隨著IT行業(yè)的不斷發(fā)展,技術(shù)日新月異,包括當(dāng)今流行的云計(jì)算和大數(shù)據(jù)技術(shù),其最終目的都是為了提高信息的利用率及其流動(dòng)性、進(jìn)一步挖掘數(shù)據(jù)的價(jià)值,因此數(shù)據(jù)本身的價(jià)值和重要性也越來越高。然而,不論在什么時(shí)代,數(shù)據(jù)安全的問題都一直存在。近年來各行各業(yè)的數(shù)據(jù)泄漏、銷售非法數(shù)據(jù)獲利的事件頻繁發(fā)生,對(duì)企業(yè)及個(gè)人隱私造成巨大影響。
因此,各級(jí)監(jiān)管部門也紛紛出臺(tái)了一系列的監(jiān)管政策,要求各機(jī)構(gòu)必須提高其數(shù)據(jù)安全,嚴(yán)格防止敏感數(shù)據(jù)泄漏。如,銀行業(yè)監(jiān)管協(xié)會(huì)明確提出:
明朝萬達(dá)基于對(duì)數(shù)據(jù)安全及市場(chǎng)的理解,建設(shè)一套易使用、易操作的數(shù)據(jù)脫敏系統(tǒng):
它具有靜態(tài)和動(dòng)態(tài)數(shù)據(jù)隱私功能,這些功能從一個(gè)集成數(shù)據(jù)管理平臺(tái)上執(zhí)行,包括隱私數(shù)據(jù)發(fā)現(xiàn)、抽取、隱私數(shù)據(jù)漂白、測(cè)試數(shù)據(jù)管理、數(shù)據(jù)裝載、數(shù)據(jù)銷毀、權(quán)限管理、性能監(jiān)控等功能于一體,并更好地保障了數(shù)據(jù)的安全性。
明朝萬達(dá)提供的數(shù)據(jù)脫敏系統(tǒng),直面企業(yè)中數(shù)據(jù)隱私所面臨的各種挑戰(zhàn):
1、缺少集中定義、管理和執(zhí)行數(shù)據(jù)隱私策略的機(jī)制:
企業(yè)需要部署一個(gè)中央數(shù)據(jù)屏蔽策略,并圍繞該策略建立管理機(jī)制。而明朝萬達(dá)數(shù)據(jù)脫敏系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)隱私策略的集中化定義、版本控制和執(zhí)行。
2、缺少指標(biāo)來試題數(shù)據(jù)隱私合規(guī)性:
業(yè)務(wù)團(tuán)隊(duì)需要能通過可度量的數(shù)據(jù)隱私指標(biāo)來確保遵守所定義的數(shù)據(jù)隱私策略,基于此明朝萬達(dá)的數(shù)據(jù)脫敏系統(tǒng)提供了參數(shù)化的合規(guī)性指標(biāo)定義,并可以出具相應(yīng)的報(bào)告和儀表板。
3、企業(yè)缺乏對(duì)敏感數(shù)據(jù)的了解:
企業(yè)需要識(shí)別哪些數(shù)據(jù)庫(kù) 、文件包含敏感數(shù)據(jù),以及這些數(shù)據(jù)如何在應(yīng)用之間流動(dòng),基于此明朝萬達(dá)的數(shù)據(jù)脫敏系統(tǒng)提供了對(duì)敏感數(shù)據(jù)自動(dòng)探查及發(fā)現(xiàn)的功能,并自動(dòng)發(fā)現(xiàn)數(shù)據(jù)之間的關(guān)系。
4、個(gè)人可識(shí)別數(shù)據(jù)暴露給服務(wù)臺(tái)和支持人員:
企業(yè)業(yè)務(wù)部門要求該數(shù)據(jù)僅在需要知悉時(shí)向員工公開,基于此時(shí)明朝萬達(dá)的數(shù)據(jù)脫敏系統(tǒng)提供了敏感數(shù)據(jù)動(dòng)態(tài)屏蔽功能,可以完成向不同的系統(tǒng)及用戶角色提供不同數(shù)據(jù)呈現(xiàn)。
5、在安全性更低的環(huán)境中泄漏敏感數(shù)據(jù)的風(fēng)險(xiǎn),如系統(tǒng)測(cè)試環(huán)境:
在企業(yè)中往往新的應(yīng)用系統(tǒng)或舊有系統(tǒng)的功能研發(fā),需要相應(yīng)的數(shù)據(jù)進(jìn)行測(cè)試,明朝萬達(dá)提供了靜態(tài)數(shù)據(jù)屏蔽能力,并可以將數(shù)據(jù)抽取到目標(biāo)系統(tǒng)進(jìn)行測(cè)試使用。
明朝萬達(dá)的數(shù)據(jù)脫敏系統(tǒng)整體架構(gòu)如下:
支持從業(yè)務(wù)源系統(tǒng)進(jìn)行批量的數(shù)據(jù)抽取,應(yīng)用數(shù)據(jù)脫敏系統(tǒng)的脫敏算法進(jìn)行數(shù)據(jù)處理,然后將數(shù)據(jù)可以加載到目標(biāo)業(yè)務(wù)系統(tǒng)使用脫敏后的數(shù)據(jù);
