金融行業(yè)數(shù)據(jù)脫敏安全管理要求高、數(shù)據(jù)類型復(fù)雜、脫敏數(shù)據(jù)規(guī)模龐大。作為業(yè)內(nèi)領(lǐng)先,且支持信創(chuàng)環(huán)境的數(shù)據(jù)安全產(chǎn)品,美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)在金融行業(yè)應(yīng)用廣泛,可滿足各類復(fù)雜環(huán)境下的數(shù)據(jù)脫敏需求:
臺(tái)州銀行—分布式大數(shù)據(jù)平臺(tái)下的及時(shí)脫敏,大容量數(shù)據(jù)規(guī)模下的快速高效率脫敏;
某省農(nóng)信—星環(huán)TDH大數(shù)據(jù)平臺(tái)脫敏,海量XML文件快速脫敏,復(fù)雜場(chǎng)景下的數(shù)據(jù)脫敏(復(fù)雜數(shù)據(jù)敏感發(fā)現(xiàn)、大字段脫敏等);
本期案例主角——某大型基金管理公司
近年來(lái),某大型基金管理公司業(yè)務(wù)量迅速增長(zhǎng),業(yè)務(wù)種類日益復(fù)雜,各業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫(kù)中積累了大量的客戶隱私數(shù)據(jù);同時(shí),在開發(fā)和測(cè)試環(huán)境又需要用到大量真實(shí)數(shù)據(jù)。
根據(jù)證監(jiān)會(huì)《基金證券經(jīng)營(yíng)機(jī)構(gòu)信息技術(shù)管理辦法》等相關(guān)要求,生產(chǎn)環(huán)境數(shù)據(jù)在非生產(chǎn)環(huán)境中使用,必須經(jīng)過(guò)脫敏處理。因此,如何防止客戶個(gè)人信息泄漏,又能滿足開發(fā)測(cè)試環(huán)境使用數(shù)據(jù)的需求,成為其急需解決的問(wèn)題。
目前,該基金管理公司仍以腳本的方式對(duì)敏感信息進(jìn)行屏蔽、變形,而隨著相關(guān)政策法規(guī)出臺(tái)以及證券期貨監(jiān)管要求,這種方法難以滿足當(dāng)前的業(yè)務(wù)需要以及相關(guān)法律、法規(guī)的要求。
首先,腳本處理在敏感數(shù)據(jù)發(fā)現(xiàn)和界定上容易出現(xiàn)數(shù)據(jù)遺漏和重復(fù);其次,多表之間關(guān)聯(lián)數(shù)據(jù)脫敏其邏輯關(guān)系難以保持,易出現(xiàn)異常導(dǎo)致數(shù)據(jù)問(wèn)題;再者,脫敏的數(shù)據(jù)并不完全滿足合規(guī)要求。
為有效保護(hù)客戶隱私信息,避免客戶信息在開發(fā)測(cè)試環(huán)境使用過(guò)程中的數(shù)據(jù)泄露,同時(shí)滿足銀監(jiān)會(huì)相關(guān)辦法要求,數(shù)據(jù)脫敏項(xiàng)目建設(shè)已成為該基金管理公司數(shù)據(jù)安全建設(shè)的迫切需要。
基于基金行業(yè)特點(diǎn),美創(chuàng)將此次數(shù)據(jù)脫敏項(xiàng)目建設(shè)分為:確定數(shù)據(jù)應(yīng)用場(chǎng)景、界定脫敏數(shù)據(jù)范圍、確定脫敏策略和算法、脫敏測(cè)試和實(shí)施、脫敏效果驗(yàn)證和評(píng)價(jià)五個(gè)環(huán)節(jié)。
其中確定數(shù)據(jù)應(yīng)用場(chǎng)景和界定脫敏數(shù)據(jù)范圍是整個(gè)脫敏建設(shè)的基礎(chǔ)。

數(shù)據(jù)脫敏應(yīng)用場(chǎng)景:開發(fā)、測(cè)試環(huán)境數(shù)據(jù)脫敏,數(shù)據(jù)庫(kù)為Oracle、Mysql、SQLServer等;
敏感數(shù)據(jù)類型界定:主要脫敏數(shù)據(jù)為客戶信息,如:姓名、地址、電話、身份證號(hào)碼、郵箱、郵編、銀行卡號(hào)、組織機(jī)構(gòu)名稱、組織機(jī)構(gòu)代碼、稅務(wù)登記證號(hào)、營(yíng)業(yè)執(zhí)照等。
