數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書(shū)籍《數(shù)據(jù)安全治理白皮書(shū)5.0》正式發(fā)布(附下載)
隨著互聯(lián)網(wǎng)和信息技術(shù)的快速發(fā)展,各單位業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)隨著時(shí)間的沉淀,積累了大量隱私數(shù)據(jù),包括用戶隱私數(shù)據(jù)以及企業(yè)內(nèi)部敏感信息。這些數(shù)據(jù)除內(nèi)部自身使用之外,還需要提供于外部使用。然而《網(wǎng)絡(luò)安全法》第四十一條規(guī)定:網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開(kāi)收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意?!毒W(wǎng)絡(luò)安全法》第四十二條規(guī)定:網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露、篡改、毀損其收集的個(gè)人信息;未經(jīng)被收集者同意,不得向他人提供個(gè)人信息。但是,經(jīng)過(guò)處理無(wú)法識(shí)別特定個(gè)人且不能復(fù)原的除外。所以當(dāng)這些敏感數(shù)據(jù)應(yīng)用于開(kāi)發(fā)、測(cè)試、數(shù)據(jù)分析以及數(shù)據(jù)外發(fā)場(chǎng)景,需要使用靜態(tài)數(shù)據(jù)脫敏來(lái)滿足以上合規(guī)要求。本文將細(xì)說(shuō)靜態(tài)數(shù)據(jù)脫敏的應(yīng)用場(chǎng)景。
場(chǎng)景一:開(kāi)發(fā)、測(cè)試場(chǎng)景
在開(kāi)發(fā)和測(cè)試場(chǎng)景中,直接使用未經(jīng)脫敏的生產(chǎn)數(shù)據(jù),其一若涉及個(gè)人隱私數(shù)據(jù)則不合規(guī),其二極易造成敏感數(shù)據(jù)泄露。靜態(tài)數(shù)據(jù)脫敏根據(jù)不同數(shù)據(jù)特征,內(nèi)置了豐富高效的脫敏算法,其中使用相同含義的數(shù)據(jù)替換原有的敏感數(shù)據(jù),如姓名脫敏后仍然為有意義的姓名,住址脫敏后仍然為住址,身份證號(hào)仍然是18位數(shù)字且可以保證前六位是地址碼,之后是出生碼,然后是順序碼,最后是校驗(yàn)碼。
場(chǎng)景二:數(shù)據(jù)分析場(chǎng)景
直接使用生產(chǎn)數(shù)據(jù)進(jìn)行數(shù)據(jù)分析,未經(jīng)管控和敏感數(shù)據(jù)脫敏,敏感數(shù)據(jù)泄露的風(fēng)險(xiǎn)的幾率將大大增加。靜態(tài)數(shù)據(jù)脫敏可保證脫敏后數(shù)據(jù)的關(guān)聯(lián)性與一致性,脫敏后的數(shù)據(jù)嚴(yán)格保留原有的數(shù)據(jù)關(guān)系與格式;例如身份證號(hào)在多個(gè)表中出現(xiàn),需要保證這些數(shù)據(jù)經(jīng)過(guò)脫敏后也是一樣且可以保證身份證對(duì)應(yīng)的姓名、地址等一系列的的關(guān)聯(lián);將相關(guān)的列作為一個(gè)組進(jìn)行屏蔽,以保證這些相關(guān)列中被屏蔽的數(shù)據(jù)保持同樣的關(guān)系,例如,城市、省、郵編在屏蔽后保持一致。
場(chǎng)景三:數(shù)據(jù)外發(fā)場(chǎng)景
在數(shù)據(jù)外發(fā)場(chǎng)景中涉及業(yè)務(wù)數(shù)據(jù)接口調(diào)用與數(shù)據(jù)分發(fā)給第三方,在使用接口開(kāi)放給內(nèi)部和外部第三方數(shù)據(jù)共享或者部分?jǐn)?shù)據(jù)分發(fā)給外部的第三方或上游組織,若數(shù)據(jù)中包含未經(jīng)脫敏處理的敏感信息,數(shù)據(jù)一旦泄露后果不堪設(shè)想。靜態(tài)數(shù)據(jù)脫敏確保在運(yùn)行屏蔽后生成可重復(fù)的屏蔽值。可確保特定數(shù)據(jù)的值(如,客戶號(hào)、身份證號(hào)碼、銀行卡號(hào))在所有數(shù)據(jù)庫(kù)中屏蔽為同一個(gè)值;還可以按照第三方或者上游組織的要求根據(jù)字段數(shù)據(jù)的業(yè)務(wù)特征進(jìn)行自定義函數(shù)的編寫(xiě),解決對(duì)脫敏數(shù)據(jù)有特殊處理的脫敏需求。
相關(guān)鏈接
1、 數(shù)據(jù)脫敏相關(guān)技術(shù)
? 數(shù)據(jù)脫敏的主要方式
? 數(shù)據(jù)庫(kù)靜態(tài)脫敏是什么?
? 靜態(tài)脫敏集群部署架構(gòu)下的應(yīng)用探索
? 動(dòng)態(tài)數(shù)據(jù)脫敏不同技術(shù)路線對(duì)比
? 國(guó)內(nèi)動(dòng)態(tài)脫敏技術(shù)演進(jìn)技術(shù)探討
? 敏感數(shù)據(jù)的“用”、“護(hù)”之道-靜態(tài)脫敏
? 敏感數(shù)據(jù)的“用”、“護(hù)”之道-動(dòng)態(tài)脫敏
2、 數(shù)據(jù)脫敏系統(tǒng)怎么選
? 好的靜態(tài)數(shù)據(jù)脫敏產(chǎn)品應(yīng)具備哪些能力?
? DMS數(shù)據(jù)脫敏系統(tǒng):滿足多場(chǎng)景需求
? 銀行數(shù)據(jù)脫敏場(chǎng)景需求與解決思路
? 靜態(tài)脫敏與動(dòng)態(tài)脫敏的區(qū)別
? 靜態(tài)脫敏的部署模式
? 靜態(tài)脫敏的應(yīng)用場(chǎng)景及特點(diǎn)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP