JP2020077339A - 情報管理プログラム、情報管理方法、情報管理装置、情報処理プログラム、情報処理方法及び情報処理装置 - Google Patents
情報管理プログラム、情報管理方法、情報管理装置、情報処理プログラム、情報処理方法及び情報処理装置 Download PDFInfo
- Publication number
- JP2020077339A JP2020077339A JP2018211642A JP2018211642A JP2020077339A JP 2020077339 A JP2020077339 A JP 2020077339A JP 2018211642 A JP2018211642 A JP 2018211642A JP 2018211642 A JP2018211642 A JP 2018211642A JP 2020077339 A JP2020077339 A JP 2020077339A
- Authority
- JP
- Japan
- Prior art keywords
- information
- access
- data table
- individual
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000007726 management method Methods 0.000 title claims description 12
- 230000010365 information processing Effects 0.000 title claims description 11
- 238000003672 processing method Methods 0.000 title claims description 4
- 238000012545 processing Methods 0.000 claims description 46
- 238000000034 method Methods 0.000 claims description 25
- 230000008569 process Effects 0.000 claims description 23
- 230000004044 response Effects 0.000 claims description 16
- 238000001514 detection method Methods 0.000 abstract description 17
- 238000011156 evaluation Methods 0.000 description 15
- 238000010586 diagram Methods 0.000 description 14
- 238000004458 analytical method Methods 0.000 description 6
- 238000012550 audit Methods 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 5
- 238000007796 conventional method Methods 0.000 description 5
- 238000013500 data storage Methods 0.000 description 3
- 238000012544 monitoring process Methods 0.000 description 3
- 230000006399 behavior Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 239000000284 extract Substances 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000004083 survival effect Effects 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/901—Indexing; Data structures therefor; Storage structures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/10—Services
- G06Q50/26—Government or public services
- G06Q50/265—Personal security, identity or safety
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Bioethics (AREA)
- Computer Security & Cryptography (AREA)
- Tourism & Hospitality (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Primary Health Care (AREA)
- Marketing (AREA)
- Medical Informatics (AREA)
- Human Resources & Organizations (AREA)
- Economics (AREA)
- Educational Administration (AREA)
- Development Economics (AREA)
- Data Mining & Analysis (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
Abstract
Description
11 テーブル記憶部
11a 準個人情報テーブル
11b 関連テーブル
12 メタ情報記憶部
12a テーブル属性情報
12b ポリシー情報
12c 定義情報
13 属性情報作成部
14 監査ログ記憶部
20 SQL処理部
21 関係判断部
22 検知部
23 リスク評価部
24 アラート発信部
25 データ秘匿部
50 コンピュータ
51 メインメモリ
52 CPU
53 LANインタフェース
54 HDD
55 スーパーIO
56 DVI
57 ODD
Claims (12)
- ある個人の情報へのアクセス要求を、前記ある個人の情報を含みうる第1のデータテーブルと前記ある個人の情報を含みうる第2のデータテーブルとの指定とともに受け付け、
