版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
数据脱敏项目实施方案(计划)——VS-SDM测试数据管理与隐私数据保护平台×月×日中安威士(北京)科技有限公司
目录项目背景 4项目概况 5项目目标 5项目需求 5项目范围 5系统范围 5隐私数据类型 6系统架构图 7系统流程说明 7VS-SDM系统配置 8项目人员 9阶段人员配置 9脱敏算法 9基本要求实现 9脱敏规则实现 10客户名称 10客户证件号码 10地址信息 10电话信息 10EMAIL地址信息 10密码信息 10客户编码中身份证号 10账户号 11中安威士产品典型配置 11售后服务支持 13基本服务 13软件支持服务 13硬件支持服务 14高级服务 15产品培训服务 15隐私数据定制化服务 15产品功能定制化服务 15现场支持服务 15
项目背景××银行股份有限公司于3月经中国银监会同意成立,总行位于××市。,成功引入国电集团、杭州银行两大战略投资者,资本实力及整体抗风险能力明显增强。截止3月末,资产总额362亿元,各项存款230.49亿元,各项贷款余额165亿元,已在××市、银川市、中卫市、吴忠市设立分行,分支机构达45家,并相继在宁夏、安徽、山东、重庆等地发起设立了7家村镇银行。随着××银行业务的快速发展,业务生产系统积累了大量包含客户账户等敏感信息的数据。而这些数据,在银行的诸多工作场景中都会得到使用,例如,业务分析、开发测试、审计监管,甚至是某些外包业务等方面,使用的都是真实的业务数据和信息。如果这些数据发生泄露、损坏,不仅会给银行带来经济上的损失,更重要的是会大大影响顾客对于银行的信任度。如何确保信息安全已经成为××银行必须面对的一种重要的问题。面临挑战:确保敏感信息安全避免敏感数据泄露银监会公布的《中国银行业十二五信息科技发展规则监管指导意见》文献中明确提出“完善敏感信息存储和传输等高风险环节的控制方法,对数据、文档的访问应建立严格的审批机制。对用于测试的生产数据要进行脱敏解决,严格避免敏感数据泄露”。《银监会信息科技风险现场检查指南》中也强调“测试中如需使用生产数据,应对对应数据进行脱敏、变形解决,当使用生产数据测试时与否得到高级管理层的审批并采用有关限制及进行脱敏解决”。公布的《第317号》文献中也指出对要保护外包环境的数据安全,严格避免敏感数据泄露。但随着业务发展,更多新应用已经完全不适合运用这些破旧数据进行测试,同时生产环境中的核心数据迫在眉睫。××银行但愿在将最新的生产数据导入开发测试环境前,能够对敏感信息进行符合安全原则的变形及脱敏。他们拟引入适合银行现状及将来发展的数据脱敏产品,在保存数据原始特性的同时变化它的数值,使数据仍旧能够被用并与业务有关联,在开发、测试和其它非生产环境以及外包环境中安全地使用脱敏后的真实数据集,从而避免数据泄露的风险。解决之道:采用成熟数据脱敏工具配以完善安全管理流程
项目概况××银行过去始终使用真实数据进行开发、测试用途。这样解决的好处是快速、有效。但考虑到客户信息的重要性,为了提高对银行客户的服务水平和信息安全保障,××银行决定对开发、测试等非生产环境的数据使用环节进行整治,引入数据脱敏技术对客户信息进行保护。项目目的××银行考虑开展数据脱敏项目,在保障客户信息安全的基础上,无论是从项目范畴,还是功效、效果上,都将成为一种先进和完善的系统。脱敏系统必须规定满足在数据上安全合规、技术上的可靠、有效、稳定和先进。在各环节上都规定能够更多的自动化功效,减少不必要的人机交互过程,大幅减少人力成本投入。实现整个流程的批量化、自动化、智能化解决。