返回大厅
炼石金融数据和个人信息脱敏方案
投票数量:206 票
助力海报
解决方案介绍
技术框架及优势
应用场景
荣誉及资质
面向“十四五”,数据安全成为激活数据要素潜能、统筹发展与安全的关键所在。随着全球数字化浪潮的推进,金融行业作为数据密集型行业的代表,业务运营高度依赖于对客户身份信息、企业核心商业秘密、信用评级记录等海量数据的处理。然而,数据安全风险也随之而来,威胁着金融行业的稳定与安全。
尽管金融领域已构建了多重网络安全防护体系,如防火墙、入侵检测系统、安全审计等,有效抵御了外部威胁,但在数据安全保障的深水区,尤其是核心数据层的防护上,仍存在技术与管理上的不足。一旦敏感数据泄露,可能引发连锁反应,对金融生态造成巨大损失。
因此,金融机构亟需全面升级数据安全保障能力,强化核心数据层的防护。在技术层面,应引入数据脱敏、加密存储、访问控制等技术手段,确保数据在传输、存储、处理各环节的安全性。同时,管理层面也需建立健全数据安全管理机制,明确数据分类分级标准,实施差异化的安全管控策略,确保敏感数据在生命周期内得到妥善保护。
本方案严格遵循国家相关法律法规。如《网络安全法》《数据安全法》《个人信息保护法》《密码法》等要求,致力于完善敏感信息留存与使用等高风险环节的控制机制。对于用于测试的生产数据,实施严格的脱敏处理,确保敏感信息在测试环境中得到充分保护与隔离,严防数据泄露与滥用。此外,加强数据审计追踪能力,全程记录与监控数据的访问、修改、删除等操作,以便在发生安全事件时迅速定位问题源头,及时处置。
方案基于炼石数据脱敏模块融入金融业务流程,通过抽取生产数据进行脱敏处理,安全地下发至测试库,满足开发、测试、培训、分析等人员的需求。其“搬移并仿真替换”的静态脱敏方式,既保证了业务发展的需要,又确保了生产数据库的安全。同时,方案还提供多种脱敏算法,如屏蔽、变形、替换、随机化、格式保留加密(FPE)等,能够针对不同类型的数据进行精细化处理,并根据用户需求灵活装载至不同测试环境中,实现数据安全与业务需求的平衡。除了静态脱敏外,动态脱敏技术根据用户权限实时对数据进行脱敏处理,既保证数据可用性,又防止敏感数据泄露。
1.技术架构
(1)权限管理功能
1)动态脱敏模块管理后台具备灵活的权限管理功能,可以根据用户的身份、角色和权限级别进行精细化的控制。
2)管理员可以设定不同的权限组,包括读取、编辑等权限,以确保敏感数据管理后台仅被授权人员访问。
3)模块具备用户身份验证和访问控制功能,只有经过认证的用户才能够访问,从而保证数据的安全性。
(2)个性化脱敏模块
1)动态脱敏模块管理后台支持多样化的脱敏策略,以满足不同数据类型和业务需求。
2)可以根据数据的敏感程度和特性,采用不同的脱敏方式,如替换、截断、加密等。
3)管理后台应该允许管理员根据实际情况配置不同字段的脱敏方式,确保数据的安全性和可用性。
(3)动态数据展示
1)根据用户的权限和需求,动态展示数据,仅展示用户具有权限的字段的明文内容。没权限的按脱敏处理。
2)可以根据用户的审批结果,决定是显示脱敏数据还是明文数据,以确保数据安全性。
(4)实时数据脱敏
1)模块能够在数据展示过程中实时进行脱敏处理,确保敏感数据不会在任何时候暴露在未授权的环境中。
2)实时脱敏具备高效的算法和处理速度,以确保业务流程的顺畅进行。
(5)审计和监控功能
1)脱敏模块管理平台记录用户对系统的操作行为,包括查看、修改、导出等操作。
2)管理员可以通过审计日志查看用户的操作记录,监控管理平台访问情况,及时发现异常行为并采取相应措施。
(6)灵活的配置选项
1)提供灵活的配置选项,管理员可以根据具体业务需求定制脱敏规则和权限设置。
2)管理员可以根据实际情况调整脱敏策略、权限设置和数据展示方式,以适应不同的业务场景和需求变化。
2.亮点和效果
(1)脱敏性能高
方案具备很高的脱敏性能,保证脱敏处理的效率和速度。减少对业务系统性能的影响,确保业务流程的顺畅进行。
(2)支持的脱敏算法
1)动态脱敏算法包括替换、加密、混淆等方法。
2)替换算法可以将敏感数据替换为模拟数据或通用字符,以保护数据的真实性。
