數(shù)據(jù)安全治理關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
近幾年數(shù)據(jù)越來越受到企業(yè)、政府、銀行等各個行業(yè)的高度重視,那么數(shù)據(jù)從何而來?目前隨著各行業(yè)的業(yè)務快速發(fā)展以及IT系統(tǒng)應用的越來越普遍,便會產(chǎn)生并積累大量的敏感信息和數(shù)據(jù),如卡號、客戶姓名、身份證號、交易記錄等。
在日常業(yè)務管理、信息系統(tǒng)運行過程中有大量的場景需要使用到這些數(shù)據(jù),如業(yè)務部門經(jīng)營分析使用、配合監(jiān)管部門完成現(xiàn)場與非現(xiàn)場檢查、測試數(shù)據(jù)的生成和使用等。各單位根據(jù)國家監(jiān)管政策及銀監(jiān)會等監(jiān)管部門針對數(shù)據(jù)安全管理的要求和指引,制定并發(fā)布了數(shù)據(jù)脫敏相關(guān)管理辦法,但具體落實時在技術(shù)防范措施方面還有所欠缺。
就以企業(yè)為例,企業(yè)中主要采用從各生產(chǎn)系統(tǒng)手工抽取敏感數(shù)據(jù),臨時編寫數(shù)據(jù)處理腳本進行簡單的字符替換,以遮蓋數(shù)據(jù)中的敏感內(nèi)容。但是此方法存在很大的風險:
第一、簡單替換部分敏感字段無法滿足數(shù)據(jù)關(guān)聯(lián)性和唯一性等業(yè)務要求,導致脫敏后的數(shù)據(jù)無法在測試系統(tǒng)中關(guān)聯(lián)使用;
第二、數(shù)據(jù)脫敏手工完成,工作效率較低;
第三、有些脫敏規(guī)則是可逆的,而敏感信息的可逆將導致敏感數(shù)據(jù)的泄露。
由此看來,亟需通過有效技術(shù)手段來進行數(shù)據(jù)脫敏,降低敏感數(shù)據(jù)泄密風險,保障數(shù)據(jù)安全。所以,從符合監(jiān)考要求和實際應用角度需要有相應的技術(shù)方案滿足實際需要。
安華金和數(shù)據(jù)庫靜態(tài)脫敏完美解決了上述問題。首先生產(chǎn)環(huán)境中的業(yè)務數(shù)據(jù)到開發(fā)測試環(huán)境中的數(shù)據(jù)需要脫敏處理。脫敏處理方式很靈活,可以實現(xiàn)數(shù)據(jù)庫到數(shù)據(jù)庫、數(shù)據(jù)庫到文件、文件到文件、文件到數(shù)據(jù)庫。
圖示:靜態(tài)脫敏方式
根據(jù)脫敏系統(tǒng)的實際應用情況,會存在兩種普遍的應用模式:工具化應用場景和平臺化應用場景。
工具化場景特點:提供對數(shù)據(jù)的脫敏處理,來源于ETL工具的處理思路,在實際應用中作為工具使用?;咎幚矸绞绞遣僮魅藛T選擇生產(chǎn)庫數(shù)據(jù)進行脫敏,脫敏后輸出數(shù)據(jù)到目標庫中,一個任務執(zhí)行完成后系統(tǒng)就處于等待狀態(tài),待下一個任務創(chuàng)建和運行。
圖示:工具化應用場景
平臺化場景特點:將脫敏系統(tǒng)作為數(shù)據(jù)安全處理的一個關(guān)鍵環(huán)節(jié),將單位內(nèi)的多個系統(tǒng)進行對接,形成單位內(nèi)部業(yè)務流程驅(qū)動的數(shù)據(jù)處理(數(shù)據(jù)梳理、數(shù)據(jù)脫敏)平臺,解決數(shù)據(jù)處理過程中的數(shù)據(jù)安全問題。平臺化應用場景中,往往會有系統(tǒng)的流程對接,首先操作人員通過用戶的IT運維管理系統(tǒng)進行脫敏任務工單的發(fā)起,然后經(jīng)過相關(guān)的數(shù)據(jù)管理部門、安全部門的審批并分配數(shù)據(jù)訪問權(quán)限,接著將脫敏任務相關(guān)的信息推送到脫敏服務器中執(zhí)行,包括敏感數(shù)據(jù)的發(fā)現(xiàn)、梳理、脫敏、數(shù)據(jù)輸出、消息推送、輸出報告等。在此同時,會將脫敏過程的執(zhí)行狀態(tài)信息、異常信息、脫敏結(jié)果信息等通過系統(tǒng)消息或者郵件方式通知到相關(guān)人員,便于相關(guān)人員及時掌握脫敏處理的運行狀態(tài)。
圖示:平臺化應用場景
靜態(tài)脫敏市場未來展望
隨著政府部門、企事業(yè)單位的數(shù)據(jù)量不斷增長,靜態(tài)脫敏系統(tǒng)面臨著大數(shù)據(jù)量的脫敏及高吞吐量的性能要求,未來安華將不斷推出優(yōu)化解決方案滿足市場的多樣化應用場景需求。