DSGVO-konforme Testdaten – realistisch, anonymisiert und automatisiert
Die Nutzung echter Produktivdaten in Entwicklungs- oder Testsystemen ist nicht nur risikoreich, sondern in vielen Fällen auch rechtswidrig. Besonders unter der Datenschutz-Grundverordnung (DSGVO) kann der Einsatz nicht-anonymisierter Daten in Testumgebungen hohe Strafen nach sich ziehen. Außerdem gefährdet der Gebrauch von Produktivdaten in Testsystemen das geistige Eigentum Ihres Unternehmens: Kundeninformationen, Preisstrukturen, Vertragsinhalte oder Vertriebsstrategien gehören zu den sensibelsten Assets.
eperi® sEcure löst dieses Problem durch eine skalierbare Plattform zur Test Data Generation, die auf Tokenisierung, Maskierung und Verschlüsselung basiert – just-in-time und automatisiert.
Was ist Test Data Generation?
Unter Test Data Generation versteht man die Erzeugung von Testdaten, die entweder synthetisch, pseudonymisiert oder anonymisiert sind. Ziel ist es, realitätsnahe Testdatensätze bereitzustellen, die in Struktur und Format den Originaldaten entsprechen. Diese Daten sind ideal für Softwaretests, Migrationen, QS oder Trainingssysteme, ohne gegen Datenschutzvorgaben wie DSGVO, PCI-DSS oder PII-Richtlinien zu verstoßen.
Typische Herausforderungen – und wie eperi sie löst
Problemstellung | Lösung mit eperi® sEcure | |
Verwendung von Echtdaten in Testsystemen | Tokenisierung und Maskierung vor oder während des Exports | |
Datenübertragungen in Drittländer (Cloud/Offshore) | Reversible oder irreversible Tokenisierung möglich | |
Schlechte Datenqualität bei generierten Daten | Formatvalide Token mit RegEx-Unterstützung | |
Klartextzugriff durch Admins oder Entwickler | Echtzeitverschlüsselung im Datenstrom | |
Vorgehensmodell: Vier Schritte zur sicheren Testdatennutzung
Analyse und Klassifizierung sensibler Daten (z. B. personenbezogene Daten, IBAN, Kreditkartennummern)
Verbindung mit Datenquellen, Regeldefinition (d.h. Auswahl des passenden Tokenisierungs-Verfahrens)
Datenverarbeitung (Tokenisierung, Verschlüsselung), Export ins Zielsystem
Durchführung auf Wunsch automatisierbar
Drei flexible Anwendungsformen
- Inline im Produktivsystem: Daten werden direkt bei der Entnahme anonymisiert
- Export in Testumgebungen: DSGVO-konforme Weitergabe für Entwicklung und QS
- Dateibasierte Verarbeitung: Unterstützung für CSV, XML, JSON, Excel und weitere Formate
Leistungsstarke Tokenisierung – sofort einsetzbar
Unterstützte Datentypen (out-of-the-box):
- Nummern, Wörter, Aussprechbare Wörter,
- IBAN & BIC, Kreditkartennummern,
- Sozialversicherungsnummern für verschiedene Nationen,
- E-Mail-Adressen,
- KFZ-Kennzeichen für verschiedene Nationen,
- Dictionary-Tokenizer (z.B. für Namen, Straßennamen, etc.),
- Datum (inkl. Zeit oder Altersverifizierung),
- Postleitzahlen
- und viele weitere mehr mittels RegEx-Patterns
Optionen:
- Reversible und irreversible Tokenisierung,
- konfigurierbare Mehrfachnutzung von Tokens,
- RegEx-Unterstützung für benutzerdefinierte Tokenizer,
- Prefix / Infix / Suffix für Tokens
Features:
- Ersetzen der Originaldaten in der Quelltabelle,
- Kopieren und Ersetzen von Daten während der Tokenisierung in eine andere Datenbank und Tabelle,
- Inhalte von CSV-Dateien mittels APIs verarbeiten
Kompatibel mit über 20 Plattformen & Formaten
- MariaDB
- MySQL
- DB2
- Oracle
- SQL-Server
- REST
- SOAP
- BULK-API
- ETL-Tools
- CSV
- Excel
- XML
Echtzeit-Tokenisierung von realen Daten in Cloud-Anwendungen möglich: Microsoft 365 (Teams, Sharepoint, Outlook, OneDrive, Planner & To Do), Salesforce, servicenow, HubSpot
Vergleich: eperi® sEcure vs. herkömmliche Testdatenlösungen
| Feature | eperi® sEcure | Andere Anbieter (validiert) |
| Generierung von DSGVO-, ISO- & PCI-DSS-konformen Testdaten | Ja | Ja / Teilweise |
| Formatvalide Tokenisierung | Ja | Teilweise |
| Cloud- und On-Prem-Unterstützung | Vollständig | Teilweise |
| Entwicklung & Support aus Deutschland | Ja | Meist international |
| Kein Code-Refactoring notwendig | Ja | Teilweise erforderlich |
| DevOps-fähig (CI/CD-Integration) | Eingeschränkt | Ja / Eingeschränkt |
Praxisbeispiel: Versicherungsdaten sicher testen
„Mit eperi® sEcure generieren wir innerhalb von Sekunden realitätsnahe Testdaten – ohne Risiken durch Produktivdaten oder DSGVO-Verstöße.“ – IT-Sicherheitsleiter, globaler Versicherungskonzern
Ein internationaler Versicherer konnte durch den Einsatz von eperi® sEcure mehrere kritische Testumgebungen vollständig automatisieren, dabei DORA-Kompatibilität herstellen und gleichzeitig die Entwicklungszyklen um 35 Prozent verkürzen.
FAQ: Häufige Fragen zur DSGVO-konformen Testdatenerzeugung
Ist das Verwenden von Echtdaten in Testsystemen erlaubt?
In der Regel nicht. Echtdaten dürfen laut DSGVO nur verarbeitet werden, wenn der Zweck rechtlich legitim ist. Für Testzwecke ist dies fast nie der Fall.
Worin unterscheidet sich Tokenisierung von Anonymisierung?
Tokenisierung ersetzt Werte mit Platzhaltern, die formatvalide sind. Anonymisierung hingegen ist dauerhaft und nicht rückführbar.
Unterstützt eperi auch DevOps?
Die Lösung ist eingeschränkt CI/CD-fähig und API-gesteuert.
Partner
Newsletter
Melden Sie sich zu unserem Newsletter an und erhalten Sie regelmäßig Updates zu Datenschutzthemen, Gesetzesänderungen und der Weiterentwicklung von eperi® sEcure.


