科学对抗“技术利维坦”!天融信静态脱敏轻松应对多场景数据安全挑战
党的二十大以来,“国家安全”的地位在国家治理现代化中得到进一步彰显。在新机遇、新阶段和新要求下,我国国家安全亟须应对的风险和挑战也更加错综复杂。如今数字化转型正在加速推进,数据成为继土地、劳动力、资本与技术等之后的第五大生产要素,数据安全亦成为国家安全的重要组成部分。
个体和组织作为当下数据生产的重要载体,在充分体现出“数字民主”的同时,也面临着数据泄露、数据权力异化等带来的挑战。若想不被“技术利维坦”的潜在风险所威胁,就必须树立科学的数据安全世界观和方法论。其中,数据脱敏是数据安全领域落地场景较为成熟的技术手段,其作为必要的数据安全防护措施,受到政府、企业和组织等的广泛重视和应用。天融信数据脱敏系统可以通过对风险来源的精准判断,轻松解决多重威胁,实现企业基础数据的安全防护。
天融信数据脱敏系统
目前大量高度依赖信息系统的企业,均从物理、环境、数据等多个方面入手,针对企业的生产系统建设了或正在建设比较完善、成熟的信息安全防护体系。但是对于非生产环境下的数据使用保护重视程度与技术水平仍有不足,仍存在数据泄露的风险。
天融信数据脱敏系统是国内先进的信息生命周期管理解决方案,可提供用户管理、屏蔽规则配置、脱敏流程配置、敏感信息自动发现、数据抽取、脱敏操作管理、审计报告等多种功能。天融信数据脱敏系统通过内置丰富高效的脱敏算法对数据进行遮盖、变形、加密、漂白,将敏感数据转化为虚构数据,隐藏真正的数据,可有效支撑企业系统开发、系统测试、产品培训和大数据应用等多场景下的数据脱敏需求。
场景 1:开发、测试场景
客户业务系统中含有姓名、身份、住址等敏感信息,在开发测试场景中,既要通过仿真数据保证测试效果,又要通过数据脱敏技术保护真实数据信息不被泄露。
天融信数据脱敏系统根据不同数据特征,内置了丰富高效的脱敏算法,使用相同含义的数据替换原有的敏感数据,如姓名脱敏后仍然为有意义的姓名,住址脱敏后仍然为住址等,可高效防止研发、测试、运维使用过程中的敏感数据泄漏。
场景 2:数据分析场景
在涉及数据分析的场景中,既要保证数据的可分析价值,又要通过脱敏等手段确保数据安全合规。
天融信数据脱敏系统可保证脱敏后数据的关联性与一致性,脱敏后的数据严格保留原有的数据关系与格式,以便进行大数据分析等,为决策和营销需求提供数据支撑。
场景 3:业务运营场景
企业在业务运营过程中,需对接多种业务系统平台、多用户的登录需求,给系统敏感数据带来了极大威胁。
天融信数据脱敏系统开放了API接口,可对接各业务系统平台。在需要使用敏感数据时,平台可通过该脱敏系统对敏感信息进行脱敏处理后再进行传输,从而保证业务使用过程中敏感数据的安全性,同时还可解决应用场景中动态脱敏技术无法实现的应用层脱敏等问题。
场景 4:数据外发场景
企业在数据外发场景中,使用接口会根据需求开放给内部或外部的第三方及上游组织,若数据中包含未经脱敏处理的敏感信息,数据一旦泄漏,后果不堪设想。
天融信数据脱敏系统可以确保敏感数据在外发前按照要求进行脱敏处理,同时支持自定义算法,以便满足特殊脱敏需求。
案 例 一
某人社厅业务系统建设不断升级,对业务测试数据的质量要求随之不断提高,数据调用的频率及用途也越来越多样化,但该人社厅目前的敏感信息的屏蔽均为手工屏蔽,存在规则不统一、效率低下等问题。天融信数据脱敏系统为该人社厅提供了从生产数据收集到开发、测试环境数据使用的唯一渠道,能够有效防止生产数据中敏感信息的泄漏,有效帮助客户规避数据风险,轻松实现敏感信息梳理、数据脱敏操作规范建立、敏感信息统一管理等需求。
案 例 二
某银行客户拥有亿级重要数据,但对于非生产环境下的数据使用过程并没有采取相应的保护措施,存在着数据泄露的风险。天融信数据脱敏系统通过旁路部署的方式,使客户设备实现网络互通,可经一台PC机登录到脱敏系统,将脱敏源库的数据脱敏到脱敏目的库。同时该系统利用深度识别技术对数据库中表的数据类型进行辨别,快速完成脱敏设置,脱敏后数据可供开发人员使用,大大减少了数据泄漏的风险。天融信数据脱敏系统还支持多种脱敏技术自选,为用户提供了自定义算法接口,部署、使用方式简单,助力客户轻松实现数字化升级。
习近平总书记指出,“科技创新、科学普及是实现创新发展的两翼,要把科学普及放在与科技创新同等重要的位置”。这为数据安全产业发展提供了新思路。
一方面,在技术创新发展趋势下,数据泄露防护产品正在从相对独立的数据安全防护单品向集成化的数据安全管理平台演进。此趋势也和天融信多年来的数据安全防护体系建设道路相通。2012年天融信率先提出“以数据为中心的安全建设体系”建设思路,形成了覆盖数据全生命周期产品与服务体系,并相继推出了数据防泄漏、数据脱敏、数据分类分级系统、数据库安全网关、备份容灾系统等一系列数据安全产品。
另一方面,科学人才是科学普及的关键。天融信多年来持续探索并实践具有中国特色的网安人才培养新生态,在注册数据安全治理专业人员认证(CISP-DSG)基础上携手中国信息安全测评中心再度推出数据安全官认证(CISP-DPO),不断提升数据安全人才培养能力。
TOPSEC
当下,数据红利已成为我国数字经济发展的新动能。作为中国网络安全、大数据与云服务提供商,天融信将坚持技术服务创新与专业人才培养,持续赋能客户数字化转型,为数字中国建设保驾护航!
- 关键词标签:
- 天融信数据脱敏系统 技术利维坦 数据安全挑战 基础数据安全防护