Wichtige Fakten
- Kategorie
- Data Processing
- Eingabetypen
- textarea, select, checkbox
- Ausgabetyp
- json
- Sample-Abdeckung
- 4
- API verfügbar
- Yes
Überblick
Der Protokoll-Redakteur ist ein Online-Tool zum automatischen Schwärzen vertraulicher Daten in Protokollen. Es verwendet konfigurierbare Regeln und verschiedene Schwärzungsstrategien, um Datenschutz und Compliance-Anforderungen wie GDPR, HIPAA oder PCI DSS effizient zu erfüllen.
Wann verwenden
- •Wenn Sie personenbezogene Daten wie E-Mails, Telefonnummern oder IP-Adressen aus Protokollen entfernen müssen, um Datenschutzbestimmungen einzuhalten.
- •Bei der Verarbeitung medizinischer oder finanzieller Protokolle, die sensible Informationen wie Diagnosen oder Kreditkartennummern enthalten.
- •Vor der Weitergabe oder Archivierung von Protokollen, um unbeabsichtigte Offenlegung vertraulicher Daten zu verhindern.
So funktioniert es
- •Geben Sie den Protokollinhalt in das Textfeld ein oder fügen Sie ihn ein.
- •Wählen Sie eine vordefinierte Compliance-Voreinstellung (z.B. GDPR, HIPAA, PCI DSS) oder definieren Sie benutzerdefinierte Regeln mit Muster und Schwärzungsstrategie.
- •Passen Sie optional Einstellungen wie Groß-/Kleinschreibung, Probelauf oder Berichtserstellung an.
- •Starten Sie die Schwärzung, um die sensiblen Daten gemäß den Regeln zu maskieren oder zu ersetzen, und überprüfen Sie das Ergebnis.
Anwendungsfälle
Beispiele
1. GDPR-konforme Schwärzung von E-Mail-Adressen
- Hintergrund
- Ein Unternehmen verarbeitet Webserver-Protokolle, die E-Mail-Adressen von Benutzern enthalten, und muss diese für die GDPR anonymisieren.
- Problem
- Manuelle Schwärzung ist zeitaufwendig und kann zu Fehlern führen, die Datenschutzverletzungen verursachen.
- Verwendung
- Protokollinhalt einfügen, die GDPR-Voreinstellung auswählen und die Schwärzung starten, um alle E-Mail-Adressen automatisch zu maskieren.
- Ergebnis
- E-Mail-Adressen werden durch '[EMAIL]' ersetzt, und ein Compliance-Bericht bestätigt die Anonymisierung.
2. HIPAA-konforme Anonymisierung von Diagnosedaten
- Hintergrund
- Ein Krankenhausprotokoll enthält Diagnoseinformationen und medizinische Aufzeichnungsnummern (MRN), die geschützt werden müssen.
- Problem
- Sensible Gesundheitsdaten dürfen nicht ungeschützt in Protokollen verbleiben, um HIPAA-Verstöße zu vermeiden.
- Verwendung
- HIPAA-Preset aktivieren oder benutzerdefinierte Regeln für Diagnose- und MRN-Muster definieren, dann die Schwärzung mit der Strategie 'mask' anwenden.
- Beispielkonfiguration
-
diagnose|\b[A-Z]\d{2}\.\d{1,4}\b|mask|[DIAGNOSE] mrn|\d{6,10}|keepLast4|4 - Ergebnis
- Diagnosecodes und MRN-Nummern werden maskiert, wobei die letzten vier Ziffern der MRN erhalten bleiben, und ein Bericht dokumentiert die Maßnahmen.
Mit Samples testen
data-processingVerwandte Hubs
FAQ
Welche Schwärzungsstrategien stehen zur Verfügung?
Strategien umfassen vollständiges Ersetzen (full), Maskieren (mask), Behalten der ersten oder letzten N Zeichen (keepFirstN, keepLastN), Hashing (hash) und partielle Anzeige (partial).
Kann ich eigene Regeln für spezifische Datenmuster erstellen?
Ja, über das Feld für benutzerdefinierte Regeln können Sie Muster, Strategien und Ersetzungstexte im Format 'Feldname|Muster|Strategie|Ersetzung' angeben.
Was bewirkt die Probelauf-Option?
Der Probelauf zeigt eine Vorschau der Schwärzungen an, ohne den ursprünglichen Protokollinhalt zu ändern, sodass Sie die Regeln vor der Anwendung überprüfen können.
Welche Compliance-Standards sind als Voreinstellungen verfügbar?
Voreinstellungen sind für GDPR (E-Mail, Telefon, IP, SSN, Reisepass), HIPAA (E-Mail, Telefon, SSN, MRN, Diagnose) und PCI DSS (Kartennummern, CVV, Ablauf, PIN) konfiguriert.
Wie wird der Compliance-Bericht erstellt?
Wenn die Option 'Compliance-Bericht erstellen' aktiviert ist, generiert das Tool automatisch einen Bericht mit Details zu den angewendeten Schwärzungen und den betroffenen Daten.