數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
提及公民信息無人不知,就是公民的個人信息,提及公民信息泄露同樣無人不知,在當今社會誰還沒接到幾個騷然電話!通過警方今年查獲的大量案件顯示,公民個人信息的泄露、非法收集、轉賣,早已影響了社會秩序,也影響了我們的正常生活。
公民個人信息主要包括哪些?
姓名、出生日期、身份證件號碼、住址、通信通訊聯(lián)系方式、財產(chǎn)狀況、賬號密碼、Email地址……
如果個人信息泄露會有哪些危害?
垃圾短信源源不斷、騷擾電話接二連三、垃圾郵件鋪天蓋地、冒名辦卡透支欠款、案件事故從天而降、不法公司前來詐騙、冒充公安要求轉帳、坑蒙拐騙乘虛而入、帳戶錢款不翼而飛、個人名譽無端受毀……
如何保護公民信息,防止數(shù)據(jù)泄露?
保護公民信息從掌握數(shù)據(jù)狀況開始……五步走,敏感數(shù)據(jù)狀況全掌握
第一步、數(shù)據(jù)資產(chǎn)定位
1)掃描發(fā)現(xiàn)數(shù)據(jù)庫:通過網(wǎng)絡掃描或者流量監(jiān)聽等技術手段發(fā)現(xiàn)信息系統(tǒng)中運行的數(shù)據(jù)庫。
2)建立數(shù)據(jù)資產(chǎn)底單:通過對發(fā)現(xiàn)的數(shù)據(jù)庫信息整理,初步建立數(shù)據(jù)資產(chǎn)底單。
輸出:《數(shù)據(jù)資產(chǎn)底單》。
第二步、數(shù)據(jù)資產(chǎn)標識
1)找到數(shù)據(jù)擁有者:為數(shù)據(jù)資產(chǎn)底單上的數(shù)據(jù)資產(chǎn)找到擁有者或管理者,一般是業(yè)務的運營者或者管理者。
2)獲取數(shù)據(jù)訪問權限:從數(shù)據(jù)擁有者或管理者那里獲取數(shù)據(jù)權限,一般是只讀權限,為數(shù)據(jù)標識做準備。
注:數(shù)據(jù)資產(chǎn)標識是對數(shù)據(jù)資產(chǎn)屬性信息填充完整的動作,標識內容包含資產(chǎn)所屬管理部門、項目、所屬業(yè)務系統(tǒng)等信息,實現(xiàn)信息清單化管理。
第三步、數(shù)據(jù)類型標識
按照預定義的重要數(shù)據(jù)或個人信息數(shù)據(jù)特征如姓名、證件號、銀行賬戶、金額、日期、住址、電話號碼、Email地址等數(shù)據(jù),在執(zhí)行任務過程中對抽取的數(shù)據(jù)進行自動的識別,發(fā)現(xiàn)敏感數(shù)據(jù),并可以根據(jù)規(guī)則對發(fā)現(xiàn)的敏感數(shù)據(jù)進行導出清單。通過自動識別敏感數(shù)據(jù),可以避免按照字段定義敏感數(shù)據(jù)元的繁瑣工作,同時能夠持續(xù)的發(fā)現(xiàn)新的敏感數(shù)據(jù)。
個人敏感信息示例
第四步、數(shù)據(jù)資產(chǎn)清單
1)確認標識結果:抽查部分數(shù)據(jù)標識結果,可以結合數(shù)據(jù)量來確定需要重點保護的數(shù)據(jù)資產(chǎn)。
2)形成數(shù)據(jù)清單:經(jīng)過確認后的數(shù)據(jù)標識,形成數(shù)據(jù)資產(chǎn)詳細清單,實現(xiàn)數(shù)據(jù)資產(chǎn)的清單化管理,樣例如下:
數(shù)據(jù)清單(樣例)
重要數(shù)據(jù)或個人信息統(tǒng)計表(樣表)
輸出:《數(shù)據(jù)資產(chǎn)清單》《數(shù)據(jù)資產(chǎn)詳細清單》《重要或敏感數(shù)據(jù)清單》《重要數(shù)據(jù)或個人信息統(tǒng)計表》等。
第五步、持續(xù)監(jiān)控
1)定期進行數(shù)據(jù)資產(chǎn)梳理:數(shù)據(jù)資產(chǎn)是處于動態(tài)變化中的,對于數(shù)據(jù)資產(chǎn)的梳理應當根據(jù)業(yè)務情況定期開展。
2)數(shù)據(jù)使用監(jiān)控:通過技術手段理清數(shù)據(jù)使用情況和數(shù)據(jù)流向;
輸出:《數(shù)據(jù)資產(chǎn)變化趨勢報告》。