Data UniDesense 數(shù)據(jù)脫敏助力安全共享
一、Data UniDesense把數(shù)據(jù)關(guān)進(jìn)制度的籠子
互聯(lián)網(wǎng)對(duì)社會(huì)生態(tài)的全面覆蓋和滲透為我國(guó)社會(huì)轉(zhuǎn)型和創(chuàng)新發(fā)展提供了廣闊平臺(tái),但虛擬社會(huì)的開(kāi)放性、包容性、多層次在為惠民、惠政服務(wù)帶來(lái)機(jī)遇和福音的同時(shí),個(gè)人及法人單位的信息被一些人不負(fù)責(zé)任地盜取、濫用、交易,也帶來(lái)了不可忽視的安全問(wèn)題和挑戰(zhàn);如何把數(shù)據(jù)關(guān)進(jìn)制度的籠子,讓正確的人使用特許的合法的數(shù)據(jù)是大數(shù)據(jù)時(shí)代落實(shí)數(shù)據(jù)安全開(kāi)放共享的前提!
2015年8月31日,國(guó)務(wù)院印發(fā)《促進(jìn)大數(shù)據(jù)發(fā)展行動(dòng)綱要》(國(guó)發(fā)〔2015〕50號(hào))力促加快政府?dāng)?shù)據(jù)開(kāi)放共享,明確指出要健全大數(shù)據(jù)安全保障體系,提升治理能力,推動(dòng)數(shù)據(jù)資源整合,加快政府?dāng)?shù)據(jù)開(kāi)放共享;2016年4月19日,習(xí)近平總書(shū)記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的重要講話,強(qiáng)調(diào)指出安全是發(fā)展的前提,發(fā)展是安全的保障,要依法加強(qiáng)對(duì)大數(shù)據(jù)的管理,要保證一些涉及國(guó)家利益、國(guó)家安全數(shù)據(jù)的安全。2017年6月8日《國(guó)務(wù)院辦公廳關(guān)于印發(fā)政府網(wǎng)站發(fā)展指引的通知》(國(guó)辦發(fā)〔2017〕47號(hào))要求在依法做好安全保障和隱私保護(hù)的前提下,以機(jī)器可讀的數(shù)據(jù)格式,通過(guò)政府網(wǎng)站集中規(guī)范向社會(huì)開(kāi)放政府?dāng)?shù)據(jù)集,并持續(xù)更新,提供數(shù)據(jù)接口,方便公眾開(kāi)發(fā)新的應(yīng)用;強(qiáng)調(diào)指出,數(shù)據(jù)開(kāi)放前要進(jìn)行保密審查和脫敏處理。
沒(méi)有數(shù)據(jù)脫敏就沒(méi)有數(shù)據(jù)的安全共享,目前,我國(guó)的數(shù)據(jù)安全共享已進(jìn)入立法程序,在智慧城市及制造2025相關(guān)工程的大數(shù)據(jù)發(fā)展應(yīng)用中,安全責(zé)任單位要加強(qiáng)大數(shù)據(jù)安全能力建設(shè),履行大數(shù)據(jù)安全保護(hù)職責(zé),接受有關(guān)主管部門(mén)監(jiān)督管理和社會(huì)監(jiān)督。安全責(zé)任單位對(duì)個(gè)人信息和重要數(shù)據(jù)實(shí)行加密等安全保護(hù),對(duì)涉及國(guó)家安全、社會(huì)公共利益、商業(yè)秘密、個(gè)人信息的數(shù)據(jù)依法進(jìn)行脫敏脫密處理。

中正鴻遠(yuǎn)作為專(zhuān)業(yè)的大數(shù)據(jù)安全技術(shù)及產(chǎn)品服務(wù)商,長(zhǎng)期致力于大數(shù)據(jù)的采集、匯聚、整合、備份、審計(jì)、脫敏、共享等大數(shù)據(jù)治理技術(shù)的研究,并為企業(yè)、政府的信息化建設(shè)提供自主知識(shí)品牌的產(chǎn)品和技術(shù)服務(wù)。中正鴻遠(yuǎn)的大數(shù)據(jù)脫敏解決方案以自主知識(shí)品牌的軟件產(chǎn)品Data UniDesense為核心,包含產(chǎn)品相關(guān)的技術(shù)服務(wù),數(shù)據(jù)脫敏規(guī)劃咨詢(xún)服務(wù),面向產(chǎn)品部署及系統(tǒng)建設(shè)的系統(tǒng)集成服務(wù)等。
