數據脫敏:為電子政務定制脫敏產品
來源:中國電子政務網 更新時間:2016-01-18


隨著我國IT技術的日新月異,中國的電子政務建設也朝著為廣大民眾提供更優質服務的方向而進化。然而任何事物總有其兩面性,安全問題也總是隨著技術的發展如影隨形。

目前我國的許多電子政務系統已經過了十多年的沉淀,自然系統中就存在著大量的居民和企業信息,而且其信息的完整程度也非常高。也就是說我們能夠輕易地在政務系統當中找到一個具體的個體,包括其各方面的資料,個人的納稅信息、社保信息、固定資產,甚至醫療信息、辦事信息等等。對于這些資料,如果不加以保護,公眾的信息就會暴露,變得毫無隱私,給犯罪分子留下可乘之機。

數據為什么要脫敏?

由于受到人力、財力的限制,目前電子政務系統的建設大部分都是外包的。外包商可能會用到開發環境、測試環境、培訓環境等等。這些環境當然也會存在數據,而且這些數據往往都是真實的。

為了防止數據泄漏,目前大多數的項目建設還主要靠簽署協議,而缺少有效的技術手段。即便在開發環境使用各種安全技術,包括監控、審計、云桌面等,也無法阻止開發人員直接接觸數據,而且開發人員能夠通過各種方式準確高效地查閱甚至備份自己所處環境的數據。所以,針對非生產環境(包括開發環境、壓力測試環境、培訓環境等)最有效的數據保護技術就是數據脫敏。

為電子政務定制脫敏產品

鼎甲計算機科技有限公司(以下簡稱“鼎甲科技”)作為中國電子信息產業集團有限公司旗下品牌,是國家數據安全國產化災備第一梯隊,始終致力于國家命脈行業的數據保護技術與解決方案開發,并為政府和企業提供量身定制數據保護服務。

2014年來,鼎甲科技為電子政務系統量身定制了數據脫敏產品(Scutech InfoMask), 它是鼎甲科技綜合數據治理平臺針對測試數據管理的解決方案,集合了數據抽取、私密數據漂白、測試數據管理、數據裝載等功能于一體,具有流程化、自動化和作業復用等特點。作為軟硬一體化的設備,它擁有強大的功能、易于部署和使用等特點,開箱即用式的優勢能夠極大減輕工作人員的工作強度以及項目周期。

保障用戶隱私數據的泄露風險

在各政府機構的電子政務系統中存在著的大量居民和企業單位信息,包括了姓名、居民身份證號碼、企業單位名稱、組織機構代碼、工商注冊號、納稅人識別號、電子郵箱、聯系地址、電話等等,這些都屬于敏感資料,也就是需要保護的對象。只要這些信息都經過脫敏,那么基本上系統中所存在的都是偽造的個體了。

由于電子政務系統的數據量過于龐大,對數據的脫敏程度越高,對運維人員的依賴就越低,同時數據也更加安全。因此,電子政務系統對數據脫敏提出了更高的要求:首先,是要從數據庫外鍵層、系統層面、全單位層面保證數據的關聯性;第二,要保證數據不可逆;第三,要保證數據的高仿真。同時,一個優秀的數據脫敏系統還要做到對隱私數據的精準定位。

為了達到脫敏的要求,根據客戶隱私數據的定義,InfoMask針對數據庫梳理出一套完整的隱私數據的模型和關系。發現功能會從生產數據源進行數據采樣,然后對采樣數據進行掃描,并根據InfoMask內置的眾多隱私數據特征算法進行分析,定位哪些表哪些字段為隱私數據,屬于哪種隱私數據。

根據對生產數據的定義,InfoMask會從生產數據庫或真實數據庫快照等數據源當中周期性地抽取真實數據,且數據源種類支持各種主流的數據庫系統。根據定義好的隱私數據模型,InfoMask將已經獲取的真實數據使用特定的漂白規則進行脫敏,生成偽造數據。

這樣一套完整的偽造數據就存放在InfoMask設備上待用。由于設備是封閉系統,整個過程能夠很好地方志數據泄漏。生成的偽數據具備以下特征具有高度仿真,同時保持數據關聯性,并能做到隱私算法不可逆,保持數據的唯一性。

對于電子政務系統來說,InfoMask適用于部署專業的數據脫敏漂白系統設備,構建安全可靠的數據安全防護系統,確保本行的企業、個人等隱私數據能有效的進行漂白處理,保障用戶隱私數據的泄露風險。目前,InfoMask由于其卓越性能,深受市場青睞。



铁牛视频app下载苹果-铁牛视频app下载地址-铁牛视频app破解版ios