Mascarando dados de Informações Pessoais Identificáveis (PII)

Como parte do suporte ao GDPR, o IBM Sterling® Order Management System mascara as informações pessoais confidenciais do indivíduo para que o rastreamento de registro não mostre essas informações nos arquivos de registro.

OIBM Sterling Order Management System mascara os valores dos atributos de PII (por exemplo, @EMailID, @AlternateEmailId e @CustomerEMailID) disponíveis nos XMLs de entrada e saída que aparecem nos arquivos de registro. Esses atributos são substituídos pela string --masked--.

OIBM Sterling Order Management System fornece os seguintes filtros de layout log4j2 para mascarar os dados confidenciais de PII.

  1. PIIXMLFilter-Para mascarar os dados PII disponíveis nos XMLs de entrada ou saída que aparecem nos arquivos de log da API ou do Serviço.
  2. SPIIFilter-Para mascarar os dados de PII sensíveis que aparecem nos arquivos de log da API ou do Serviço

O filtro de layout PIIXMLFilter substitui os valores dos seguintes atributos XML nos arquivos de registro da API ou do serviço pela string --masked--:

Tabela 1. Lista de atributos para PIIXMLFilter
Categoria do Atributo Nome do Atributo
Detalhes pessoais @FirstName, @LastName, @CustomerFirstName, @CustomerLastName
Endereço de Contato @AddressLine1, @AddressLine2, @AddressLine3
E-mail de Contato @EMailID, @AlternateEmailID, @CustomerEMailID, @EmailAddress, @EmailId
Número do telefone de contato @DayPhone, @EveningPhone, @MobilePhone, @OtherPhone, @CustomerPhoneNo, @DayFaxNo, @EveningFaxNo
Detalhes do Cartão de Crédito ou Débito @CreditCardExpDate, @CreditCardName, @CreditCardNo, @DebitCardNo
Detalhes da conta e do pagamento @CustomerAccountNo, @PrimaryAccountNo, @SvcNo, @PaymentReference1, @PaymentReference2, @PaymentReference3

O filtro de layout SPIIFilter substitui os valores para as palavras-chave a seguir nos arquivos de log da API ou do Serviço pela sequência * -- mascarado -- *:

Tabela 2. Lista de palavras-chave para SPIIFilter
Categoria da palavra-chave Nome da Palavra-Chave
Detalhes de Cartão e Conta de Crédito ou Débito Senha, CVV, CreditCardNo, DebitCardNo, SvcNo, CustomerAccountNo, PrimaryAccountNo
Detalhes do Login LOGINID, ID_USUÁRIO

O paymentFilter é o filtro de layout padrão do IBM Sterling Order Management System. O script de implantação doIBM Sterling Sterling Order Management System inclui PIIXMLFilter e SPIIFilter ao paymentFilter para que os padrões de filtro PIIXMLFilter e SPIIFilter também sejam aplicados por padrão em todos os ambientes doIBM Sterling Order Management System.

Nota: se você estiver usando o arquivo XML de configuração log4j2 customizado com um filtro de layout diferente do paymentFilter, será necessário avaliar os padrões de filtro que são fornecidos nos filtros de layout PIIXMLFilter e SPIIFilter e também incluí-los em seu filtro de layout, fazendo as seguintes mudanças no arquivo customer_overrides.properties :
logfilter.filterset.<custom_filter>.includes=PIIXMLFilter,SPIIFilter