二、Data UniDesense的功能特征
作為Data UniSwitch大數(shù)據(jù)治理系統(tǒng)的核心軟件組件,Data UniDesense主要的功能包括敏感數(shù)據(jù)的識(shí)別與定義、脫敏策略的定義、脫敏數(shù)據(jù)傳輸與存儲(chǔ)管理、脫敏業(yè)務(wù)追溯審計(jì)管理、脫敏數(shù)據(jù)的輸出等;Data UniDesense協(xié)助客戶對(duì)涉及個(gè)人隱私或法人單位的保密業(yè)務(wù)數(shù)據(jù)或者一些商業(yè)性、政策性敏感數(shù)據(jù),在不違反系統(tǒng)業(yè)務(wù)規(guī)則、事務(wù)協(xié)同目標(biāo)的條件下,對(duì)真實(shí)數(shù)據(jù)進(jìn)行改造并提供數(shù)據(jù)測(cè)試、業(yè)務(wù)培訓(xùn)、共享交換、協(xié)同互動(dòng)等使用。
1)面向角色的脫敏:Data UniDesense通過(guò)對(duì)數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù),如關(guān)鍵角色、關(guān)鍵標(biāo)志、關(guān)鍵描述等數(shù)據(jù)信息進(jìn)行屏蔽、變形、字符替換、隨機(jī)替換等處理方式,達(dá)到為目標(biāo)用戶對(duì)敏感數(shù)據(jù)的真實(shí)內(nèi)容在線、離線訪問(wèn)進(jìn)行權(quán)限控制及結(jié)果展現(xiàn)的目的。
2)靈活的系統(tǒng)布局:對(duì)于存儲(chǔ)于數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù),通過(guò)應(yīng)用Data UniDesense脫敏系統(tǒng),不同權(quán)限的用戶將會(huì)看到不同的展現(xiàn)結(jié)果。 系統(tǒng)支持動(dòng)態(tài)脫敏及靜態(tài)脫敏兩種脫敏模式,支持網(wǎng)關(guān)代理和數(shù)據(jù)直聯(lián)兩種部署方式,支持本地布局和云端布局管理。
3)豐富的脫敏算法:Data UniDesense是一款高性能、高擴(kuò)展性的數(shù)據(jù)屏蔽和脫敏產(chǎn)品,采用專(zhuān)門(mén)的脫敏算法對(duì)敏感數(shù)據(jù)進(jìn)行變形、屏蔽、替換、隨機(jī)化、加密,將敏感數(shù)據(jù)轉(zhuǎn)化為虛構(gòu)數(shù)據(jù),隱藏了真正的隱私信息,為數(shù)據(jù)的安全使用提供了基礎(chǔ)保障;同時(shí),脫敏后的數(shù)據(jù)可以保留原有數(shù)據(jù)的特征和分布,無(wú)需改變相應(yīng)的業(yè)務(wù)系統(tǒng)邏輯,實(shí)現(xiàn)了企業(yè)低成本、高效率、安全的使用生產(chǎn)的隱私數(shù)據(jù)。
4)智能敏感詞管理:Data UniDesense實(shí)現(xiàn)了自動(dòng)識(shí)別敏感數(shù)據(jù)和管理敏感數(shù)據(jù),提供靈活的策略和脫敏方案配置,高效可并行的脫敏能力,幫助企業(yè)快速實(shí)施敏感數(shù)據(jù)脫敏處理,同時(shí)保證數(shù)據(jù)的有效性和可用性,使脫敏后的數(shù)據(jù)能夠安全的應(yīng)用于測(cè)試、開(kāi)發(fā)、分析和第三方使用環(huán)境中。
