2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务某数据脱敏项目
客户背景
某生产环境中的业务系统积累了大量的敏感信息数据,如何保证敏感数据安全已经成了一个非常重要的问题。且根据证监会等监管要求,生产环境在线数据和离线数据用于非生产环境时,需进行脱敏处理,保护客户敏感信息安全等。目前某以手工编写脚本或命令的方式对敏感信息进行修改、屏蔽、变形。这种手工脱敏的方式存在较大缺陷:
1)由于系统多、数据规模大而导致工作量大、效率低
2)由于数据结构复杂容易造成对敏感信息遗漏处理
3)难以保证被脱敏数据的一致性、可用性而影响数据使用效果
解决方案
根据某数据脱敏需求,以及美创数据脱敏多年经验积累,经过详细的需求调研、分析,以及通过专业化团队实施,采用独立的数据脱敏环境,实现数据脱敏的平台化、自动化及可视化,保障数据安全,加强数据调用管理,提升操作效率,建设一套高安全、高性能、高可靠、易管理、易操作的数据库脱敏系统。某数据脱敏主要应用于开发、测试场景,目前涉及到的数据库类型为Oracle、DB2、Sql Server,根据某网络架构其部署架构如下(如图):
脱敏的敏感类型分为四大类:
客户、个人信息,如:姓名、身份证、银行卡号、营业执照、统一信息代码等
鉴权信息,如交易密码等
交易信息,如金额、数量
其他,如备注等
客户收益
1)对某生产环境业务系统中的敏感信息进行梳理,明确敏感信息范围,统一脱敏处理规范,符合某敏感数据保护要求;
2)成为某生产数据进入测试环境的唯一发布数据源,防止生产数据中敏感信息泄漏,保障数据安全,规避数据风险;
3)规范数据调用操作,实现生产数据调用的自动化、规范化、标准化,满足监管、审计需求;
4)实现整个脱敏流程的标准化、自动化、智能化处理;
5)通过数据脱敏系统,实现数据的抽取、脱敏、装载的自动运行,减少不必要的人机交互过程;
6)保障数据脱敏效率和质量,确保脱敏过的数据完整性和一致性。
针对每个客户的需求,美创都会做出最适合的方案给客户。想了解更多关于数据脱敏,可以咨询美创科技。