存儲(chǔ)域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)金元證券股份有限公司成立于2002年,是經(jīng)中國(guó)證監(jiān)會(huì)批準(zhǔn),由首都機(jī)場(chǎng)集團(tuán)公司作為核心股東出資成立的綜合類證券公司。金元證券管理總部位于深圳,營(yíng)業(yè)網(wǎng)點(diǎn)遍布全國(guó),其中以珠江三角洲、長(zhǎng)江三角洲和環(huán)渤海經(jīng)濟(jì)帶為重點(diǎn),各地區(qū)中心城市為輔助,形成了面向全國(guó)的立體、多元業(yè)務(wù)營(yíng)銷網(wǎng)絡(luò)。公司現(xiàn)有11家分公司,59家證券營(yíng)業(yè)部,營(yíng)業(yè)網(wǎng)點(diǎn)遍及國(guó)內(nèi)19個(gè)省市。
證監(jiān)會(huì)《證券期貨業(yè)信息系統(tǒng)運(yùn)維管理規(guī)范》、《證券公司網(wǎng)上證券信息系統(tǒng)技術(shù)指引》以及《證券基金經(jīng)營(yíng)機(jī)構(gòu)信息技術(shù)管理辦法》中明確提出,為保護(hù)客戶敏感信息安全,避免客戶敏感信息在測(cè)試及開發(fā)環(huán)節(jié)批量泄露,券商需對(duì)業(yè)務(wù)系統(tǒng)的敏感數(shù)據(jù)進(jìn)行脫敏,并進(jìn)行定期檢查。
金元證券長(zhǎng)期以來十分重視數(shù)據(jù)安全工作,為保證生產(chǎn)數(shù)據(jù)的安全,避免敏感信息泄露,金元證券之前采用手工編寫腳本或命令的方式對(duì)敏感信息進(jìn)行修改、屏蔽、變形。在實(shí)際應(yīng)用的過程中,逐漸發(fā)現(xiàn)手工脫敏方式已不能滿足日益增長(zhǎng)的數(shù)據(jù)應(yīng)用需求。手工脫敏有如下劣勢(shì):
1、由于系統(tǒng)多、數(shù)據(jù)規(guī)模大而導(dǎo)致工作量大、效率低。
2、由于數(shù)據(jù)結(jié)構(gòu)復(fù)雜,處理過程中需要充分考慮技術(shù)細(xì)節(jié),特別復(fù)雜。
3、難以保證被脫敏數(shù)據(jù)的一致性、可用性而影響脫敏后數(shù)據(jù)使用效果。
根據(jù)金元證券自身特點(diǎn)以及需求,美創(chuàng)科技提出了美創(chuàng)數(shù)據(jù)脫敏方案。該方案基于其美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)來實(shí)現(xiàn),通過數(shù)據(jù)脫敏系統(tǒng)支持金元證券所有業(yè)務(wù)系統(tǒng)以及需要脫敏的數(shù)據(jù)源的測(cè)試數(shù)據(jù)管理以及脫敏,將生產(chǎn)數(shù)據(jù)抽取、脫敏、加載生成測(cè)試數(shù)據(jù)。本方案不會(huì)對(duì)生產(chǎn)數(shù)據(jù)進(jìn)行落地,確保了生產(chǎn)數(shù)據(jù)脫敏過程中的安全性。方案主要包括三個(gè)部分:
1、數(shù)據(jù)源
生產(chǎn)環(huán)境或仿真環(huán)境中某證券需要進(jìn)行脫敏的數(shù)據(jù)來源,包括各個(gè)業(yè)務(wù)系統(tǒng)后臺(tái)數(shù)據(jù)庫以及文件數(shù)據(jù)。
通過數(shù)據(jù)脫敏系統(tǒng)對(duì)數(shù)據(jù)源進(jìn)行敏感信息自動(dòng)發(fā)現(xiàn),之后將源數(shù)據(jù)分批抽取到內(nèi)存進(jìn)行脫敏,最后將脫敏后的數(shù)據(jù)加載到目標(biāo)庫,既保證數(shù)據(jù)的特性、又保證數(shù)據(jù)的業(yè)務(wù)邏輯、數(shù)據(jù)一致性、數(shù)據(jù)關(guān)聯(lián)性。基于相應(yīng)的脫敏規(guī)則,通過數(shù)據(jù)脫敏系統(tǒng)生產(chǎn)相應(yīng)的脫敏后的數(shù)據(jù)并提供給使用者,數(shù)據(jù)脫敏系統(tǒng)支持各種數(shù)據(jù)庫以及文件的脫敏。
脫敏后目標(biāo)數(shù)據(jù)即生產(chǎn)數(shù)據(jù)脫敏后生成的所有數(shù)據(jù),包括數(shù)據(jù)庫、文件等格式,用于提供給各項(xiàng)目組使用。
美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)采用純軟的形式部署,與云平臺(tái)能無縫結(jié)合,系統(tǒng)BS架構(gòu)設(shè)計(jì),不需要在源、目標(biāo)端安裝任何agent,之后利用網(wǎng)絡(luò)連接獲取源數(shù)據(jù),按照脫敏規(guī)則進(jìn)行變形,最后將變形的數(shù)據(jù)加載到目標(biāo)即可。
部署架構(gòu)圖
1、有效防范敏感數(shù)據(jù)泄露風(fēng)險(xiǎn):通過對(duì)生產(chǎn)環(huán)境中的客戶敏感信息數(shù)據(jù)進(jìn)行變形、轉(zhuǎn)換、漂白后再提供給開發(fā)、測(cè)試使用,有效防止生產(chǎn)環(huán)境中的敏感數(shù)據(jù)泄露。
2、提高數(shù)據(jù)脫敏效率和質(zhì)量:美創(chuàng)數(shù)據(jù)脫敏系統(tǒng)采用自動(dòng)抽取生產(chǎn)中心數(shù)據(jù)、自動(dòng)發(fā)現(xiàn)敏感信息、周期性作業(yè)方式進(jìn)行脫敏,系統(tǒng)可以自動(dòng)提交或者入庫脫敏后的數(shù)據(jù),大大提高了數(shù)據(jù)脫敏的效率。
3、 符合法規(guī)及監(jiān)管要求:美創(chuàng)數(shù)據(jù)脫敏產(chǎn)品能很好的對(duì)業(yè)務(wù)數(shù)據(jù)和個(gè)人隱私數(shù)據(jù)進(jìn)行脫敏處理,防止用戶信息在應(yīng)用過程中導(dǎo)致隱私數(shù)據(jù)信息泄露。滿足《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中關(guān)于防止個(gè)人信息泄露、毀損、丟失的相關(guān)的規(guī)定要求,同時(shí)也符合證監(jiān)會(huì)《證券期貨業(yè)信息系統(tǒng)運(yùn)維管理規(guī)范》、《證券公司網(wǎng)上證券信息系統(tǒng)技術(shù)指引》以及《基金證券經(jīng)營(yíng)機(jī)構(gòu)信息技術(shù)管理辦法》中關(guān)于敏感數(shù)據(jù)脫敏處理的要求。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1