




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.240CCSL72DB3212泰州市IDB3212/T1177—2025本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由泰州市数据局提出、归口并组织实施、监督。本文件由泰州市数据局负责具体技术内容的解释。本文件起草单位:泰州市数据局、泰州市数据产业集团、泰州市标准化院。本文件主要起草人:许鑫、刘小芳、孙慧、翟敏、陈春阳、陶然、梁鑫晨、顾雅丽、李海鹏、吴薇、陈蓝生、郭健、王友成、张婧娴。DB3212/T1177—20251公共数据脱敏管理规范本文件规定了公共数据脱敏的总体要求、数据脱敏使用限制、数据脱敏场景、公共数据脱敏方法、公共数据脱敏流程、公共数据脱敏评价等内容。本文件适用于公共数据主管部门、公共管理和服务机构以及使用公共数据的组织、个人开展公共数据脱敏工作。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T35273信息安全技术个人信息安全规范3术语和定义下列术语和定义适用于本文件。3.1敏感数据sensitivedata能具备一定的安全性要求,一旦泄露会对人、单位、企业、甚至国家产生某种风险的数据。3.2数据脱敏datadesensitization对外提供敏感数据时,为避免敏感数据泄露,通过一定的方式消除敏感数据内的敏感信息,并且保留原始数据的特征、格式的操作。4总体要求4.1有效性经过数据脱敏处理后,原始信息中包含的敏感信息已被屏蔽,无法通过直接或简单处理得到敏感信4.2真实性脱敏后的数据应能真实体现原始数据的特征,以助于实现数据相关业务需求。4.3高效性应保证数据脱敏的过程可通过程序自动实现,重复执行,在确保一定安全底线的前提下,应减少数据脱敏工作所花费的额外代价。4.4稳定性数据脱敏时应保证对相同的原始数据,在各输入条件一致的前提下,无论脱敏多少次,最终结果数据相同。4.5可配置性数据脱敏过程中,宜通过配置的方式,按照输入条件不同生成不同的脱敏结果。2DB3212/T1177—20254.6一致性脱敏后的数据保留原始数据的主外键关系、业务包含关系,保证跨场景使用时数据的一致性。5公共数据脱敏使用限制在进行公共数据脱敏时应考虑以下使用限制:——在进行数据脱敏前需确认脱敏对象以及脱敏场景,——选择合适的脱敏规则和方法;——采取符合脱敏数据等级要求的脱敏方法,避免非敏感数据推算出敏感数据;——需要确保脱敏后的数据具备数据原始特征,避免因数据脱敏过度而导致数据失效;——需要考虑到非敏感数据组合后生成敏感数据的可能性,对这些非敏感数据也要进行脱敏工作;——对同一敏感数据进行多次脱敏后,格式及内容需保持一致;——对敏感数据进行脱敏后,应确保脱敏后数据无法被恢复成原始数据,或者恢复成原始数据需要花费巨大代价。6公共数据脱敏方法脱敏方法示例见附录A。7公共数据脱敏场景7.1场景分类7.1.1静态脱敏将生产环境的敏感数据导出到非生产环境(如:开发环境、培训环境、测试环境、共享环境等)的过程中,采用静态脱敏完成对敏感数据的脱敏处理。7.1.2动态脱敏在实时访问生产环境中的敏感数据的场景下,采用动态脱敏技术完成对敏感数据的即时脱敏处理。7.2开发测试数据脱敏7.2.1包括内部常规的系统测试、对外提供联调数据,在使用业务真实数据进行测试时,应将敏感数据脱敏,避免因开发测试导致敏感数据泄漏。7.2.2因重视数据的可用性,宜采用替换、变形等技术,敏感数据脱敏可采用相同含义的数据替换原有的敏感数据。7.3分析数据脱敏7.3.1包括数据脱敏安全工程师根据需求将数据导出到终端时脱敏、外部单位使用其他公共服务机构敏感数据分析脱敏。7.3.2因重视数据之间的关联性、分析结果,宜采用抑制、泛化等技术,脱敏后的数据保留原有的数据关系与格式,数据脱敏后不会影响分析结果,脱敏后结果一致。