同時(shí)支持?jǐn)?shù)據(jù)脫敏系統(tǒng)的直接部署在數(shù)據(jù)庫(kù)服務(wù)及應(yīng)用服務(wù)器之間,應(yīng)用系統(tǒng)通過數(shù)據(jù)脫敏系統(tǒng)訪問后臺(tái)的數(shù)據(jù)庫(kù)服務(wù),達(dá)到數(shù)據(jù)動(dòng)態(tài)脫敏的目的。
數(shù)據(jù)脫敏系統(tǒng)的核心功能,包括:
1、敏感數(shù)據(jù)探查及發(fā)現(xiàn):首先用戶需要為應(yīng)用系統(tǒng)確定隱私數(shù)據(jù)的定義,并以此為依據(jù)針對(duì)數(shù)據(jù)庫(kù)梳理出一套完整的隱私數(shù)據(jù)的模型和關(guān)系。
發(fā)現(xiàn)功能會(huì)從生產(chǎn)數(shù)據(jù)源進(jìn)行數(shù)據(jù)采樣,然后對(duì)采樣數(shù)據(jù)進(jìn)行掃描,并根據(jù)系統(tǒng)含有的隱私數(shù)據(jù)算法進(jìn)行分析,定位哪些表哪些字段為隱私數(shù)據(jù),屬于哪種隱私數(shù)據(jù)。
2、數(shù)據(jù)抽?。和ㄟ^該功能從生產(chǎn)數(shù)據(jù)庫(kù)或其它數(shù)據(jù)源當(dāng)中,按系統(tǒng)定義的調(diào)度策略抽取數(shù)據(jù)到數(shù)據(jù)脫敏本地存儲(chǔ),以進(jìn)行數(shù)據(jù)脫敏處理。
3、數(shù)據(jù)靜態(tài)脫敏:根據(jù)之前定義好的脫敏策略,對(duì)抽取到本地的數(shù)據(jù)進(jìn)行脫敏,生成脫敏后的目標(biāo)數(shù)據(jù);生成的目標(biāo)數(shù)據(jù)具有:數(shù)據(jù)高度仿真、保持?jǐn)?shù)據(jù)原有的關(guān)聯(lián)性、隱私算法不可逆、保持?jǐn)?shù)據(jù)的唯一性等要求。
4、數(shù)據(jù)裝載:當(dāng)目標(biāo)系統(tǒng)需要脫敏后的數(shù)據(jù)時(shí),可以將脫敏后的數(shù)據(jù)加裁到目標(biāo)數(shù)據(jù)庫(kù)服務(wù)器;并支持異構(gòu)數(shù)據(jù)之間的數(shù)據(jù)加載。
5、動(dòng)態(tài)脫敏:支持動(dòng)態(tài)脫敏,可以實(shí)時(shí)從目標(biāo)系統(tǒng)獲取數(shù)據(jù),并應(yīng)用相應(yīng)的脫敏策略,實(shí)時(shí)返回脫敏后的業(yè)務(wù)數(shù)據(jù)。
6、脫敏算法管理:設(shè)置針對(duì)不同類型數(shù)據(jù)的脫敏算法,包括隨機(jī)化、模糊化、置空、亂序排列、隨機(jī)替換、特定規(guī)則替換等。
7、敏感數(shù)據(jù)預(yù)警及報(bào)表:敏感數(shù)據(jù)探查及發(fā)現(xiàn)后,如果發(fā)現(xiàn)目標(biāo)數(shù)據(jù)庫(kù)中存在相應(yīng)的敏感數(shù)據(jù),則會(huì)記錄相應(yīng)的敏感數(shù)據(jù)并進(jìn)行預(yù)警及報(bào)表。
8、數(shù)據(jù)調(diào)度及監(jiān)控:用于進(jìn)行數(shù)據(jù)的批量數(shù)據(jù)處理及復(fù)雜的數(shù)據(jù)計(jì)算、轉(zhuǎn)換等工作。
靜態(tài)數(shù)據(jù)脫敏:批量從生產(chǎn)數(shù)據(jù)庫(kù)抽取數(shù)據(jù),并進(jìn)行數(shù)據(jù)采樣,然后進(jìn)行數(shù)據(jù)脫敏處理,最終將脫敏后的數(shù)據(jù)加載至目標(biāo)數(shù)據(jù)庫(kù)使用。
動(dòng)態(tài)數(shù)據(jù)脫敏:是業(yè)務(wù)人員通過相應(yīng)的業(yè)務(wù)應(yīng)用系統(tǒng)直接訪問脫敏系統(tǒng),脫敏系統(tǒng)至生產(chǎn)數(shù)據(jù)庫(kù)獲取要查詢的數(shù)據(jù),當(dāng)數(shù)據(jù)實(shí)時(shí)加載至脫敏服務(wù)器時(shí),脫敏服務(wù)器直接應(yīng)用相應(yīng)的脫敏策略,實(shí)時(shí)進(jìn)行數(shù)據(jù)脫敏處理,然后將脫敏后的結(jié)果返回到目標(biāo)應(yīng)用系統(tǒng),并最終呈現(xiàn)給業(yè)務(wù)人員。