前記第1のデータテーブルと前記第2のデータテーブルとに同一のキーが含まれるか否かに応じて、前記アクセス要求に対する応答結果である前記第1のデータテーブルと前記第2のデータテーブルとを組み合わせたデータが個人を特定する情報を含み得るか否かを判定し、
個人を特定する情報を含み得ると判定した場合に前記アクセス要求に対する応答の出力を制御する
処理をコンピュータに実行させることを特徴とする情報管理プログラム。 - 前記応答の出力を制御する処理は、前記データへのアクセスを禁止する処理、前記応答結果に含まれるデータの一部または全部を秘匿化する処理、アラートを出力する処理のいづれかであることを特徴とする請求項1に記載の情報管理プログラム。
- 前記判定する処理は、
前記アクセス要求が前記第1のデータテーブルと前記第2のデータテーブルを前記キーによって組み合わせる要求である場合、又は、前記第1のデータテーブル又は前記第2のデータテーブルから前記キーを用いて前記ある個人の情報を検索する場合に、前記アクセス要求が前記個人を特定する情報へのアクセスであると判定した場合に前記データへのアクセスの禁止または応答結果の秘匿化を実行し、
前記アクセス要求が前記第1のデータテーブル又は前記第2のデータテーブルから前記キーを検索する場合に、前記アクセス要求が前記個人を特定する情報へのアクセスである可能性があると判定した場合にアラートを出力する
ことを特徴とする請求項1または2に記載の情報管理プログラム。 - 前記判定する処理は、
前記アクセス要求が前記個人を特定する情報へのアクセスであると判定した場合に、前記アクセス要求が正常な業務のポリシーに即した個人を特定する情報へのアクセスであるか否かをさらに判定し、個人を特定する情報へのアクセスであると判定した場合に前記データへのアクセスの禁止または応答結果の秘匿化を実行することを特徴とする請求項1乃至3のいずれか一項に記載の情報管理プログラム。 - 前記ポリシーには、前記アクセス要求が行われる時間帯、前記アクセス要求を行うアプリケーション、前記アクセス要求を行うクライアント装置の少なくとも一つが含まれることを特徴とする請求項4に記載の情報管理プログラム。
- 前記第2のデータテーブルに設定された参照制約を用いて前記第2のデータテーブルと前記第1のデータテーブルとの関連を特定する処理を前記コンピュータにさらに実行させることを特徴とする請求項1乃至5のいずれか一項に記載の情報管理プログラム。
- 複数のデータテーブルの中から氏名及び生年月日を含むデータテーブルを前記第1のデータテーブルとして特定する処理を前記コンピュータにさらに実行させることを特徴とする請求項1乃至6のいずれか一項に記載の情報管理プログラム。
- ある個人の情報へのアクセス要求を、前記ある個人の情報を含みうる第1のデータテーブルと前記ある個人の情報を含みうる第2のデータテーブルとの指定とともに受け付け、
前記第1のデータテーブルと前記第2のデータテーブルとに同一のキーが含まれるか否かに応じて、前記アクセス要求に対する応答結果である前記第1のデータテーブルと前記第2のデータテーブルとを組み合わせたデータが個人を特定する情報を含み得るか否かを判定し、
個人を特定する情報を含み得ると判定した場合に前記アクセス要求に対する応答の出力を制御する
処理をコンピュータが実行することを特徴とする情報管理方法。 - ある個人の情報へのアクセス要求を、前記ある個人の情報を含みうる第1のデータテーブルと前記ある個人の情報を含みうる第2のデータテーブルとの指定とともに受け付け、前記第1のデータテーブルと前記第2のデータテーブルとに同一のキーが含まれるか否かに応じて、前記アクセス要求に対する応答結果である前記第1のデータテーブルと前記第2のデータテーブルとを組み合わせたデータが個人を特定する情報を含み得るか否かを判定する判定部と、
個人を特定する情報を含み得ると判定した場合に前記アクセス要求に対する応答の出力を制御する処理部と、
を有することを特徴とする情報管理装置。 - ある個人の情報へのアクセス要求を、前記ある個人の情報を含みうるデータテーブルの指定とともに受け付け、
前記アクセス要求が前記データテーブルに含まれるキーに基づいて異なるデータテーブルと組み合わせたデータを要求するアクセスである場合に、前記アクセス要求に対する応答の出力を制御する、
処理をコンピュータに実行させることを特徴とする情報処理プログラム。 - ある個人の情報へのアクセス要求を、前記ある個人の情報を含みうるデータテーブルの指定とともに受け付け、
前記アクセス要求が前記データテーブルに含まれるキーに基づいて異なるデータテーブルと組み合わせたデータを要求するアクセスである場合に、前記アクセス要求に対する応答の出力を制御する、
処理をコンピュータが実行することを特徴とする情報処理方法。 - ある個人の情報へのアクセス要求を、前記ある個人の情報を含みうるデータテーブルの指定とともに受け付け、前記アクセス要求が前記データテーブルに含まれるキーに基づいて異なるデータテーブルと組み合わせたデータを要求するアクセスであるか否かを判定する判定部と、
前記アクセスであると判定された場合に、前記アクセス要求に対する応答の出力を制御する処理部と
を有することを特徴とする情報処理装置。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018211642A JP7131314B2 (ja) | 2018-11-09 | 2018-11-09 | 情報管理プログラム、情報管理方法、情報管理装置、情報処理プログラム、情報処理方法及び情報処理装置 |
US16/671,885 US11429744B2 (en) | 2018-11-09 | 2019-11-01 | Information management device and information management method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018211642A JP7131314B2 (ja) | 2018-11-09 | 2018-11-09 | 情報管理プログラム、情報管理方法、情報管理装置、情報処理プログラム、情報処理方法及び情報処理装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020077339A true JP2020077339A (ja) | 2020-05-21 |
JP7131314B2 JP7131314B2 (ja) | 2022-09-06 |