7.4共享开放数据脱敏7.4.1在公共服务管理机构之间数据共享是有条件共享的内容,如脱敏后共享或脱敏后开放。7.4.2因重视敏感信息在不同政府部门间共享过程中的隐私泄露问题,宜采用遮蔽脱敏技术,将原数据中部分或全部内容,用“*”或“#”等字符进行替换,遮盖部分或全部原文。7.5数据库运维脱敏7.5.1针对可获取或查询敏感数据的业务系统后台运维处理过程中,通过脱敏技术,限制运维人员对数据库中敏感信息内容的访问,DB3212/T1177—202537.5.2因需要实时访问生产数据库,但不需要看到敏感字段,宜采用掩码或变形等技术在调用生产库数据时,在返回的结果中对敏感数据做即时脱敏处理。7.6业务系统前台脱敏7.6.1用户在前端应用处调取后台数据库中的敏感数据时,通过脱敏技术对敏感数据进行脱敏,再将结果反馈至前台呈现。7.6.2因需要实时访问生产数据库,但不需要看到敏感字段,宜采用掩码或变形等技术在调用生产库数据时,在返回的结果中对敏感数据做即时脱敏处理。7.7API接口脱敏7.7.1通过API接口调用数据时,采用脱敏技术在接口调用过程中对敏感数据进行在线的屏蔽、变形、字符替换、随机替换等处理。7.7.2因需要实时访问生产数据库,但不需要看到敏感字段,宜采用掩码或变形等技术在调用生产库数据时,在返回的结果中对敏感数据做即时脱敏处理。8公共数据脱敏流程8.1脱敏权限分配8.1.1应设置专门的脱敏操作员、安全管理员和审计管理员,分工协作,实现权限分离。8.1.2从系统管理、安全管理、审计管理三个维度,评估业务系统和数据使用方所需权限并授权,过程应符合下列要求。a)技术要求:1)系统管理应分配系统的资源和运行配置、控制和管理权限;2)安全管理应分配脱敏任务的执行权限,包括敏感数据管理、脱敏策略配置、脱敏结果查看3)审计管理应该分配审计记录存储、管理和查询权限。b)安全要求:1)应实现用户的权限分离;2)应对用户进行身份鉴别,保证权限真实且唯一,并对操作行为进行审计。8.2敏感数据发现8.2.1人工发现对于固定的业务数据,一般数据结构和数据长度不会变化,大部分为数值型和固定长度的字符,如:身份证号、手机号,可采用人工甄别,明确需要脱敏的数据,公共数据分级参见DB32/T4608.1。8.2.2自动发现根据人工指定或预定义的敏感数据特征,借助敏感数据信息库和分词系统,自动识别数据库中包含的敏感信息。8.3敏感数据梳理8.3.1在敏感数据发现的基础上,完成敏感数据列、敏感数据关系的调整,以保证数据的关联关系。8.3.2通过变形、替换、随机、格式保留加密、强加密等数据脱敏算法,针对不同的数据类型进行数据掩码扰乱。8.4脱敏方案制定对于不同的数据脱敏需求,在基础脱敏算法的基础上,配置专门的脱敏策略,脱敏方案的制定主要依靠脱敏策略和脱敏算法的复用来实现,通过配置和扩展脱敏算法以制定最优方案。8.5脱敏任务执行DB3212/T1177—20254脱敏任务执行需遵循个人隐私保护、数据安全保护等相关法规、行业监管规范或标准,个人敏感信息安全应遵循GB/T35273中相关规定。根据已定义的数据脱敏规则,数据脱敏操作包括但不限于:——对脱敏任务自动化运行;——对脱敏过程运行监控和分析;——定期对脱敏工作开展安全审计。8.6脱敏效果评估对脱敏后的数据进行效果评估,确保已达到预期脱敏效果,过程应符合下列要求。a)技术要求:1)应评估数据特征是否变化;2)应评估已知敏感信息是否去除;3)应评估逆向恢复敏感数据的执行难度;4)应评估数据结构和统计特征是否存在敏感性;5)应评估脱敏后的数据是否满足使用需求。b)安全要求:评估过程中产生的敏感数据应在评估完成后执行删除销毁操作。8.7脱敏数据标识对脱敏后的数据进行重新标识,与原始数据区分,过程应符合下列要求。a)技术要求:应根据实际使用需要,标识数据脱敏状态为已脱敏,并标识敏感级别。