项目需求本次项目对脱敏系统产品的基本规定有:在不理解数据库构造设计的状况下,能够自动发现和定位任意系统的客户信息所在的表、字段和对应的类型,方便于该系统在多系统范畴内推广;脱敏数据规定能满足跨数据库种类、跨业务系统的数据关联性规定;脱敏效率更为高效;使用更为便捷,利于大范畴推广;脱敏数据必须为高仿,能够满足数据原有的编码规则和特性,并能仿造原有数据的数据质量问题,达成高仿测试的规定。项目范畴系统范畴本次计划实施脱敏的业务系统涉及:核心系统前置系统信贷系统网银手机银行系统隐私数据类型考虑到为客户提供最基本的信息安全保障,以及开发、测试中的多个实际应用需求,例如制卡等问题,现将本次项目实施中进行脱敏的隐私数据类型规定以下:客户名称:对私:姓名对公:公司单位名称证件号码:对私:居民身份证号、护照号、港澳通行证、户口簿号、军官证等对公:组织机构代码、工商注册号、纳税人识别号;电话号码:固定电话移动电话传真EMAIL地址信息密码(仅在需要大量账号进行压力测试时)客户编号(仅在客户编号中包含证件号码时)系统架构图系统流程阐明根据架构图所示的流程以下:首先从生产的备份恢复到一台中间数据库服务器上,获得一份完整且真实的数据库镜像,考虑到操作系统的差别和资源的重复运用,这里需要准备两台中间服务器,一台为AIX系统一台为Linux系统,根据生产数据库的实际状况进行分别使用;脱敏系统对此数据库进行隐私数据发现,进行隐私数据模型梳理工作;从中间数据库服务器上进行数据抽取,这里只需要抽取含有客户信息的表即可;数据在VS-SDM平台上进行数据漂白脱敏;通过脱敏后的数据回写到中间服务器上,这样中间服务器上的数据库即为一套完整的通过脱敏的数据库;将中间服务器上的数据库通过备份或者拷贝等手段送到开发网段;在开发网段将数据库进行恢复即可使用。方案优势:将由于本方案采用回写方式,脱敏系统不必抽取完整的数据库数据,只需要抽取含有客户信息的表进行脱敏解决并且回写即可。此方案只解决含有敏感信息的表,解决量小,速度快。VS-SDM系统配备隐私数据模型建立;使用VS-SDM的发现作业对备份恢复出来的业务数据库进行自动化、智能化的扫描,并生成报告;人工对每个系统的自动发现报告进行隐私数据梳理工作,建立正式的隐私数据模型;每个业务系统数据库单独建立一种发现作业,累计5个发现作业;对上述建立的环境进行数据抽取仅抽取包含隐私数据的表,在此能够根据需要设立子集抽取;每个业务系统数据库单独建立一种抽取作业,累计5个抽取作业;数据漂白脱敏:对上述抽取的全部表进行脱敏自动配备脱敏规则脱敏作业:每个业务系统数据库单独建立一种脱敏作业,累计5个漂白作业。全部作业共享同一种漂白种子值以确保跨数据库系统的数据关联性,且种子值每季度更换一次,由管理员保管;在有条件的状况下,将多个数据库共用一种脱敏作业,种子值由系统自动管理每次更换,一来能够确保全部系统的数据关联性,二来提高算法安全性。数据装载将全部隐私数据表全量装载装载作业回写至上述建立的临时环境或者测试环境数据库,以此用脱敏数据替代原来的真实数据,形成完整的脱敏数据库。项目人员阶段人员配备阶段参加人员职责需求调研乙方项目经理就项目的需求和范畴与顾客进行商讨甲方安全负责人从安全角度提出项目脱敏范畴甲方测试开发人员从数据使用方角度提出脱敏的可行性范畴系统设计乙方项目经理根据顾客的实际环境,与行方人员进行商讨脱敏系统架构与逻辑流程甲方安全负责人参加商讨合理可行的系统架构甲方数据库管理员参加商讨合理可行的系统架构甲方系统管理员参加商讨合理可行的系统架构甲方网络管理员参加商讨合理可行的系统架构实施准备甲方安全负责人负责协调各方资源甲方数据库管理员进行中间数据服务器上的数