Créer des politiques d’anonymisation
Configurez une politique d’anonymisation pour spécifier les techniques utilisées lors de l’anonymisation de vos données.
Avant de commencer
La configuration de confidentialité des données définit les tables, les sys_user et autres, et les colonnes à désidentifier, en fonction du cas d’utilisation, et spécifie les types paramétrés des techniques à utiliser lors de la désidentification des données.
Remarque :
Pour terminer une configuration de confidentialité, vous devez d’abord configurer une technique de confidentialité des données. Consultez Créer des techniques d’anonymisation pour en savoir plus.
Rôle requis : data_privacy_admin et administrateur
Procédure
-
Accéder au rôle data_privacy_admin .
Pour plus de détails sur l’élévation de rôle, consultez Élever à un rôle privilégié.
-
Accédez à la Sécurité de système > Confidentialité des données > Anonymisation.
Toutes les politiques d’anonymisation s’affichent. Des politiques publiées sont disponibles pour planifier la tâche d’anonymisation.
- Sélectionnez Créer une nouvelle politique.
-
Sélectionnez cette option pour anonymiser des tables ou des colonnes de données, des données spécifiques à l’utilisateur ou des données en temps réel.
Type de données Description Tables ou colonnes de données Les enregistrements qui correspondent à la politique de données sont anonymisés. Données spécifiques à l'utilisateur Sélectionnez un ensemble d’utilisateurs ou de groupes d’utilisateurs à anonymiser. Données en temps réel Anonymiser les entrées en temps réel pour un ensemble de colonnes. Les politiques de confidentialité des données ne peuvent s’appliquer qu’aux données classifiées. Pour plus d’informations sur la classification des données, reportez-vous à Classification des données.
-
Sélectionnez Créer.
Des étapes séquentielles sont requises pour compléter la politique, définir les détailset affecter des techniques. La sélection de la référence de l’utilisateur est également requise lors de la définition de la politique pour les données spécifiques à l’utilisateur.
-
Définissez les détails de la nouvelle politique d’anonymisation.
- Entrez le nom de la politique dans le champ Nom et la description de la politique dans le champ Description .
- Définir les canaux qui activent automatiquement la politique et la priorité des canaux dans Canaux d’activation
- Dans le champ Classe de données , sélectionnez la classe de données à utiliser avec cette stratégie.
- Activer ou désactiver l’anonymisation des données en temps réel. Reportez-vous à l’étape 8 si l’anonymisation des données en temps réel est activée.
Remarque :Si vous n’anonymisez pas une entrée, sélectionnez la technique Ne rien faire plutôt que de laisser l’entrée vide. Les politiques avec des valeurs vides dans le champ Configuration de la technique de confidentialité ne peuvent pas s’exécuter lorsqu’elles sont utilisées dans les tâches de confidentialité des données.Une fois la classe de données sélectionnée, le formulaire Affecter des techniques s’affiche pour chaque enregistrement renvoyé pour la classe de données définie. -
Affectez des techniques d’anonymisation à la classe de données sélectionnée.
Option Description Sélectionner des techniques d’affectation en vrac Applique l’anonymisation à tous les enregistrements de données dans la classe de données choisie. Sélectionnez le type de données et la technique d’anonymisation à appliquer à toutes les entrées avec le type de données sélectionné. Répétez cette étape pour des affectations en bloc supplémentaires de différents types de données. Consultez la section Types de champs pris en charge pour l’anonymisation pour obtenir la liste des types de données.
Sélectionner une technique d’anonymisation pour chaque enregistrement de colonne de données Vos utilisateurs du processeur de confidentialité des données peuvent choisir les enregistrements à anonymiser lors de la création de tâches de confidentialité des données. Appliquer individuellement l’anonymisation à chaque enregistrement de données dans la classe de données choisie. - Facultatif :
Entrez les tables enfants à analyser.
Les tables enfants du parent sont anonymisées. Si une table n’a pas d’enfants, cette option ne sera pas disponible.Avertissement :Une tâche parent échouera si une tâche enfant échoue.
- Facultatif : Si l’option Anonymisation du modèle de données est sélectionnée, sélectionnez la technique d’anonymisation à utiliser.
- Facultatif : Définissez l’ordre des schémas de données.
- Facultatif :
Conseil :Sélectionnez le bouton Test pour tester la politique.Utilisez la fonctionnalité Test pour tester des exemples d’entrées. Vous pouvez consulter les mesures à partir du résultat, telles que le temps d’analyse, le résultat et les schémas détectés.
-
Important :Sélectionnez Enregistrer.Toutes les tables doivent avoir une entrée sys_dictionary correcte.
-
Sélectionnez Publier pour mettre à jour la politique d’anonymisation pour la planification et revenir aux politiques d’anonymisation.
Remarque :Seules les politiques publiées peuvent être utilisées pour la planification des tâches d’anonymisation.