2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务在这个互联网高速发展的时代,数据脱敏已不再是被人们所忽略的数据安全防护手段,本文中美创科技的首席数据安全专家,将为您解读数据脱敏的3大应用背景。
1.数据脱敏是合规要求的重点
国际上各国都制定了相关的法律法规,确立对个人信息和企业信息的保护要求,明确相关方在信息保护上的权利和职责。
在国内与数据安全相关的最高法律是《中华人民共和国网络安全法》,自2017年6月1日起施行。其中明确指出相关方“应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。”
另外各行业监管部门和地方政府也相继出台相关法规,以保护行业和所在地的数据安全。以银监会为例,《中国银行业“十二五”信息科技发展规则监管指导意见》和《银监会信息科技风险现场检查指南》,明确指出商业银行需“加强数据、文档的安全管理,逐步建立信息资产分类分级保护机制。完善敏感信息存储和传输等高风险环节的控制措施,对数据、文档的访问应建立严格的审批机制。对用于测试的生产数据要进行脱敏处理,严格防止敏感数据泄露。”
2.数据脱敏是数据安全的防护手段
数据安全是信息安全的重要一环,当前对数据安全的防护手段中包括了数据脱敏。数据脱敏在不妨碍已有的数据处理、操作及分析过程的同时,实现对敏感数据的针对性保护
数据脱敏系统是构建安全可靠的数据安全防护系统中重要一环,确保业务单位的业务数据 、个人等隐私数据能有效的进行漂白处理,防范用户隐私数据的泄露风险。数据脱敏系统包含丰富的脱敏算法来处理测试环境中的敏感信息,同时确保个人敏感信息的有效性。 数据脱敏系统能够依据客户的敏感信息类别规则能自动发现各个数据表格内的类别项(如:姓名、出生年月日、地址、身份证信息、电话号码、银行卡号等)中的敏感信息,保障客户生产数据在非生产环境中安全使用,防止敏感信息泄露,满足审计及监管部门要求等功能
3.数据脱敏不仅仅是工具
数据脱敏之前的使用方式是依靠DBA编写脚本命令,处理数据脱敏问题。往往解决不了实际问题,数据处理后的质量差,失去使用效果与价值 。效率方面也跟不上业务需求。同时还有业务流程合规等一系列复杂的问题,处理数据 的脚本是DBA去编写执行,但从职权分离的角度出发,DBA是维护人员,负责维护工作,不该有机会导出数据库的数据,不能去查看业务部门的敏感数据材料。
因此数据脱敏需要从全局规划角度出发的各种类型的标准化和流程化工作数据脱敏是业务单位发展的安全战略。在具体实现方式上,数据脱敏系统的概念逐渐深入政府、电信、金融服务和制造等各个行业,数据脱敏平台和与之相关联的资源和服务流程是业务单位注重的核心。它支持业务单位各种类型的业务系统数据的整合、交换和共享,形成一套准确、干净、完整的数据集合,在数据安全服务体系中,提供了访问、整合、质量控制、审核和监控等数据服务。
本文数据安全专家主要是以3个不同角度来说明数据脱敏的3大应用背景,希望能给您带来指导和启发。