b)安全要求:1)应保障数据标识不被恶意删除和篡改;2)数据标识不应影响数据的结构、分析和使用。8.8脱敏过程审计记录脱敏过程各个阶段相关信息,形成完备的脱敏日志完成审计分析、溯源追踪和监督检查,过程应符合下列要求。a)技术要求:3)应审计数据源相关信息,包含数据源自身安全策略和权限信息等内容;4)应审计脱敏工具配置信息,包含权限账号、敏感数据识别规则、脱敏算法、脱敏规则和策略等关键配置信息等内容;5)应审计脱敏过程各个阶段人员操作信息,包含登录、登出、任务执行、策略变更等人员操作日志等内容;6)应审计脱敏任务执行信息,包含任务创建、执行、查询、删除信息,任务报错信息等内容;7)脱敏工具应具备定期备份的能力。c)安全要求:1)脱敏日志应保存不少于六个月;2)脱敏日志应采取加密和校验机制,保障记录保密性和完整性。9公共数据脱敏评价9.1应按照系统、人员、安全、技术以及数据脱敏工作过程等多方面规范要求,每年开展至少1次及以上数据脱敏评价工作,评价其真实性、有效性、稳定性。评价工作宜在数据脱敏工作验收结束后1个月内完成。9.2根据评价结果,详细记录数据脱敏工作的存在的问题,形成书面评价报告。报告内容应包括评价目的、范围、方法、结果、改进建议等。9.3针对评价中发现的问题,制定具体的改进措施和计划,并明确责任人和时间节点。9.4对改进措施的实施情况进行跟踪和监督,确保问题得到及时有效的解决。在下一次评价工作中,重点检查改进措施的落实效果。DB3212/T1177—20255A脱敏方法示例脱敏方法示例见表A.1表A.1脱敏方法示例序号1术2345归零是指对数据清空并置为0的处理。6术7行8列9机例如设定范围1000至9999;那么对原金额数DB3212/T1177—20256表A.1脱敏方法示例(续)序号密E(nx)=E(x+x+…+x)=E(x)+E(x)+…+E(x)=DB3212/T1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国水循环冷水机行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国植物香精行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国无线搜索行业市场深度发展趋势与前景展望战略研究报告
- 2025-2030中国无人机感应避免系统行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国旅游户外用品行业市场深度调研及发展趋势与投资战略研究报告
- 2025-2030中国擦鞋架行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国换热设备行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国手持式万向节行业市场发展趋势与前景展望战略研究报告
- 2025-2030中国快卸式净水器行业市场发展态势分析及发展趋势与投资战略研究报告
- 2025-2030中国微型客车行业市场深度分析及前景趋势与投资研究报告
- T-ZMDS 10019-2024 经颅电刺激仪基本技术规范
- 人教版六年级下册科学全册教案
- 2024福建中闽能源股份有限公司招聘12人笔试参考题库附带答案详解
- 2025年江西省旅游集团股份有限公司招聘笔试参考题库含答案解析
- 《外科补液原则》课件
- 《墨家思想》课件
- 浙江省2025年1月首考高考英语试卷试题真题(含答案)
- 川教版(2024)小学信息技术三年级上册《跨学科主题活动-在线健康小达人》教学实录
- 机械专业英语
- 高空作业车(剪叉式、曲臂式)验收表
- 广东省广州市2024届高三下学期一模考试 政治 含解析
评论
0/150
提交评论