2020年
某醫(yī)院疫情名(míng)單遭工(gōng)作(zuò)人員外洩至微信群,涉及6000餘人個人身份信息,三人被拘
2021年
某銀行未經客戶本人授權查詢并向第三方提供其個人銀行帳戶交易信息,被罰450萬元
2022年
某銀行未落實個人銀行賬戶實名(míng)制管理(lǐ)規定,違規使用(yòng)個人金融信息,被罰1142.5萬元
……
數字化時代,敏感數據流轉頻發,業務(wù)查數需求激增,不同身份、不同權限的業務(wù)、運維操作(zuò)人員接觸大量真實敏感數據,導緻内部洩露事件頻發。在業務(wù)系統中(zhōng)對數據去隐私化,改造成本大。業務(wù)查詢、運維操作(zuò)、數據交換等場景中(zhōng),通過動态脫敏對不同身份訪問者實時提供不同的脫敏數據,成為(wèi)不二之選。
然而,動态脫敏在滿足和應對真實用(yòng)戶需求和複雜應用(yòng)場景中(zhōng),卻面臨着高性能(néng)與高适用(yòng)難兼得、敏感數據難準确識别、産(chǎn)品穩定性難保證“三難”考驗。
基于原有(yǒu)多(duō)因子身份準入控制、敏感數據訪問權限管理(lǐ)、去隐私化策略配置、風險告警、審計溯源等完整能(néng)力基礎上,敏感數據動态脫敏系統對底層、前端框架以及存儲等進行全面優化重構,完成産(chǎn)品性能(néng)、穩定性翻倍式提升,實現運維側、應用(yòng)側(高适用(yòng)、高性能(néng)、高可(kě)靠)動态脫敏,有(yǒu)效保護個人隐私及敏感信息。

敏感數據動态脫敏融合SQL語句改寫與結果集改寫兩種技(jì )術路線(xiàn)優點,實現了性能(néng)和适用(yòng)性的平衡,用(yòng)戶可(kě)基于不同的業務(wù)場景靈活選擇脫敏方式,全面覆蓋運維場景和業務(wù)場景下數據實時脫敏需求。
動态脫敏的效果好壞很(hěn)大程度取決于前期系統梳理(lǐ)以及摸清數據家底,數據安(ān)全和運維安(ān)全真正需要關心在于1%~10%左右的敏感數據,必須把敏感數據從普通業務(wù)數據中(zhōng)脫離出來進行獨立管理(lǐ)。
美創科(kē)技(jì )将在數據發現與分(fēn)類分(fēn)級的多(duō)年沉澱賦予到動态脫敏産(chǎn)品中(zhōng),敏感數據動态脫敏系統内置豐富敏感數據發現規則(包括:身份證、通用(yòng)證件号、銀行卡号、電(diàn)話号碼(手機、座機)、中(zhōng)文(wén)姓名(míng)、中(zhōng)文(wén)地址、企業名(míng)稱、日期、稅号、email地址、統一社會信用(yòng)代碼、證券号、海關編号等),結合機器學(xué)習等技(jì )術實現高效、精(jīng)準、一鍵式的敏感數據發現,在持續發現新(xīn)敏感數據的前提下,大大釋放人為(wèi)配置工(gōng)作(zuò)量。
敏感數據動态脫敏系統支持重要敏感數據資産(chǎn)進行分(fēn)類和集中(zhōng)管理(lǐ),可(kě)細化到表格、Schema、業務(wù)為(wèi)單元的敏感數據分(fēn)類,從而降低不同業務(wù)人員對重要敏感數據信息操作(zuò)的安(ān)全風險。
全新(xīn)的敏感數據動态脫敏系統支持與暗數據發現和分(fēn)類分(fēn)級系統結果對接,用(yòng)戶可(kě)将數據分(fēn)類分(fēn)級結果直接導入到數據動态脫敏系統中(zhōng),系統根據不同的敏感數據分(fēn)類分(fēn)級結果快速設定不同的脫敏策略,為(wèi)實現精(jīng)細化的脫敏策略管控夯實壘基。
動态脫敏延伸到應用(yòng)系統的應用(yòng)賬号層,對應用(yòng)系統賬号進行細粒度脫敏是一大難點,美創動态數據對終端、應用(yòng)、數據庫三層訪問過程進行關聯分(fēn)析,精(jīng)準識别業務(wù)身份(業務(wù)賬号,終端IP等),實現對不同身份的業務(wù)人員精(jīng)準識别與授權,匹配脫敏策略。
解決MongoDB數據庫數據脫敏不徹底,大量敏感數據依然隻能(néng)以明文(wén)形式展示的問題,美創動态數據脫敏系統基于MongoDB數據庫協議深度解析,支持MongoDB三層脫敏,脫敏更徹底,敏感數據無遺漏。
全新(xīn)動态數據脫敏系統,性能(néng)穩定性獲得大幅提升,脫敏性能(néng)提升100%,數據庫流量處理(lǐ)性能(néng)提升50%,脫敏實時性更強效率更高。同時,産(chǎn)品支持透明代理(lǐ)、反向代理(lǐ)、路由網關、HA高可(kě)用(yòng)等多(duō)種部署方式,部署更靈活,安(ān)全性、可(kě)靠性更高。
國(guó)内某知名(míng)銀行,其核心系統中(zhōng)保存着大量敏感數據,銀行希望能(néng)夠在BI系統報表查詢的過程中(zhōng),對前端業務(wù)訪問的數據進行動态脫敏,屏蔽相關敏感列的查詢訪問。
通過反向代理(lǐ)部署敏感數據動态脫敏系統,在不改造任務(wù)業務(wù)的前提下,對數據庫數據進行分(fēn)類分(fēn)級,對不同身份、不同權限的用(yòng)戶配置實時數據脫敏規則,讓其可(kě)以恰如其“份”的訪問數據。

本次數據動态脫敏建設,涉及MongoDB非關系型數據庫,涉敏數據量大,數據存儲結構複雜,目前國(guó)内脫敏産(chǎn)品僅支持對MongoDB第一層數據進行脫敏,導緻脫敏不徹底,敏感數據仍然可(kě)以明文(wén)形式展示。美創敏感數據動态脫敏系統率先突破三層脫敏相關技(jì )術難點,實現對MongoDB數據庫數據的全面、深層脫敏。根據訪問用(yòng)戶權限提供不同的脫敏後的數據展示,有(yǒu)效保證用(yòng)戶身份的可(kě)信和訪問内容的可(kě)控,實現數據安(ān)全有(yǒu)效保護。
無需對應用(yòng)系統進行改造、無需修改數據庫及存儲數據,即可(kě)實現數據動态脫敏,降低人員開發成本。
高性能(néng)、高穩定性滿足實時脫敏需求,有(yǒu)效減少查詢結果返回延遲,實時同步脫敏結果,日常業務(wù)不受影響。