据库恢复工作甲方系统管理员提供足够的虚拟化资源甲方网络管理员负责网络配备系统安装甲方脱敏负责人负责协调各方资源与项目跟踪乙方实施工程师负责产品安装、调试系统实施甲方脱敏负责人负责协调各方资源与项目跟踪乙方项目经理项目跟踪与监控乙方实施工程师根据项目实施规定进行各系统的脱敏实施产品培训乙方项目经理项目跟踪与监控乙方培训讲师产品培训甲方学员产品使用技术学习项目验收项目经理项目实施成果检查甲方安全负责人项目实施成果检查甲方开发测试人员项目实施成果检查脱敏算法基本规定实现多表关联脱敏,涉及同一数据库和不同数据库之间,同样字段的关联变化,VS-SDM产品提供两种技术实现关联脱敏:将全部需要保持关联关系的表,涉及不同数据库之间的表,同时加入一种“漂白作业”选择列表中,即可实现关联脱敏;若因故无法将全部需要关联的不同数据库或者表一次性在一种“漂白作业”中进行解决,能够在不同的“漂白作业”中<漂白规则>页面,将“漂白种子值(SEED)”设定为同一种固定值,即可实现多表、多数据库的关联脱敏;脱敏规则实现全部隐私数据信息都能够使用固定字符串方式替代或者部分替代进行脱敏,但是为了确保脱敏数据的仿真度和测试开发项目组的使用效果,建议使用专用的脱敏算法。客户名称对公客户名:将公司单位名划分为4部分:行政区划、商号、行业特性、组织方式,脱敏规则允许独立配备4部分与否需要变化,缺省变换商号,其它3部分不变;对私客户:将姓名划分为姓氏和名字两部分,脱敏规则允许独立配备两部分与否需要变化,缺省两部分同时变换。提供百家姓字库和中国名字字库进行脱敏解决。客户证件号码证件号码支持中国居民身份证号、护照号、港澳通行证、户口簿号码、军官证等中国地区全部的证件号码,且能确保脱敏后的证件号码能保持该种证据号码的编码规则和校验规则。地址信息地址脱敏使用中国任意地址进行替代,使用内置中国地址库进行解决。电话信息对移动电话和固定电话号码均采用同一算法,变换号码右边5位,变换位数可根据实际需求设定修改。EMAIL地址信息将EMAIL地址分为地址主体和域名两部分,两部分均可单独配备与否需要脱敏。地址主体在确保唯一性前提下进行随机变换,域名变换成惯用公共域名,缺省状况下域名不变换。密码信息密码信息根据实际需求分两种脱敏:在开发或压力测试时需要用到客户的登录密码:此时能够将密码统一修改成同一种值,例如“888888”,然后将888888的加密值直接替代全部账号的密码;在不需要使用登录密码的其它测试开发场景,为了保密,建议使用随机算法进行脱敏;客户编码中身份证号客户编码中的身份证号,这里稍微扩展一下,变成客户编码中的证件号码,脱敏规则为保存客户编码中的前缀和后缀不变,单纯变换当中的证件号码,且算法与证件号码保持一致,确保脱敏后数据关联性。账户号账户号脱敏,首先程序自动判断原账户号的末位与否满足LUHN校验算法,如果不满足,直接变化账号右边6位(位数可调节),如果末尾满足LUHN校验算法,则末尾采用LUHN算法生成。中安威士产品典型配备名称参数配备数量中安威士测试数据管理与隐私数据漂白平台VS-SDM-1000基本规定★国产自主可控自主知识产权软硬件一体化平台,提供计算机软件著作权有关证明文献1系统兼容性含有良好的兼容性,在运行过程中应对数据库主机的正常运行、数据库服务的正常访问无影响1含有良好的容错能力,对于偶然出现的网络中断、主机宕机等异常状况恢复后,测试数据管理与隐私数据漂白平台产品针应能自动恢复正常工作状态,设备及软件本身在发生故障时应不影响数据库服务的正常访问★支持下列种类的数据库作为源或目的数据源,涉及Oracle(9i,10G,11G,12c)、MicrosoftSQLServer(,,)、IBMDB2UDB(9.5,9.7,10.1,10.5)、MySQL(5.x)、Informix(11.7,12.1,12.5)数据库产品的布署和实施应对数据库主机操作系统及数据库的配备不造成任何影响系统功效★支持元数据发现功效。