数据安全流转解决方案

行业需求

 

  在企业的后台数据库中,储存着大量的敏感信息,企业需要使用海量数据来支撑业务和辅助决策,今天这些数据在创造着巨大的商业价值。但是,诸如身份信息、银行帐户信息、位置信息、医疗信息等重要的隐私信息在使用的过程中存在严重的安全风险。企业需要低成本、高效率,同时又要安全的、可控的使用隐私数据;需要减少敏感隐私数据被非法使用和获得的可能性,消除对敏感数据不必要的访问和复制;需要降低业务风险,在保留业务数据有效性的同时,隐藏敏感信息。

  • 1)数据泄露、数据篡改等安全风险增多,企业损失严重,上级的监管也越来越严格;

    2) 在测试或数据分析等场景时,许多企业不经脱敏就将数据外发提供给不可控第三方,导致敏感信息泄露,大量敏感信息流入黑色产业链;

    3)外包运维人员权限较大,数据库敏感数据直接暴露给运维人员;

    4)传统的敏感信息处理手段存在诸多不足:脱敏效率低下、数据处理方式简单、管理困难。

  • 1)  静态脱敏技术

    静态脱敏主要通过脱敏规则进行数据变形,实现敏感信息的可靠保护,自动化发现源数据中的敏感数据,并对敏感数据按需进行脱敏规则变形,避免敏感数据泄露,脱敏后的数据保持了数据的一致性和业务的关联性,应用于开发测试环境、数据交换、数据分析、数据共享等场景。同时对脱敏过程进行监控审计,对数据敏感数据源、敏感数据类型、脱敏任务进行多维度的统计并进行图形化展现。

     

    2)  动态脱敏技术

    动态脱敏主要通过实时对流量中数据库协议解析,可以实时对数据库响应数据进行脱敏,可针对对人员、权限、客户端、主机、时间等不同维度配置脱敏策略,针对待脱敏数据可以进行替换、屏蔽、数据偏移、数字随机化等方式进行脱敏处理。确保业务用户、外包用户、运维人员、兼职雇员、合作伙伴、数据分析、研发和测试团队及顾问能够恰如其分地访问生产环境的敏感数据。同时针对高危操作,还可进行阻断。保护敏感信息,不被违规查询泄露,防止恶意操作和误操作,提升数据安全性。

  • 1)  满足合规要求

    通过使用数据脱敏系统,可以有效防止企业内部的敏感数据随意导出,防止在敏感数据在未经处理的情况下从开放的环境中被复制、流出、泄露等。提高企业的敏感数据防护能力,提升企业整体的安全等级,满足网络安全法、等保2.0、行业标准等合规性要求。

     

    2)  满足业务要求、保证业务安全

    数据脱敏系统针对每种敏感数据类型均提供了高度仿真的脱敏规则,保证脱敏后的数据不可逆、保持原有特征、语义,保证不同表之间相同字段的数据关联性,保证数据的长度不超过表结构,能够顺利入库。高保真的脱敏数据满足各类开发测试、大数据分析对数据真实性的需要。在避免敏感数据外泄的前提下,保证了各类业务的正常推进。

     

    3)  部署灵活、支持协议广

    亿赛通数据脱敏系统支持常用的多种关系型数据库、非关系型数据、国产数据库,脱敏系统部署灵活,支持软硬一体机、云部署、虚拟化部署。

     

    4)  防止敏感数据泄露

    限定数据查询和下载数量、限定敏感数据访问的用户、地点和时间。同时针对每种敏感数据类型均提供了高度仿真的脱敏规则,保证脱敏后的数据不可逆、保持原有特征、语义,保证不同表之间相同字段的数据关联性,保证数据的长度不超过表结构,能够顺利入库。满足各类开发测试、大数据分析对数据真实性的需要。在避免敏感数据外泄的前提下,保证了各类业务的正常推进。