5)便捷的動(dòng)態(tài)脫敏:在數(shù)據(jù)庫(kù)通訊協(xié)議層面,通過(guò)SQL代理技術(shù),實(shí)現(xiàn)了完全透明的、實(shí)時(shí)的敏感數(shù)據(jù)掩碼能力;在不需要對(duì)生產(chǎn)數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行任何改變的情況下,依據(jù)用戶的角色、職責(zé)和其他IT定義規(guī)則,動(dòng)態(tài)地對(duì)生產(chǎn)數(shù)據(jù)庫(kù)返回的數(shù)據(jù)進(jìn)行專(zhuān)門(mén)的屏蔽、加密、隱藏和審計(jì)。
6)開(kāi)放的技術(shù)支持:Data UniDesense支持Oracle、DB2(/400)、MS SQL、MySQL、Informix等主流數(shù)據(jù)庫(kù),支持Windows、Linux、AIX、IBM/I(AS/400)、Solaris等多個(gè)主流系統(tǒng)應(yīng)用平臺(tái),提供靈活的脫敏規(guī)則配置及脫敏規(guī)則擴(kuò)展支持。
三、Data UniDesense的產(chǎn)品優(yōu)勢(shì)
中正鴻遠(yuǎn)數(shù)據(jù)庫(kù)脫敏系統(tǒng)產(chǎn)品Data UniDesense廣泛適用于政務(wù)、銀行、證券、保險(xiǎn)、電商等機(jī)構(gòu),尤其可為政府部門(mén)、涉密單位提供個(gè)性化的服務(wù)支持。Data UniDesense產(chǎn)品在經(jīng)國(guó)家權(quán)威部門(mén)測(cè)試認(rèn)證,具有獨(dú)立知識(shí)產(chǎn)權(quán)和國(guó)家軟件產(chǎn)品認(rèn)證證書(shū),其在信息存儲(chǔ)、傳輸防護(hù)、國(guó)家等級(jí)保護(hù)、分級(jí)保護(hù)等領(lǐng)域均具有很強(qiáng)的政策合規(guī)性。
Data UniDesense系統(tǒng)布局快速、簡(jiǎn)單,全中文界面,操作簡(jiǎn)單;系統(tǒng)性能卓越、運(yùn)行穩(wěn)定。產(chǎn)品2008年進(jìn)入中央政府采購(gòu)名錄,在智慧城市項(xiàng)目建設(shè)中被廣泛采用。
四、Data UniDesense的應(yīng)用價(jià)值
Data UniDesense可為客戶帶來(lái)以下典型的應(yīng)用價(jià)值:
1)可有效避免開(kāi)發(fā)、測(cè)試和數(shù)據(jù)交付過(guò)程中的敏感數(shù)據(jù)泄漏風(fēng)險(xiǎn);
2)可有效減少業(yè)務(wù)生產(chǎn)庫(kù)中的敏感數(shù)據(jù)在數(shù)據(jù)交換中泄露的風(fēng)險(xiǎn);
3)可有效管理關(guān)鍵“隱私”數(shù)據(jù)的開(kāi)放、共享的政策合規(guī)性要求;
4)借助自定義的脫敏策略和自動(dòng)化手段,提高數(shù)據(jù)脫敏前、中、后的管理效率。
五、Data UniDesense的典型場(chǎng)景
1)構(gòu)建安全的測(cè)試開(kāi)發(fā)環(huán)境 ?
2)構(gòu)建安全的系統(tǒng)培訓(xùn)環(huán)境
3)建設(shè)共享數(shù)據(jù)交換平臺(tái) ?
4)建設(shè)公共數(shù)據(jù)開(kāi)放平臺(tái)
5)構(gòu)建企業(yè)及政務(wù)業(yè)務(wù)協(xié)同平臺(tái) ?
6)數(shù)據(jù)金融體系共享授信服務(wù)



