提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      在开发测试与培训环境下可以用数据脱敏吗?
      发布时间:2020-12-04 阅读次数: 813 次

      数据脱敏的应用场景特别广泛,不仅有内部和外部之分,更有各种特定的场景,今天就线索一下大家比较关心的开发测试与培训环境下可以用数据脱敏吗?


      1、开发测试与培训环境脱敏特点

      从安全生产系统到非安全的测试环境,测试系统往往会采用真实生产系统数据。而我们不可能在测试系统上施加和生产同样的安全措施,成本巨大而且不可实践。脱敏过程生成真实的假数据,有效的支撑测试。成为测试系统最为有效的安全措施。


      2、开发测试脱敏解决方案

      过去采用手工脚本脱敏的方式在不同的阶段满足了我们不同的需要,但是都面临一系列的问题,成为未来的隐患,为IT风险管理带来很大的不确定性。包括:


      l首先,测试数据安全实质上没有统一责任人,没有统一的脱敏策略,无法真正满足监管的要求,更无法满足企业风险管理的要求。


      l其次,数据质量难以保证,由于技术手段匮乏,跨系统、跨平台测试数据难以获取并验证,跨系统的一致性,跨表的一致性,同表字段间的一致性维护复杂。


      l第三,测试成本高昂、工作效率低下。主要表现为:人员、资源协调难度较大;测试数据使用、分配存在冲突;质量难以控制、进度难以保证;数据复用率低;缺乏方法论与模型的指导;系统资源存在浪费。


      l第四,项目进度无法保证,项目风险加大。测试数据准备复杂,费时费力,不一致的测试数据造成的重复测试,无效的测试,都会给项目本身带来风险。


      l最后,手工处理造成的随意性不容忽视,手工处理脱敏及测试数据本身就面临不确定性风险,这种风险不可控,不可管理。它所造成的成本、效率、风险都极大地依赖于个人及个人此时此地的状态。

       

      3.1美创开发测试与培训脱敏方案特点


      l全面的敏感数据管理;敏感数据的检测发现;数据抽取;数据漂白变形,的专业数据脱敏系统。

      l提升测试、开发和培训数据质量;提高数据维护和数据共享安全性;落实隐私数据保护的政策


      1.业界最多的数据源种类支持

      关系型数据库

      Oracle/Sql Server/Informix/Mysql/db2/Postgre sql/Sybase/AS400/Gbase等超过40

       日志和文件

      Txt/csv/excel/ftp/sftp...

       大数据支持

      Teradata/Impala/Hive/HBase/MongoDB

      MQ队列

      Kafka/RedisMQ/ActiveMQ/RabbitMQ

      搜索引擎

      Elasticsearch

      特殊文件

      Oracle Dump文件

       

      VIEW  


      2.脱敏过程数据不落地。为了保证数据安全性,整个脱敏过程中,数据不会进入中间库,不会生成中间文件,做到敏感数据不落地。


      3.保持脱敏数据一致性,脱敏数据的一致性体现在如下方面:


      ① 主外键关联一致性:脱敏处理后,主外键关系保留并保持一致;


      ② 业务关联一致性:脱敏处理后,数据的业务关系保留并保持一致(如两张表中都有用户的身份证信息,脱敏结果需保持一致);


      ③ 多次脱敏结果一致:同一脱敏源进行多次脱敏,脱敏结果保持一致;


      ④ 数据内容一致性:具有逻辑关联的两种敏感数据,经过脱敏处理后,还保持原先的逻辑关联(如用户身份证信息和生日信息,脱敏处理后还能保持一致)。

      4.几乎支持任意脱敏源。系统支持对于脱敏源进行预处理,从而将脱敏源处理成系统支持列表中的一种。例如对于Oracle rman备份文件的支持:系统调用shell脚本将备份文件恢复成数据库数据,然后将数据库数据作为脱敏源进行脱敏。

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部