查看原文
其他

从脱敏开始,看金华银行数据“用”、“护”之道

安全赋能 杭州美创科技股份有限公司 2024-03-27

金融数据在共享中面临着不可忽视的安全和隐私保护问题。


尤其当前,随着金融数据与其他跨领域数据的融合应用不断强化,人工智能成为金融大数据应用的新方向,越来越多的银行机构进行业务数据化和智能化建设,大量生产数据应用于开发环境、测试环境、数据外包、非相关部门数据共享、输出需求、银行征信系统调用等。


 

如何保证共享过程中,数据不会被盗用和篡改,隐私不会被侵犯?银行在数据安全建设中不容忽视。






1

客户简介


金华银行股份有限公司(简称金华银行)成立于1997年12月,目前在杭州、温州、嘉兴、金华、湖州、衢州、台州等地设有营业网点105家,是一家资本充足、资产质量优良、管理规范的现代化商业银行。



如今,庞大而详细的数据已经成为金融行业极为宝贵的城池营垒,必须严防死守,监管部门为了行业的健康发展,也在不断细化相关政策法规,加大合规检查的力度。


《网络安全法》《银行业金融机构数据治理指引》》和《银监会信息科技风险现场检查指南》明确规定,银行业应完善敏感信息在存储和传输等高风险环节的控制措施,对用于测试的生产数据要进行脱敏处理,严格防止敏感数据泄露。


根据监管要求,金华银行很早就对开发和测试中使用的真实数据予以保护,通过以手工编写脚本或命令的方式对敏感信息进行修改、屏蔽、变形。但这传统脱敏方式费时费力,准度低、时效差,且数据脱敏与否,是否遗留真实信息无法校验。


与此同时,纷繁复杂的应用与数据,为数众多且分支复杂的IT子系统,同时大量项目在开发上线,数据要求多、数据来源多、数据使用者多、需求变化多(如Dump 至数据库的脱敏),建立一个数据脱敏平台必不可少。





2

解决方案


针对金华银行数据脱敏需求,美创科技通过对银行现有系统数据的业务关系和逻辑关系进行梳理,提出了以数据脱敏系统为核心的敏感数据脱敏解决方案。




目前,金华银行生产环境和开发环境的网络是独立的,美创科技根据其数据脱敏需求,将数据脱敏一体机部署在生产环境网络内。




1、生产环境数据从生产系统获取,利用美创库到文件的脱敏方式,针对生产数据进行脱敏,数据不落地直接输出成DUMP文件


2、通过数据备份的方式,将脱敏输出的DUMP文件传递到开发环境,并还原数据。









3

客户收益



1
实现高效的工作效率


➤  从低速的手工脱敏演进到高速脱敏,改变以往手工的原始脱敏方式,大大减少脱敏所需时间,极大提升金华银行的脱敏数据交付效率。

   

➤  利用脱敏系统当天即可响应脱敏需求,最快当天可实现脱敏数据交付。使数据脱敏工作不再成为项目进度的瓶颈,促进缩短项目周期。


➤  脱敏后的数据信息保持源数据库结构特征、逻辑性、相互关联性,灵活可用,保障测试快速有效执行。





2
脱敏数据不落地


数据库到数据库的不落地数据脱敏:美创数据脱敏系统提供各种脱敏规则的实现和管理能力,数据从源端环境抽取经过设备内存处理后直接加载到目标环境,避免二度数据风险。







3
支持DUMP文件脱敏、源库脱敏


美创数据库脱敏系统支持DUMP文件到库的脱敏方式,用户无需将生产与开发测试平台互联,只需要将生产库中的数据导出为DUMP文件,并导入到脱敏系统中即可完成脱敏。





4
符合监管部门法规要求


➤ 符合国家颁布的《网络安全法》要求,实现敏感数据的保护。

➤ 符合监管部门发布的《银行业金融机构数据治理指引》等相关规定。



点击“阅读原文”,提交试用申请

继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存