通過(guò)美創(chuàng)數(shù)據(jù)脫敏系統(tǒng),對(duì)生產(chǎn)業(yè)務(wù)系統(tǒng)客戶隱私數(shù)據(jù)進(jìn)行自動(dòng)化發(fā)現(xiàn),生成數(shù)據(jù)資產(chǎn)圖譜,對(duì)敏感數(shù)據(jù)進(jìn)行標(biāo)識(shí);結(jié)合不同業(yè)務(wù)用數(shù)需求,在脫敏系統(tǒng)中制定相對(duì)應(yīng)的脫敏模板,包括脫敏算法、脫敏方式、脫敏作業(yè)調(diào)度策略等;通過(guò)脫敏作業(yè)對(duì)敏感數(shù)據(jù)進(jìn)行處理,并將脫敏過(guò)的數(shù)據(jù)直接加載到目標(biāo)環(huán)境中。同時(shí)不會(huì)對(duì)生產(chǎn)數(shù)據(jù)進(jìn)行落地,確保了生產(chǎn)數(shù)據(jù)脫敏過(guò)程中的安全性。

方案主要包括三個(gè)部分:
生產(chǎn)環(huán)境中需要進(jìn)行脫敏的數(shù)據(jù)來(lái)源,主要是Oracle數(shù)據(jù)庫(kù),需要脫敏的數(shù)據(jù)主要包括:客戶信息,包括姓名、地址、電話、身份證號(hào)碼、郵箱、郵編、銀行卡號(hào)、組織機(jī)構(gòu)名稱、組織機(jī)構(gòu)代碼、稅務(wù)登記證號(hào)、營(yíng)業(yè)執(zhí)照等。
用于脫敏配置、管理以及脫敏流程控制等。通過(guò)數(shù)據(jù)脫敏系統(tǒng)對(duì)數(shù)據(jù)源進(jìn)行敏感信息自動(dòng)發(fā)現(xiàn),之后將源數(shù)據(jù)分批抽取到內(nèi)存進(jìn)行脫敏,最后將脫敏后的數(shù)據(jù)加載到目標(biāo)等,既保證數(shù)據(jù)的特性、又保證數(shù)據(jù)的業(yè)務(wù)邏輯、數(shù)據(jù)一致性、數(shù)據(jù)關(guān)聯(lián)性。基于相應(yīng)的脫敏規(guī)則,通過(guò)數(shù)據(jù)脫敏系統(tǒng)生產(chǎn)相應(yīng)的脫敏后的數(shù)據(jù)并提供給使用者,數(shù)據(jù)脫敏系統(tǒng)支持各種數(shù)據(jù)庫(kù)以及文件的脫敏。
脫敏后目標(biāo)數(shù)據(jù)即生產(chǎn)數(shù)據(jù)脫敏后生成的所有數(shù)據(jù),包括數(shù)據(jù)庫(kù)、文件等格式,用于提供給開發(fā)、測(cè)試人員使用。
1、有效防范敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)
通過(guò)對(duì)生產(chǎn)環(huán)境中的客戶敏感數(shù)據(jù)進(jìn)行變形、轉(zhuǎn)換、漂白后再提供給開發(fā)、測(cè)試使用,有效防止生產(chǎn)環(huán)境中的敏感數(shù)據(jù)泄露。
2、提高數(shù)據(jù)脫敏效率和質(zhì)量
采用美創(chuàng)數(shù)據(jù)脫敏系統(tǒng),有效解決手工脫敏工作存在的問(wèn)題。系統(tǒng)采用自動(dòng)抽取生產(chǎn)中心數(shù)據(jù)、自動(dòng)發(fā)現(xiàn)敏感信息、周期性作業(yè)方式進(jìn)行脫敏脫敏,系統(tǒng)可以自動(dòng)提交或者入庫(kù)脫敏后的數(shù)據(jù),大大提高了數(shù)據(jù)脫敏的效率。
3、符合法律法規(guī)及上級(jí)監(jiān)管要求
滿足《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)數(shù)據(jù)安全法》、《中華人民共和國(guó)個(gè)人信息保護(hù)法》中關(guān)于防止個(gè)人信息泄露、毀損、丟失的相關(guān)的規(guī)定要求。同時(shí)符合證監(jiān)會(huì)《證券期貨業(yè)信息系統(tǒng)運(yùn)維管理規(guī)范》、《證券公司網(wǎng)上證券信息系統(tǒng)技術(shù)指引》以及《基金證券經(jīng)營(yíng)機(jī)構(gòu)信息技術(shù)管理辦法》中關(guān)于敏感數(shù)據(jù)脫敏處理的要求。