隨著數(shù)字經(jīng)濟(jì)蓬勃發(fā)展,數(shù)據(jù)不僅成為了國(guó)家基礎(chǔ)性戰(zhàn)略資源,也成為推動(dòng)經(jīng)濟(jì)社會(huì)創(chuàng)新發(fā)展的關(guān)鍵生產(chǎn)要素。國(guó)家和各行業(yè)相繼出臺(tái)數(shù)據(jù)安全法律法規(guī)和相關(guān)政策,數(shù)據(jù)價(jià)值進(jìn)一步提升,數(shù)據(jù)成為企業(yè)和個(gè)人的重要資產(chǎn)。在海量數(shù)據(jù)中最核心的是敏感數(shù)據(jù),敏感數(shù)據(jù)多數(shù)是個(gè)人隱私數(shù)據(jù)和企業(yè)核心業(yè)務(wù)數(shù)據(jù),一旦發(fā)生數(shù)據(jù)泄露事件,企事業(yè)單位不僅是信譽(yù)受損和業(yè)務(wù)受影響,還可能面臨監(jiān)管單位的處罰,損失不可估量。 為最大程度挖掘利用數(shù)據(jù)的價(jià)值,數(shù)據(jù)在不同的安全域流轉(zhuǎn)。當(dāng)數(shù)據(jù)從高安全域流動(dòng)到低安全域,數(shù)據(jù)安全風(fēng)險(xiǎn)加劇。因數(shù)據(jù)敏感級(jí)別不變,低安全域缺少完整的安全保障措施,極易造成數(shù)據(jù)泄露。數(shù)據(jù)流動(dòng)場(chǎng)景主要存在以下安全風(fēng)險(xiǎn): ● ?開(kāi)發(fā)測(cè)試環(huán)節(jié):生產(chǎn)數(shù)據(jù)流動(dòng)到開(kāi)發(fā)測(cè)試環(huán)境,開(kāi)發(fā)測(cè)試場(chǎng)景更加真實(shí)有效。但開(kāi)發(fā)測(cè)試環(huán)境一般限制少,缺少安全管控手段,容易導(dǎo)致復(fù)用的生產(chǎn)數(shù)據(jù)泄露。 ● ?教育培訓(xùn)環(huán)節(jié):生產(chǎn)數(shù)據(jù)流動(dòng)到教育培訓(xùn)環(huán)境具有更好的教育效果。但教育培訓(xùn)環(huán)境一般管理較亂,缺少安全管控手段,極易造成數(shù)據(jù)泄露。 ● ?數(shù)據(jù)分析環(huán)節(jié):生產(chǎn)數(shù)據(jù)流動(dòng)到數(shù)據(jù)分析環(huán)境,最大程度挖掘數(shù)據(jù)的價(jià)值。但分析環(huán)境缺少安全管控手段,開(kāi)發(fā)人員安全意識(shí)不足,數(shù)據(jù)容易被違規(guī)流轉(zhuǎn)或被惡意利用,增加數(shù)據(jù)泄露的風(fēng)險(xiǎn)。 數(shù)據(jù)靜態(tài)脫敏系統(tǒng)對(duì)數(shù)據(jù)進(jìn)行脫敏,同時(shí)根據(jù)開(kāi)發(fā)需求保留數(shù)據(jù)的特性和關(guān)聯(lián)性,避免影響數(shù)據(jù)的二次挖掘利用,滿足數(shù)據(jù)流動(dòng)的安全要求,最大程度發(fā)揮數(shù)據(jù)的價(jià)值。
