存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數(shù)據(jù)庫運維服務 中間件運維服務 國產(chǎn)信創(chuàng)改造服務 駐場運維服務 供數(shù)服務安全咨詢服務
數(shù)據(jù)出境安全治理服務 數(shù)據(jù)安全能力評估認證服務 數(shù)據(jù)安全風險評估服務 數(shù)據(jù)安全治理咨詢服務 數(shù)據(jù)分類分級咨詢服務 個人信息風險評估服務 數(shù)據(jù)安全檢查服務金元證券股份有限公司成立于2002年,是經(jīng)中國證監(jiān)會批準,由首都機場集團公司作為核心股東出資成立的綜合類證券公司。金元證券管理總部位于深圳,營業(yè)網(wǎng)點遍布全國,其中以珠江三角洲、長江三角洲和環(huán)渤海經(jīng)濟帶為重點,各地區(qū)中心城市為輔助,形成了面向全國的立體、多元業(yè)務營銷網(wǎng)絡(luò)。公司現(xiàn)有11家分公司,59家證券營業(yè)部,營業(yè)網(wǎng)點遍及國內(nèi)19個省市。
證監(jiān)會《證券期貨業(yè)信息系統(tǒng)運維管理規(guī)范》、《證券公司網(wǎng)上證券信息系統(tǒng)技術(shù)指引》以及《證券基金經(jīng)營機構(gòu)信息技術(shù)管理辦法》中明確提出,為保護客戶敏感信息安全,避免客戶敏感信息在測試及開發(fā)環(huán)節(jié)批量泄露,券商需對業(yè)務系統(tǒng)的敏感數(shù)據(jù)進行脫敏,并進行定期檢查。
金元證券長期以來十分重視數(shù)據(jù)安全工作,為保證生產(chǎn)數(shù)據(jù)的安全,避免敏感信息泄露,金元證券之前采用手工編寫腳本或命令的方式對敏感信息進行修改、屏蔽、變形。在實際應用的過程中,逐漸發(fā)現(xiàn)手工脫敏方式已不能滿足日益增長的數(shù)據(jù)應用需求。手工脫敏有如下劣勢:
1、由于系統(tǒng)多、數(shù)據(jù)規(guī)模大而導致工作量大、效率低。
2、由于數(shù)據(jù)結(jié)構(gòu)復雜,處理過程中需要充分考慮技術(shù)細節(jié),特別復雜。
3、難以保證被脫敏數(shù)據(jù)的一致性、可用性而影響脫敏后數(shù)據(jù)使用效果。
根據(jù)金元證券自身特點以及需求,美創(chuàng)科技提出了美創(chuàng)數(shù)據(jù)脫敏方案。該方案基于其美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)來實現(xiàn),通過數(shù)據(jù)脫敏系統(tǒng)支持金元證券所有業(yè)務系統(tǒng)以及需要脫敏的數(shù)據(jù)源的測試數(shù)據(jù)管理以及脫敏,將生產(chǎn)數(shù)據(jù)抽取、脫敏、加載生成測試數(shù)據(jù)。本方案不會對生產(chǎn)數(shù)據(jù)進行落地,確保了生產(chǎn)數(shù)據(jù)脫敏過程中的安全性。方案主要包括三個部分:
1、數(shù)據(jù)源
生產(chǎn)環(huán)境或仿真環(huán)境中某證券需要進行脫敏的數(shù)據(jù)來源,包括各個業(yè)務系統(tǒng)后臺數(shù)據(jù)庫以及文件數(shù)據(jù)。
通過數(shù)據(jù)脫敏系統(tǒng)對數(shù)據(jù)源進行敏感信息自動發(fā)現(xiàn),之后將源數(shù)據(jù)分批抽取到內(nèi)存進行脫敏,最后將脫敏后的數(shù)據(jù)加載到目標庫,既保證數(shù)據(jù)的特性、又保證數(shù)據(jù)的業(yè)務邏輯、數(shù)據(jù)一致性、數(shù)據(jù)關(guān)聯(lián)性?;谙鄳拿撁粢?guī)則,通過數(shù)據(jù)脫敏系統(tǒng)生產(chǎn)相應的脫敏后的數(shù)據(jù)并提供給使用者,數(shù)據(jù)脫敏系統(tǒng)支持各種數(shù)據(jù)庫以及文件的脫敏。
脫敏后目標數(shù)據(jù)即生產(chǎn)數(shù)據(jù)脫敏后生成的所有數(shù)據(jù),包括數(shù)據(jù)庫、文件等格式,用于提供給各項目組使用。
美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)采用純軟的形式部署,與云平臺能無縫結(jié)合,系統(tǒng)BS架構(gòu)設(shè)計,不需要在源、目標端安裝任何agent,之后利用網(wǎng)絡(luò)連接獲取源數(shù)據(jù),按照脫敏規(guī)則進行變形,最后將變形的數(shù)據(jù)加載到目標即可。
部署架構(gòu)圖
1、有效防范敏感數(shù)據(jù)泄露風險:通過對生產(chǎn)環(huán)境中的客戶敏感信息數(shù)據(jù)進行變形、轉(zhuǎn)換、漂白后再提供給開發(fā)、測試使用,有效防止生產(chǎn)環(huán)境中的敏感數(shù)據(jù)泄露。
2、提高數(shù)據(jù)脫敏效率和質(zhì)量:美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)采用自動抽取生產(chǎn)中心數(shù)據(jù)、自動發(fā)現(xiàn)敏感信息、周期性作業(yè)方式進行脫敏,系統(tǒng)可以自動提交或者入庫脫敏后的數(shù)據(jù),大大提高了數(shù)據(jù)脫敏的效率。
3、 符合法規(guī)及監(jiān)管要求:美創(chuàng)數(shù)據(jù)脫敏產(chǎn)品能很好的對業(yè)務數(shù)據(jù)和個人隱私數(shù)據(jù)進行脫敏處理,防止用戶信息在應用過程中導致隱私數(shù)據(jù)信息泄露。滿足《中華人民共和國網(wǎng)絡(luò)安全法》中關(guān)于防止個人信息泄露、毀損、丟失的相關(guān)的規(guī)定要求,同時也符合證監(jiān)會《證券期貨業(yè)信息系統(tǒng)運維管理規(guī)范》、《證券公司網(wǎng)上證券信息系統(tǒng)技術(shù)指引》以及《基金證券經(jīng)營機構(gòu)信息技術(shù)管理辦法》中關(guān)于敏感數(shù)據(jù)脫敏處理的要求。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1