Некоторые методы маскировки информации могут оказаться неэффективными по разным причинам, например:
- Скремблирование. 1 Этот метод подразумевает смешение символов и целых чисел в случайном порядке. 1 Он подходит только для определённых типов данных и не делает их настолько безопасными, как можно было бы ожидать. 1 Например, если идентификационный номер товара 889351 после скремблирования превратится в 938581, то по данным о цене можно понять, что именно купил клиент. 1
- Шифрование. 23 Алгоритм шифрования обычно предполагает наличие «ключа», необходимого для дешифровки и просмотра исходных данных. 23 На практике «ключ» может быть передан сотруднику, не имеющему достаточных прав на просмотр данных, и это сводит на нет все усилия по маскировке. 23
- Редактирование/обнуление. 23 Упрощённый метод маскировки, при котором символы в записи БД заменяются нулями или произвольными символами. 23 Такой подход снижает степень целостности данных, поскольку вызывает проблемы с валидацией данных приложениями. 23 Кроме того, «неестественные» значения в записях БД явно свидетельствуют о том, что к таблице применена маскировка. 23
Чтобы маскировка данных была эффективной, система должна быть автоматизированной, поскольку производственные данные обычно часто меняются. 1