其他
方案解读 | 敏感数据在多场景下的脱敏实践
等保2.0时代对数据安全管理和个人信息保护提出了更多、更高的要求。为保护客户数据资产安全及其合法权益,在满足正常业务系统运行的同时,需要最大程度保护客户敏感信息的安全,避免非正常业务通过查询、导出等方式造成客户敏感信息泄露;对于有数据外发需要的场景,如开发测试环境、科学研究场景等,则应对数据进行脱敏处理后,再分发给有需要的单位或机构。
通过对某行业客户数据资产的摸底,安华金和发现该客户的业务场景中存在多个应用系统,数据分别存储于20多个数据库服务器中,同时有大量敏感数据以文件形式存储在文件服务器中。这些敏感数据通过数据梳理可归纳为:名称类、地址类、证件类、资产类、金融类,共计五个大类超20个子项,且正面临来自多方面的泄露风险:
风险分析
1
大量接触含有敏感数据的非结构化文件
2
生产数据通过脚本脱敏存在漏脱风险
3
业务人员可通过应用系统查看客户敏感信息
4
系统管理员存在批量导出数据的风险
解决方案
虽然该客户历史累积的文件高达600多万个,但安华金和在整个脱敏任务执行过程中,对文件传输、读取、转换过程均采用了加密传输、件不落地的方式。最终,任务总处理时间仅仅不到10小时,600多万个含敏感数据的文件无一漏脱,实现了在文件高效流转的同时保证客户敏感数据不被泄露的安全目标。
1
静态数据脱敏
安华金和静态数据脱敏产品具备自动发现、识别敏感数据的能力,在脱敏前首先对客户所有数据库进行了一次全面的敏感数据分布情况摸底检查,并将所有字段的敏感数据类型划分为个人敏感数据、商业敏感数据、行业专属敏感数据三类。脱敏任务执行过程中,系统能够按照用户指定的一部分敏感数据或预定义的敏感数据特征,对抽取的数据进行自动识别,并根据预制策略对发现的敏感数据进行脱敏处理。
由于客户希望脱敏工作最好在非工作时间段内自动执行,系统配置了定时任务计划执行策略。此功能可结合数据库增量脱敏功能,将客户数据库中每日新增的数据在凌晨数据库服务器压力不大的时间段进行脱敏,然后再发送至开发测试环境中,第二天开发测试人员即可直接使用脱敏后的数据进行工作。
同时,脱敏后的数据无论是数据的仿真性还是各数据表间数据的一致性,都满足业务系统的校验,在保护数据安全的同时极大提高了开发测试人员的工作效率。
2
动态数据脱敏
价值实现
1
满足合规性要求
2
降低数据使用风险
3
满足业务数据使用需要
4
提高工作效率