测试数据管理与隐私数据漂白平台产品必须能够访问和获取所兼容的数据库系统当中的数据库定义、方案定义、表定义、字段定义、索引定义、约束定义和数据库统计信息★支持特定隐私数据类型的自动发现功效。产品能够根据数据本身的特性,涉及类型、长度、数据本身的编码特性、校验算法特性、语义特性等等进行数据分析、分类判断,能够分辨包含但不限于下列种类的隐私数据类型,数据类型发现和分类的精确率必须达成99%以上:中文姓名身份证号码电话号码中文地址电子邮件邮政编码公司名称工商注册号组织机构代码纳税人识别号银行卡号支持顾客自定义隐私数据类型的自动发现功效和手工配备隐私数据类型支持顾客针对隐私数据自动发现的成果进行修正的功效。对于隐私数据发现功效的运行成果,规定产品拥有专用的功效和界面供顾客进行查看、检查和修正支持数据抽取功效。能够对兼容的数据库系统进行数据的抽取工作,并支持自动并行抽取功效以提高抽取效率★数据抽取作业能够支持工作时间暂停和继续功效,并且在定义的工作时间结束后抽取作业能够在暂停点继续运行,以减少对生产系统的影响,支持系统定义和顾客自定义的工作日和假日定义支持增量数据抽取功效,顾客能够自定义增量的规则进行抽取数据★支持中国地区特定隐私数据自动漂白功效。产品能够根据自动发现的成果,自动分派漂白算法和规则,无需手工配备,产品支持的内置隐私数据类型包含但不限于:中文姓名身份证号码电话号码中文地址电子邮件邮政编码公司名称工商注册号组织机构代码纳税人识别号银行卡号★内置的隐私数据漂白算法规定能够支持漂白规则的客户化。每种内置的中国特有的隐私数据漂白算法和规则,规定能够根据客户的本身状况进行调节,以适应顾客规定★支持真实数据与隐私数据比对功效。在客户有需要的状况下,能够对比查看漂白前与漂白后的数据支持数据装载功效。能够将数据写入到所兼容的数据库系统中★支持元数据的数据装载。在数据装载的过程中能够生成目的数据库的DDL语句创立数据表、索引、约束等对象★支持自动异构数据库平台的元数据转换和数据迁移功效。在原生产数据库和目的测试数据库为异种数据库平台时,无需使用者进行任何额外的配备操作,能够完全自动化将元数据进行映射和转换,生成适应新的目的测试数据库系统的DDL语句,并且无缝地将数据进行转换和写入到目的异种数据库系统中支持子集装载功效,能够选择装载原数据量的特定比例,也能够根据指定的规则进行子集装载★支持数据压缩功效以提高数据存储能力。数据压缩功效启用后来对顾客来说应为完全后台自动化进行,在任何使用、操作和数据访问时都不应当让顾客有额外的实施或者配备压缩或者解压缩的过程支持本身系统性能监控,能够针对CPU、内存、磁盘I/O、网络I/O等生成实时图形报表支持权限管理功效。能够对顾客门户的账号进行管理,对模块和数据访问权限进行授权管理系统性能★单台设备的漂白速度不低于16000个数据/秒。在系统缺省配备下每秒钟解决的每行每列的数据个数应不不大于该指标。售后服务支持基本服务软件支持服务软件支持服务为服务期内的客户提供:
电话和在线服务:客户能够通过拨打服务热线或者发送电子邮件的方式对碰到的问题提供技术上咨询和指导,服务时间为每七天7×8小时;含有新增功效的升级软件产品:服务期内客户能够拨打服务热线到客户服务部申请新版本产品。
重要维护版本的升级软件产品:服务期内客户能够得到升级软件产品的维护版本。
