存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務金元證券股份有限公司成立于2002年,是經中國證監會批準,由首都機場集團公司作為核心股東出資成立的綜合類證券公司。金元證券管理總部位于深圳,營業網點遍布全國,其中以珠江三角洲、長江三角洲和環渤海經濟帶為重點,各地區中心城市為輔助,形成了面向全國的立體、多元業務營銷網絡。公司現有11家分公司,59家證券營業部,營業網點遍及國內19個省市。
證監會《證券期貨業信息系統運維管理規范》、《證券公司網上證券信息系統技術指引》以及《證券基金經營機構信息技術管理辦法》中明確提出,為保護客戶敏感信息安全,避免客戶敏感信息在測試及開發環節批量泄露,券商需對業務系統的敏感數據進行脫敏,并進行定期檢查。
金元證券長期以來十分重視數據安全工作,為保證生產數據的安全,避免敏感信息泄露,金元證券之前采用手工編寫腳本或命令的方式對敏感信息進行修改、屏蔽、變形。在實際應用的過程中,逐漸發現手工脫敏方式已不能滿足日益增長的數據應用需求。手工脫敏有如下劣勢:
1、由于系統多、數據規模大而導致工作量大、效率低。
2、由于數據結構復雜,處理過程中需要充分考慮技術細節,特別復雜。
3、難以保證被脫敏數據的一致性、可用性而影響脫敏后數據使用效果。
根據金元證券自身特點以及需求,美創科技提出了美創數據脫敏方案。該方案基于其美創數據脫敏系統來實現,通過數據脫敏系統支持金元證券所有業務系統以及需要脫敏的數據源的測試數據管理以及脫敏,將生產數據抽取、脫敏、加載生成測試數據。本方案不會對生產數據進行落地,確保了生產數據脫敏過程中的安全性。方案主要包括三個部分:
1、數據源
生產環境或仿真環境中某證券需要進行脫敏的數據來源,包括各個業務系統后臺數據庫以及文件數據。
通過數據脫敏系統對數據源進行敏感信息自動發現,之后將源數據分批抽取到內存進行脫敏,最后將脫敏后的數據加載到目標庫,既保證數據的特性、又保證數據的業務邏輯、數據一致性、數據關聯性。基于相應的脫敏規則,通過數據脫敏系統生產相應的脫敏后的數據并提供給使用者,數據脫敏系統支持各種數據庫以及文件的脫敏。
脫敏后目標數據即生產數據脫敏后生成的所有數據,包括數據庫、文件等格式,用于提供給各項目組使用。
美創數據脫敏系統采用純軟的形式部署,與云平臺能無縫結合,系統BS架構設計,不需要在源、目標端安裝任何agent,之后利用網絡連接獲取源數據,按照脫敏規則進行變形,最后將變形的數據加載到目標即可。
部署架構圖
1、有效防范敏感數據泄露風險:通過對生產環境中的客戶敏感信息數據進行變形、轉換、漂白后再提供給開發、測試使用,有效防止生產環境中的敏感數據泄露。
2、提高數據脫敏效率和質量:美創數據脫敏系統采用自動抽取生產中心數據、自動發現敏感信息、周期性作業方式進行脫敏,系統可以自動提交或者入庫脫敏后的數據,大大提高了數據脫敏的效率。
3、 符合法規及監管要求:美創數據脫敏產品能很好的對業務數據和個人隱私數據進行脫敏處理,防止用戶信息在應用過程中導致隱私數據信息泄露。滿足《中華人民共和國網絡安全法》中關于防止個人信息泄露、毀損、丟失的相關的規定要求,同時也符合證監會《證券期貨業信息系統運維管理規范》、《證券公司網上證券信息系統技術指引》以及《基金證券經營機構信息技術管理辦法》中關于敏感數據脫敏處理的要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1