數(shù)據(jù)靜態(tài)脫敏系統(tǒng)是一款專業(yè)的數(shù)據(jù)安全脫敏系統(tǒng),系統(tǒng)可自動(dòng)發(fā)現(xiàn)源數(shù)據(jù)中的敏感數(shù)據(jù),并對(duì)敏感數(shù)據(jù)按需進(jìn)行漂白、變形、遮蓋等脫敏處理,避免敏感數(shù)據(jù)泄露。系統(tǒng)規(guī)則自動(dòng)分析源數(shù)據(jù),識(shí)別數(shù)據(jù)庫(kù)、大數(shù)據(jù)平臺(tái)、文件中存在的敏感信息字段,并抽取其中符合業(yè)務(wù)邏輯的數(shù)據(jù)集合,同時(shí)對(duì)敏感數(shù)據(jù)進(jìn)行漂白、變形、遮蓋等脫敏處理,隨后分發(fā)到其他環(huán)境。數(shù)據(jù)脫敏后保持源數(shù)據(jù)特性、數(shù)據(jù)業(yè)務(wù)邏輯性、數(shù)據(jù)關(guān)聯(lián)性,保證脫敏數(shù)據(jù)的實(shí)用性,提高數(shù)據(jù)利用的效率和質(zhì)量。
● 開(kāi)發(fā)測(cè)試場(chǎng)景 針對(duì)開(kāi)發(fā)測(cè)試、監(jiān)督管理等場(chǎng)景,自動(dòng)發(fā)現(xiàn)生產(chǎn)環(huán)境中的敏感數(shù)據(jù),按脫敏規(guī)則進(jìn)行變形、漂白、遮蓋等處理,數(shù)據(jù)脫敏后加載到開(kāi)發(fā)測(cè)試等環(huán)境,防止在使用過(guò)程中敏感信息泄露。
● 教學(xué)培訓(xùn)場(chǎng)景 針對(duì)學(xué)術(shù)分享、教學(xué)分析、醫(yī)學(xué)培訓(xùn)等場(chǎng)景,將生產(chǎn)數(shù)據(jù)如影像文件、電子病歷、個(gè)人隱私信息等進(jìn)行敏感識(shí)別和數(shù)據(jù)脫敏,并保持?jǐn)?shù)據(jù)一致性和關(guān)聯(lián)性,防止在教育培訓(xùn)過(guò)程中出現(xiàn)敏感信息泄露。 ● 分析挖掘場(chǎng)景 針對(duì)分析挖掘場(chǎng)景,識(shí)別多數(shù)據(jù)源中的敏感數(shù)據(jù),結(jié)合分析挖掘場(chǎng)景的具體應(yīng)用需求(如教育科學(xué)決策、醫(yī)療質(zhì)量安全、臨床科研分析、運(yùn)營(yíng)收入分析等),進(jìn)行特定的數(shù)據(jù)類型和字段去隱私化處理,防止在分析、挖掘過(guò)程中出現(xiàn)敏感信息泄露。 ● 數(shù)據(jù)上報(bào)提取場(chǎng)景 根據(jù)不同行業(yè)的數(shù)據(jù)上報(bào)要求,將上報(bào)數(shù)據(jù)中不需要監(jiān)管分析的部分進(jìn)行漂白或者匿名化脫敏處理,保證最小數(shù)據(jù)上報(bào)要求,減少敏感數(shù)據(jù)泄露。
某金融行業(yè)數(shù)據(jù)脫敏項(xiàng)目 ● 客戶背景: 業(yè)務(wù)系統(tǒng)多、數(shù)據(jù)規(guī)模大,提高業(yè)務(wù)系統(tǒng)的開(kāi)發(fā)代碼質(zhì)量,開(kāi)發(fā)測(cè)試工作需要在高度仿真環(huán)境中進(jìn)行,大量測(cè)試數(shù)據(jù)都來(lái)源于生產(chǎn)數(shù)據(jù)。原有人工脫敏方式無(wú)法滿足銀行內(nèi)部的多樣化數(shù)據(jù)脫敏要求,如Dump 至數(shù)據(jù)庫(kù)的脫敏等;根據(jù)《網(wǎng)絡(luò)安全法》以及中國(guó)銀監(jiān)會(huì)印發(fā)《銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引》要求,根據(jù)行業(yè)特征,數(shù)據(jù)治理工作需要將數(shù)據(jù)在測(cè)試環(huán)境進(jìn)行驗(yàn)證。