Mascarando dados de Informações Pessoais Identificáveis (PII)
Como parte do suporte ao GDPR, o IBM Sterling® Order Management System mascara as informações pessoais confidenciais do indivíduo para que o rastreamento de registro não mostre essas informações nos arquivos de registro.
OIBM Sterling Order Management System mascara os valores dos atributos de PII (por exemplo, @EMailID, @AlternateEmailId e @CustomerEMailID) disponíveis nos XMLs de entrada e saída que aparecem nos arquivos de registro. Esses atributos são substituídos pela string --masked--.
OIBM Sterling Order Management System fornece os seguintes filtros de layout log4j2 para mascarar os dados confidenciais de PII.
- PIIXMLFilter-Para mascarar os dados PII disponíveis nos XMLs de entrada ou saída que aparecem nos arquivos de log da API ou do Serviço.
- SPIIFilter-Para mascarar os dados de PII sensíveis que aparecem nos arquivos de log da API ou do Serviço
O filtro de layout PIIXMLFilter substitui os valores dos seguintes atributos XML nos arquivos de registro da API ou do serviço pela string --masked--:
| Categoria do Atributo | Nome do Atributo |
|---|---|
| Detalhes pessoais | @FirstName, @LastName, @CustomerFirstName, @CustomerLastName |
| Endereço de Contato | @AddressLine1, @AddressLine2, @AddressLine3 |
| E-mail de Contato | @EMailID, @AlternateEmailID, @CustomerEMailID, @EmailAddress, @EmailId |
| Número do telefone de contato | @DayPhone, @EveningPhone, @MobilePhone, @OtherPhone, @CustomerPhoneNo, @DayFaxNo, @EveningFaxNo |
| Detalhes do Cartão de Crédito ou Débito | @CreditCardExpDate, @CreditCardName, @CreditCardNo, @DebitCardNo |
| Detalhes da conta e do pagamento | @CustomerAccountNo, @PrimaryAccountNo, @SvcNo, @PaymentReference1, @PaymentReference2, @PaymentReference3 |
O filtro de layout SPIIFilter substitui os valores para as palavras-chave a seguir nos arquivos de log da API ou do Serviço pela sequência * -- mascarado -- *:
| Categoria da palavra-chave | Nome da Palavra-Chave |
|---|---|
| Detalhes de Cartão e Conta de Crédito ou Débito | Senha, CVV, CreditCardNo, DebitCardNo, SvcNo, CustomerAccountNo, PrimaryAccountNo |
| Detalhes do Login | LOGINID, ID_USUÁRIO |
O paymentFilter é o filtro de layout padrão do IBM Sterling Order Management System. O script de implantação doIBM Sterling Sterling Order Management System inclui PIIXMLFilter e SPIIFilter ao paymentFilter para que os padrões de filtro PIIXMLFilter e SPIIFilter também sejam aplicados por padrão em todos os ambientes doIBM Sterling Order Management System.
paymentFilter, será necessário avaliar os padrões de filtro que são fornecidos nos filtros de layout PIIXMLFilter e SPIIFilter e também incluí-los em seu filtro de layout, fazendo as seguintes mudanças no arquivo customer_overrides.properties :logfilter.filterset.<custom_filter>.includes=PIIXMLFilter,SPIIFilter