Для 4: «Как вы поступаете с конфиденциальными данными, если владельцы БД не знают, что такое конфиденциальные данные? Как вы подходите к запутыванию данных?»
«Чувствительный, пока не доказано безобидное» - моя мантра. Если кто-то не обосновывает необходимость надлежащей защиты каких-либо данных от видимости (внутренней или внешней), тогда мой режим по умолчанию - защищать их.
В дальнейшем появляются случаи, когда мы будем открывать данные по причинам производительности, отчетности и т. Д., Но требуется документированное экономическое обоснование с соответствующими подписями.