在數字化浪潮席卷全球的今天,數據安全已成為企業生存和發展的生命線。據Verizon6月發布的2023年數據泄漏調查報告顯示,高達74%的泄漏事件是由人為因素造成的,其中“內鬼”泄露和第三方泄露更是成為數據安全的重大隱患。在此背景下,如何保護敏感數據、筑牢數據安全的堅固屏障,成為每個企業不得不面對的難題。

《網絡安全法》《數據安全法》和《個人信息保護法》明確提出對于業務流轉中敏感數據安全保障的要求,需要使用合適的脫敏工具進行有效的數據保護。數據脫敏能力已成為企業防止敏感數據泄漏、守護數據安全的關鍵能力。
數據脫敏模塊上線
天融信數據庫審計與防護系統“煥”新
作為企業數據安全建設必備產品,天融信數據庫審計與防護系統上線數據脫敏模塊,具有全面支持脫敏協議、自動掃描發現敏感源、靈活高效匹配策略/規則、便捷抽取數據子集、豐富脫敏規則算法、直觀詳細脫敏報告等六大亮點,可有效滿足企業的合規監管需求和自身數據使用需要。
全面支持脫敏協議:支持國內外主流數據庫脫敏,也支持同庫脫敏、庫到文件(csv)脫敏、文件到文件(csv)脫敏,hive、hbase等大數據脫敏。
自動掃描發現敏感源:對源數據庫進行基于數據的敏感數據自動發現,對發現的可疑字段進行人工確認,敏感信息發現準確度更高、操作更簡便。
靈活高效匹配策略:內置常見的敏感類型,支持自定義設置敏感類型(正則),有效提高系統策略的靈活性,讓脫敏更方便、靈活,脫敏效果更徹底。
便捷抽取數據子集:系統可從原始數據源中,抽取部分數據表并支持表中抽取部分數據進行脫敏,實現更具針對性地脫敏,提高脫敏效率。
豐富脫敏規則算法:內置姓名、身份證號、手機號碼、地址、公司名稱、銀行卡號等算法,以及置空輪換、部分、固定、隨機、字典等40余種脫敏算法,支持算法自定義,提升數據脫敏的保密性、數據完整性、邏輯關聯性。
直觀詳細脫敏報告:實時監控脫敏任務狀態,并給出直觀報告,包括脫敏任務信息、脫敏表數、脫敏列數、脫敏行數、任務執行信息,任務執行數據庫對象信息以及任務執行日志等,直觀展示脫敏效果。
在涉及敏感數據的開發測試、數據分析、第三方運維等場景,天融信數據庫審計與防護系統也可高效應對,針對性解決客戶在業務運行中存在的各類數據安全需求。
1、開發測試場景
在開發測試過程中,為保證開發測試質量,往往需要引用生產數據,導致數據泄漏風險顯著上升。天融信數據庫審計與防護系統的數據脫敏模塊,通過采用一致性脫敏算法,將敏感信息轉化為虛構數據,既保證了數據的“真實性”,又避免了數據泄漏的風險,同時保障了生產數據不脫離生產環境。

2、數據分析場景
在數據分析過程中,提供完整的數據往往意味著存在個人隱私泄漏的風險。通過模塊的靜態脫敏功能,可以對諸如姓名、身份證等個人識別信息進行脫敏處理,既保證了數據的可用性,也充分保障了個人隱私安全。

3、第三方運維場景
第三方運維人員操作生產環境數據庫時,很難確保敏感數據不被泄露或濫用。通過模塊的動態脫敏算法(遮蔽、隨機替換、偏移等),可以對生產庫內返回結果進行動態實時脫敏處理,實現去標識化和匿名化,有效防止敏感數據外泄。

隨著數據安全重要性的不斷攀升,數據脫敏已躍升為企業安全戰略中的核心防線。未來,天融信將持續發力數據安全領域,圍繞“以數據為中心的安全體系建設”思路,加速探索不同行業和業務場景下數據安全風險差異性,深入開發和優化產品、解決方案與服務,為數字中國的高質量發展保駕護航!