Family
ID=70550513
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018211642A Active JP7131314B2 (ja) | 2018-11-09 | 2018-11-09 | 情報管理プログラム、情報管理方法、情報管理装置、情報処理プログラム、情報処理方法及び情報処理装置 |
Country Status (2)
Country | Link |
---|---|
US (1) | US11429744B2 (ja) |
JP (1) | JP7131314B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2022027416A (ja) * | 2020-07-31 | 2022-02-10 | エムエックス・テクノロジーズ・インコーポレーテッド | データ保護問合せインターフェース |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11329990B2 (en) | 2019-05-17 | 2022-05-10 | Imprivata, Inc. | Delayed and provisional user authentication for medical devices |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002312220A (ja) * | 2001-01-18 | 2002-10-25 | Hitachi Ltd | ユーザ定義機能を使用したセルレベルのデータアクセス制御 |
JP2005182707A (ja) * | 2003-12-24 | 2005-07-07 | Internatl Business Mach Corp <Ibm> | アクセス制御システム、アクセス制御装置、アクセス制御方法、プログラム、及び記録媒体 |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5748905A (en) * | 1996-08-30 | 1998-05-05 | Fujitsu Network Communications, Inc. | Frame classification using classification keys |
US20030014394A1 (en) | 2001-03-22 | 2003-01-16 | Shinji Fujiwara | Cell-level data access control using user-defined functions |
JP2003044520A (ja) * | 2001-07-27 | 2003-02-14 | Fujitsu Ltd | 設計資産情報検索システム |
US8825639B2 (en) * | 2004-06-30 | 2014-09-02 | Google Inc. | Endorsing search results |
US20060287765A1 (en) * | 2005-06-20 | 2006-12-21 | Kraft Harold H | Privacy Information Reporting Systems with Broad Search Scope and Integration |
JP2008134936A (ja) | 2006-11-29 | 2008-06-12 | Hitachi Ltd | データベース管理方法、データベース管理装置、及びデータベース管理プログラム |
WO2008077031A2 (en) * | 2006-12-18 | 2008-06-26 | Razz Serbanescu | System and method for electronic commerce and other uses |
JP5257172B2 (ja) * | 2009-03-16 | 2013-08-07 | 富士通株式会社 | 検索方法、検索プログラム及び検索装置 |
JP5533291B2 (ja) | 2010-06-07 | 2014-06-25 | 日本電気株式会社 | プライバシー保護装置、プライバシー保護方法およびプログラム |
JP5422639B2 (ja) | 2011-12-27 | 2014-02-19 | 日本電信電話株式会社 | データ蓄積システムとそのデータアクセス制御方法 |
WO2014143514A1 (en) * | 2013-02-19 | 2014-09-18 | Huawei Technologies Co., Ltd. | System and method for database searching |
JP2015176310A (ja) | 2014-03-14 | 2015-10-05 | 株式会社日立国際電気 | 商品販売支援システム |
US11283832B2 (en) * | 2018-10-31 | 2022-03-22 | SpyCloud, Inc. | Detecting use of compromised security credentials in private enterprise networks |
WO2020092776A1 (en) * | 2018-11-01 | 2020-05-07 | Rewardstyle, Inc. | System and method for improved searching across multiple databases |
-
2018
- 2018-11-09 JP JP2018211642A patent/JP7131314B2/ja active Active
-
2019
- 2019-11-01 US US16/671,885 patent/US11429744B2/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002312220A (ja) * | 2001-01-18 | 2002-10-25 | Hitachi Ltd | ユーザ定義機能を使用したセルレベルのデータアクセス制御 |
