Trabalhando com dados controlados no IBM Master Data Management
Você pode associar sua instância do serviço IBM Master Data Management a um catálogo de dados gerenciado que utilize regras de proteção de dados. Ao associar um catálogo gerenciado ao serviço, IBM Master Data Management aplica as regras de proteção de dados de forma integrada.
As regras de proteção de dados são criadas e gerenciadas no nível da plataforma Cloud Pak for Data por IBM watsonx.data intelligence. Após as regras serem criadas, elas estarão disponíveis na plataforma e serão aplicadas a todos os catálogos e projetos controlados. Para obter mais informações, consulte Regras de Proteção de dados
Você pode associar um catálogo governado durante a configuração inicial da instância de serviço ou posteriormente nas configurações da instância. Para acessar as configurações de instância no menu de navegação de dados mestre, clique em Configurações de instância ).
Depois de associar um catálogo gerenciado a IBM Master Data Management, não será possível modificá-lo ou removê-lo posteriormente, nem remover os ativos de governança a ele vinculados da instância do serviço IBM Master Data Management.
Mascaramento de dados
IBM Master Data Management cumpre as normas de proteção de dados por meio do mascaramento de dados. O mascaramento é usado para ocultar dados sensíveis enquanto ainda permite que os usuários trabalhem com seus ativos de dados principais.. Dependendo das regras específicas de proteção de dados em vigor, os dados podem ser mascarados de diferentes maneiras:
- Edição de dados-Os dados mascarados são substituídos por dez caracteres X.
- Substituição-Os dados mascarados são substituídos por valores gerados aleatoriamente para preservar a integridade referencial.
- Ofuscação-Os dados mascaradas são substituídos por valores que preservam a integridade referencial e o formato de dados original..
Para obter mais informações sobre os diferentes métodos de mascaramento de dados, consulte Mascaramento de dados ( IBM watsonx.data intelligence ).
Quando estiver trabalhando com dados governados no espaço de trabalho de dados mestres, um ícone de escudo ao lado do nome de um atributo indica que seus valores estão mascarados por uma regra de proteção de dados. Dados controlados também são mascarados nas telas de revisão do par.
Ao exportar dados principais que são cobertos por uma regra de controle de dados, o arquivo exportado inclui valores mascarados para dados controlados.
Dados controlados e permissões de usuário
As regras de governança de dados não se aplicam a usuários com permissões de gerente no IBM Master Data Management, como engenheiros de dados e administradores.
A tabela a seguir mostra a diferença entre as ações que um não gerente pode realizar no espaço de trabalho de dados mestre em comparação com um gerente.
| Ação do espaço de trabalho de dados mestre | Usuários sem função de gerenciador (organizador de dados ou visualizador de entidades) | Usuários com função de gerente (engenheiro de dados ou administrador) |
|---|---|---|
| Procura simples | Sem restrições | Sem restrições |
| Visualizar resultados da procura simples | Campos mascarados são excluídos dos resultados | Sem restrições |
| Procura avançada | Não é possível criar regras de procura que usam atributos controlados | Sem restrições |
| Visualizar resultados da procura avançada | Os dados controlados são mascarados | Sem restrições |
| Incluir registro | Não é possível incluir registros com atributos controlados | Sem restrições |
| Editar registro | Não é possível editar registros com atributos controlados | Sem restrições |
| Excluir registro | Não é possível excluir registros com atributos controlados | Sem restrições |
| Dados de Exportação | Os dados controlados são mascarados | Sem restrições |
IBM Master Data Management aplica a governança aos resultados da pesquisa de maneira uniforme, independentemente de você pesquisar registros ou entidades.