软件修补包及替代办法:服务期内客户能够通过技术支持热线或电子服务得到产品的修补包或替代办法。
硬件支持服务硬件支持服务为服务期内的客户提供:
电话和在线服务:客户能够通过拨打服务支持热线或发送电子邮件,服务工程师将对您碰到的问题或故障提供技术上的咨询和指导。在电话中请提供:机器的主机序列号(参见保修卡或机器上序列号条码);单位公司名称以及购置时间具体故障描述和信息提示,涉及银幕上显示出的提示信息等。服务时间为每七天7×8小时,响应时间为自确认有保修义务时起,2个工作小时内回应,4个工作小时内给出解决方案。注:特殊状况下,上门服务人员会主动与您商议拟定达成现场的时间。特殊状况涉及:不可抗力的因素、交通因素、或其它特殊因素等。原则服务:自机器售出之日起,提供三年使用期的上门服务,在有服务网点的地区提供下一种工作日的服务响应;如有特殊状况可与客服部门协商解决。送修服务送修服务范畴:购置时间超出三年以上、或免费上门服务地区以外的客户所购置的机器。维修时客户自行或通过货运公司将故障机(或故障部件)送到我司客服部门,修复后客户自行取回或由客服部门代发货运,货运风险和费用由客户自行承当。保修期内能简朴安装的部件(涉及热拔插硬盘、热拔插电源、显示屏、键盘、鼠标、终止器等),我司提供选择发货更换的方式维修,并提供对应的电话安装指导。特别提示:顾客应对其专有的机密信息和数据的安全自行负责。请您及时对您认为重要的数据做好备份,以避免丢失或改动文献、数据或程序,客服人员不负责怪份或保存机器上的数据,不负责赔偿任何因数据丢失所造成的损失。机器部件保修阐明部件类别配件名称保修阐明一类主板、CPU、内存、硬盘、阵列卡、电源、显卡三年保修二类IDE\SATA扩展卡、声卡、非板载网卡、热插拔背板、光驱、软驱、CPU电扇、机箱电扇三年保修三类机箱及其附件、IDE/SCSI数据线、随机附件(包装材料、随机驱动光、软盘、电源线等)不在保修范畴内四类维修更换的部件按原机器(部件)剩余保修期限计算五类保修期外收费更换的部件保修一年六类其它未列出部件咨询客服部门此承诺只针对在保修期内正常使用时出现硬件故障的状况。机器部件自购置之日起,如正常使用发生故障,我司将更换故障部件或提供备用件。更换的备用件可能是同型号品,也可能是性能上等同于或不低于原型号的部件,如有特殊状况与客户协商解决。免去保修义务请留心下列内容,对于因下列因素造成的机器故障,我公司将不承当保
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 超市行业营业员工作总结
- 粤语语言艺术课程设计
- 液压泵站课课程设计
- 税务工作总结税收征管执法标准化
- 医疗器械行业人才管理
- 【八年级下册地理中图北京版】期中真题必刷卷A-【期中真题必刷卷】(北京专用)(解析版)
- 2024年设备监理师考试题库附答案(典型题)
- 咖啡馆店员服务总结
- 2024年设备监理师考试题库【考点梳理】
- 2024年美术教案:太阳花
- 湖北省十堰市2023-2024学年高二上学期期末调研考试 物理 含答案
- 专题21一次函数(原卷版+解析)
- 期末 (试题) -2024-2025学年人教PEP版英语六年级上册
- 山东师范大学《计算机网络》期末考试复习题及参考答案
- JGJ202-2010建筑施工工具式脚手架安全技术规范
- 液压爬模系统作业指导书
- 2018-2019学年北京市西城区人教版六年级上册期末测试数学试卷
- SFC15(发送)和SFC14(接收)组态步骤
- LX电动单梁悬挂说明书
- 旅行社公司章程53410
- 螺杆式制冷压缩机操作规程完整
评论
0/150
提交评论