JP2005182707A (ja) * | 2003-12-24 | 2005-07-07 | Internatl Business Mach Corp <Ibm> | アクセス制御システム、アクセス制御装置、アクセス制御方法、プログラム、及び記録媒体 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2022027416A (ja) * | 2020-07-31 | 2022-02-10 | エムエックス・テクノロジーズ・インコーポレーテッド | データ保護問合せインターフェース |
JP7204790B2 (ja) | 2020-07-31 | 2023-01-16 | エムエックス・テクノロジーズ・インコーポレーテッド | データ保護問合せインターフェース |
Also Published As
Publication number | Publication date |
---|---|
US11429744B2 (en) | 2022-08-30 |
JP7131314B2 (ja) | 2022-09-06 |
US20200151357A1 (en) | 2020-05-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2020143620A1 (zh) | 显示区块链数据的方法、区块链浏览器、用户节点和介质 | |
US7558799B2 (en) | Method, system, and apparatus for discovering and connecting to data sources | |
US8918895B2 (en) | Prevention of information leakage from a document based on dynamic database label based access control (LBAC) policies | |
KR100877461B1 (ko) | 실시간 데이터 웨어하우징 | |
US20140012833A1 (en) | Protection of data privacy in an enterprise system | |
US20180012035A1 (en) | Record level data security | |
US20220100899A1 (en) | Protecting sensitive data in documents | |
JP2000112796A (ja) | デ―タベ―ス管理システムにおけるデ―タプライバシ―管理の方法およびシステム | |
JP2000293421A (ja) | プライバシー保護機能を向上させたデータ管理装置及び方法 | |
WO2010091092A1 (en) | Security management for data virtualization system | |
JP2006505062A (ja) | データに対してセキュリティを実現する方法 | |
US10262159B2 (en) | Privileged user access monitoring in a computing environment | |
US20090259622A1 (en) | Classification of Data Based on Previously Classified Data | |
EP3707635B1 (en) | Online determination of result set sensitivity | |
JP7131314B2 (ja) | 情報管理プログラム、情報管理方法、情報管理装置、情報処理プログラム、情報処理方法及び情報処理装置 | |
JP2004362031A (ja) | 情報フィルタリング装置 | |
US9202069B2 (en) | Role based search | |
Jiang et al. | Design and implementation of an audit trail in compliance with US regulations | |
US20120110011A1 (en) | Managing application access on a computing device | |
JPWO2009016700A1 (ja) | 更新管理プログラム、更新管理システム、更新管理装置および更新管理方法 | |
Ye et al. | Investigating COVID‐19‐Related query logs of Chinese search engine users | |
Chen et al. | A Privacy‐Preserved Analytical Method for eHealth Database with Minimized Information Loss | |
US20100205197A1 (en) | Two-valued logic database management system with support for missing information | |
Wang et al. | Usable access control in collaborative environments: Authorization based on people-tagging | |
Upadhyaya et al. | Stop That Query! The Need for Managing Data Use. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210810 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220527 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220607 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220714 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220726 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220808 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7131314 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |