![数据脱敏-保证银行数据安全的重要手段_第1页](http://file2.renrendoc.com/fileroot_temp3/2021-4/24/c0a3f4a7-99be-4e1e-a05c-ed6f42be9574/c0a3f4a7-99be-4e1e-a05c-ed6f42be95741.gif)
![数据脱敏-保证银行数据安全的重要手段_第2页](http://file2.renrendoc.com/fileroot_temp3/2021-4/24/c0a3f4a7-99be-4e1e-a05c-ed6f42be9574/c0a3f4a7-99be-4e1e-a05c-ed6f42be95742.gif)
![数据脱敏-保证银行数据安全的重要手段_第3页](http://file2.renrendoc.com/fileroot_temp3/2021-4/24/c0a3f4a7-99be-4e1e-a05c-ed6f42be9574/c0a3f4a7-99be-4e1e-a05c-ed6f42be95743.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精品好资料学习推荐数据脱敏:保证银行数据安全的重要手段发布时间:2012-11-26 作者:启明星辰摘要:数据脱敏,指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。这样,就可以在开发、测试和其它非生产环境以及外包环境中安全地使用脱敏后的真实数据集。随着银行业务的快速发展,业务生产系统积累了大量包含账户等敏感信息的数据,如果这些数据发生泄露、损坏,不仅会给银行带来经济上的损失,而且会给银行的声誉带来负面影响。目前,在业务分析、开发测试、审计监管等使用过程中如何保证生产数据安全已经成为一个重要的问题。银监会发布的中国银行业“十二五”信息科技发展规则监管指导意见(征求意见稿)
2、文件中对于城市商业银行明确提出“加强数据、文档的安全管理,逐步建立信息资产分类分级保护机制。完善敏感信息存储和传输等高风险环节的控制措施,对数据、文档的访问应建立严格的审批机制。对用于测试的生产数据要进行脱敏处理,严格防止敏感数据泄露。”银监会信息科技风险管理指引中明确提出“商业银行应制定明确的制度和流程,严格管理客户信息的采集、处理、存贮、传输、分发、备份、恢复、清理和销毁”。银监会信息科技风险现场检查指南中明确要求“测试中如需使用生产数据,应对相应数据进行脱敏、变形处理,当使用生产数据测试时是否得到高级管理层的审批并采取相关限制及进行脱敏处理”。数据脱敏从规范开始数据脱敏,指对某些敏感信息
3、通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。这样,就可以在开发、测试和其它非生产环境以及外包或云计算环境中安全地使用脱敏后的真实数据集。借助数据脱敏技术,屏蔽敏感信息,并使屏蔽的信息保留其原始数据格式和属性,以确保应用程序可在使用脱敏数据的开发与测试过程中正常运行。很多银行一年从数据中心的生产系统卸载数据文件达几百份,其中,一般有半数以上都会涉及客户证件号码、账号等客户信息和经营管理信息等内容,这些离线生产数据文件脱离了生产系统、生产环境完善的安全保障机制体系,存在生成数据文件泄露的风险。因此要对数据的申请、审批、使用的管理流程进行规范化管理,对银行开发测试使用的生产数据的脱敏、传
4、输、销毁等环节制订相应的技术措施。全生命周期的敏感信息保护和管理通过完善和制定生产数据使用管理制度,明确生产数据中敏感信息数据字典规范和生产数据申请、提取、安全预处理、使用、清理销毁等环节的处理流程,根据生产数据中敏感信息数据的相关信息采购符合银行业务情况的脱敏工具,并明确在生产数据使用过程中所涉及部门的职责分工,提高生产数据使用管理规范化、制度化水平,防范生产数据泄露等安全隐患,完善信息科技风险管理体系。1、定义敏感信息敏感数据分类和分级是成功实施数据保护的第一步,分类主要依据包括数据的用途、价值、保存时间、泄露破坏影响、法律法规对数据保护的要求、访问维护和修改数据人员等。在敏感信息内容梳理
5、中要和业务部门、开发测试部门、安全管理部门协调工作,共同确定敏感信息范围,包括但不限于账号、卡号、磁道信息、户名、身份证号码、地址、电话号码等信息,同时还要明确数据使用部门、管理部门、监管部门、风险管理部门职责。2、理清敏感信息开发测试使用各种场景分析银行生产数据使用流程和敏感数据使用的各种场景,场景主要分为三类:一类是在开发测试时不必使用敏感生产数据,例如开发部门单元测试;一类是开发测试时必须使用脱敏的敏感数据,例如业务系统集成测试;一类是开发测试时必须使用不脱敏的敏感数据,例如黄金系统、公积金系统的测试。3、确定业务系统中敏感数据关联关系本阶段是落实脱敏工作比较关键的部分,在这个阶段要对脱
6、敏数据的各种使用场景下的关联性进行分析,确认敏感数据脱敏后能保证系统开发测试的数据可用性,并明确敏感信息字段名称、字段类型、字段长度、赋值规范等内容。4、数据脱敏本阶段制订不同类型数据脱敏变形方案,例如针对客户编号、金额、客户名称、证件号码等进行加密、变形或置换等,对于工作单位名称、营业执照、客户信息等其它敏感信息置换为无意义信息等。整个脱敏基本流程包括制作提取方案,相关操作人员进行数据提取工作,根据不同信息类型进行实际的数据脱敏工作,完成后进行数据的交接登记,并确保生产数据安全传输途径。结束语生产数据的保护,尤其是对其中敏感数据的保护既要在管理上制订完整的流程,明确敏感信息范围、各部门人员工作职责,以及脱敏工作流程,又要在技术上落实脱敏算法和脱敏工作的使用。对于安全的信心应该来自于我们在整个生命周期中对生产数据风险的识别、关注和准备。银行可以通过建设生产数据管理体系,加强敏感数据的安全管理,推进数据脱敏工具化、流程化,提高银行敏感数据防护水平,健全银行信息安全管理体系。启明星辰长期关注数据安全、敏感信息
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 第11章 功和机械能单元检测基础卷(含解析)-八年级物理下册(人教版)
- 哲学与专科的融合
- 独立学习之道
- 印象派艺术漫谈
- 春节环保行动
- 初中生活的新挑战
- 学习策略解析
- 各类申请书格式模板
- 钢包精炼成套设备项目风险识别与评估综合报告
- 初级公司信贷-初级银行从业资格考试《公司信贷》高频考点4
- 2025届高考数学一轮专题重组卷第一部分专题十四立体几何综合文含解析
- 中考数学总复习第一章第3课时二次根式课件
- 福建省泉州市南安市2024-2025学年九年级上学期期末考试语文试题(无答案)
- 2025年中国电子烟行业发展前景与投资战略规划分析报告
- 无人机法律法规与安全飞行 第2版空域管理
- 我的小学生活
- 医疗器材申请物价流程
- 人教PEP版2025年春季小学英语三年级下册教学计划
- 2024上海市房屋租赁合同范本下载
- 2024年世界职业院校技能大赛高职组“市政管线(道)数字化施工组”赛项考试题库
- 华为研发部门绩效考核制度及方案
评论
0/150
提交评论