバイスは大歓迎しました。

+1

データレコードの識別フィールドを仮名に置き換え、「識別フィールド - 仮名」の対応をAzureに安全かつ個別に保存しますか? –

+0

こんにちは@ FredHan-MSFT、はい、私は何をしたいかのように聞こえます。私たちのDBは現在TDEで暗号化されていますが、さらに進んでクライアントテーブルから名前を削除してデータの「識別可能性」を取り除きたいので、誰かがそれを手にしている場合はその使用を削除してください。レコードが承認されたアプリケーション・ユーザーによって取り出されると、明らかに「つなぎ合わせ」する必要があります。また、このアプローチは、GDPRの文言の中で推奨される。 – SamJolly

答えて

1

Pseudonymisationを実装して、データレコードの識別フィールドを仮名に置き換えることが望ましいと思われます。あなたが述べたように(Another secure SQL Azure DB with the Personal Data and key)、Azure SQLデータベースを使用して、 "フィールド - 仮名の識別"とAzure can help keep customer data safeの対応を別々に保存することができます。

さらに、this articleを参照すると、Azure SQLデータベースのセキュリティに関する情報が表示されます。

関連する問題