[××银行]数据脱敏项目实施方案.docx

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[××银行]数据脱敏项目实施方案

数据脱敏项目实施方案(计划)——VS-SDM测试数据管理与隐私数据保护平台2016年×月×日中安威士(北京)科技有限公司项目背景××银行股份有限公司于2009年3月经中国银监会批准成立,总行位于××市。2011年,成功引入国电集团、杭州银行两大战略投资者,资本实力及整体抗风险能力显著增强。截止2015年3月末,资产总额362亿元,各项存款230.49亿元,各项贷款余额165亿元,已在××市、银川市、中卫市、吴忠市设立分行,分支机构达45家,并相继在宁夏、安徽、山东、重庆等地发起设立了7家村镇银行。随着××银行业务的快速发展,业务生产系统积累了大量包含客户账户等敏感信息的数据。而这些数据,在银行的很多工作场景中都会得到使用,例如,业务分析、开发测试、审计监管,甚至是一些外包业务等方面,使用的都是真实的业务数据和信息。如果这些数据发生泄露、损坏,不仅会给银行带来经济上的损失,更重要的是会大大影响用户对于银行的信任度。如何保证信息安全已经成为××银行必须面对的一个重要的问题。面临挑战:确保敏感信息安全防止敏感数据泄露银监会发布的《中国银行业十二五信息科技发展规则监管指导意见》文件中明确提出“完善敏感信息存储和传输等高风险环节的控制措施,对数据、文档的访问应建立严格的审批机制。对用于测试的生产数据要进行脱敏处理,严格防止敏感数据泄露”。《银监会信息科技风险现场检查指南》中也强调“测试中如需使用生产数据,应对相应数据进行脱敏、变形处理,当使用生产数据测试时是否得到高级管理层的审批并采取相关限制及进行脱敏处理”。2014发布的《第317号》文件中也指出对要保护外包环境的数据安全,严格防止敏感数据泄露。但随着业务发展,更多新应用已经完全不适合利用这些老旧数据进行测试,同步生产环境中的核心数据迫在眉睫。××银行希望在将必威体育精装版的生产数据导入开发测试环境前,能够对敏感信息进行符合安全原则的变形及脱敏。他们拟引入适合银行现状及未来发展的数据脱敏产品,在保存数据原始特征的同时改变它的数值,使数据依旧可以被用并与业务相关联,在开发、测试和其它非生产环境以及外包环境中安全地使用脱敏后的真实数据集,从而避免数据泄露的风险。解决之道:采用成熟数据脱敏工具配以完善安全管理流程项目概况××银行过去一直使用真实数据进行开发、测试用途。这样处理的好处是迅速、有效。但考虑到客户信息的重要性,为了提高对银行客户的服务水平和信息安全保障,××银行决定对开发、测试等非生产环境的数据使用环节进行整改,引入数据脱敏技术对客户信息进行保护。项目目标××银行考虑开展数据脱敏项目,在保障客户信息安全的基础上,无论是从项目范围,还是功能、效果上,都将成为一个先进和完善的系统。脱敏系统必须要求满足在数据上安全合规、技术上的可靠、有效、稳定和先进。在各环节上都要求能够更多的自动化功能,减少不必要的人机交互过程,大幅降低人力成本投入。实现整个流程的批量化、自动化、智能化处理。项目需求本次项目对脱敏系统产品的基本要求有:在不了解数据库结构设计的情况下,能够自动发现和定位任意系统的客户信息所在的表、字段和相应的类型,以便于该系统在多系统范围内推广;脱敏数据要求能满足跨数据库种类、跨业务系统的数据关联性要求;脱敏效率更为高效;使用更为便捷,利于大范围推广;脱敏数据必须为高仿,能够满足数据原有的编码规则和特征,并能仿造原有数据的数据质量问题,达到高仿测试的要求。项目范围系统范围本次计划实施脱敏的业务系统包括:核心系统前置系统信贷系统网银手机银行系统隐私数据类型考虑到为客户提供最基本的信息安全保障,以及开发、测试中的各种实际应用需求,例如制卡等问题,现将此次项目实施中进行脱敏的隐私数据类型规定如下:客户名称:对私:姓名对公:企业单位名称证件号码:对私:居民身份证号、护照号、港澳通行证、户口簿号、军官证等对公:组织机构代码、工商注册号、纳税人识别号;电话号码:固定电话移动电话传真EMAIL地址信息密码(仅在需要大量账号进行压力测试时)客户编号(仅在客户编号中包含证件号码时)系统架构图系统流程说明根据架构图所示的流程如下:首先从生产的备份恢复到一台中间数据库服务器上,获得一份完整且真实的数据库镜像,考虑到操作系统的差异和资源的重复利用,这里需要准备两台中间服务器,一台为AIX系统一台为Linux系统,根据生产数据库的实际情况进行分别使用;脱敏系统对此数据库进行隐私数据发现,进行隐私数据模型梳理工作;从中间数据库服务器上进行数据抽取,这里只需要抽取含有客户信息的表即可;数据在VS-SDM平台上进行数据漂白脱敏;经过脱敏后的数据回写到中间服务器上,这样中间服务器上的数据库即为一套完整的经过脱敏的数据库;将中间服务器上的数据库通过备份或者拷贝等手段送到开发网段;在开发网段将数据库进行恢复即可使用。方案优势:将由于

文档评论(0)

138****7331 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档