3)加密算法可以对敏感数据进行加密处理,确保数据在传输和存储过程中的安全性。
4)混淆算法可以通过删除、截断或模糊化数据,降低数据的敏感程度,同时保留数据的一定程度的可用性。
此外,针对固定格式的数据,还支持保留格式的脱敏,例如:身份证号,手机号等,脱敏之后的格式可以保留。
(3)接入简单,支持集群
数据脱敏模块旁路接入网络中,不对原有网络环境造成影响和改变。
(4)简单设置,高效脱敏
方案中数据脱敏模块可与炼石数据发现产品相结合,自动推荐个性化脱敏策略,用户只需确认开启,无需繁琐配置。最高脱敏速度可达每小时50GB以上,兼具断点续传和自动容错能力。
(5)强大的兼容能力
支持屏蔽、变形、替换、随机、格式保留加密(FPE)等多种脱敏算法。提供文件至文件、文件至数据库、数据库至数据库、数据库至文件本地脱敏。
(6)灵活的脱敏任务管理机制
支持脱敏任务运行过程中的运行情况查看和执行完成列表的查询;支持周期性(每天、每周、每月、时间间隔)任务自动执行;支持生成不同详细等级的日志。
(7)支持全量数据水印
可对脱敏后的数据增加不可见的水印标记,为数据共享提供了追溯能力。
1.应用场景:
个人身份信息安全场景。金融行业个人信息包括姓名、身份证号码、护照号码等,这些数据一旦泄露,将对个人隐私造成严重威胁。数据脱敏功能可以通过替换、加密或掩码等方法,对敏感数据进行处理,使其无法被直接识别或关联到具体个人。
银行账户信息和交易数据安全场景。银行账户信息包括银行卡号、账户余额等数据,直接关系到用户的财产安全。交易数据则记录了用户的交易行为,包括交易金额、交易时间、交易对手方等数据,对于金融分析和风险评估具有重要意义。然而,这些信息一旦被泄露或被篡改,可能导致财产损失或欺诈行为的发生。因此,金融机构需要对敏感数据进行脱敏处理,保护用户的财产安全。
信用信息和投资数据数据安全场景。信用信息反映了个人或企业的信用状况,对于金融业务的审批和风险管理至关重要。投资数据则反映了用户的投资偏好和风险承受能力,对于金融机构提供个性化服务具有重要意义。然而,这些数据也包含敏感信息,如逾期记录、投资收益等,一旦泄露或被滥用,将对个人隐私和财产安全造成威胁。因此,金融机构需要采用数据脱敏技术,对这些数据进行保护。
2.解决的安全问题
(1)防止内部滥用风险
金融机构内部员工误操作或恶意目的而访问、泄露或滥用敏感数据。数据脱敏系统通过降低数据的可读性,即便数据被不当获取,也无法直接识别具体信息,从而有效遏制内部滥用风险,保护用户隐私。
(2) 支持测试与开发环境的数据安全
在软件开发和测试阶段,常需使用真实数据来模拟生产环境。但直接使用生产数据存在极大风险,可能导致数据泄露。数据脱敏功能能够为测试和开发环境提供“脱敏”后的数据副本,既保留了数据的业务逻辑和统计特征,又避免了敏感信息的暴露,确保开发和测试过程的安全。
(3)提升数据质量与准确性
数据脱敏过程中,通过对数据进行清洗、格式转换等预处理,可以间接提升数据的整体质量和准确性。这对于金融机构进行数据分析、风险评估和决策支持至关重要,有助于提升业务效率和客户满意度。
(4) 促进跨组织合作与数据交换
随着金融科技的快速发展,跨组织合作和数据交换日益频繁。数据脱敏功能能够在保障双方数据安全的前提下,促进数据的有效流动和共享,为金融创新和业务发展提供有力支持。
1.获得资质数量:企业资质20项
(1)国家级专精特新“小巨人”企业
(2)国家高新技术企业
(3)中关村高新技术企业
第二批“中关村企业专利、技术标准等资助资金”拟支持企业
(5)软件密码模块(服务端)CipherSuite-Server V3.0
(6)服务器密码机SJJ1941 V3.0
(7)密钥管理与数据加密及认证平台(密码模块)CASBV3.0
(8)密码卡PCIe HSM V3.0
(9)计算机信息系统安全专用产品销售许可证-云访问安全代理GM001112220210042/CASB/V3.0
(10)信息技术产品安全测试证书-云访问安全代理
(11)涉密信息系统产品检测证书-炼石数据库安全网关 CASB V3.0
(12)通信网络安全服务能力评定证书(安全设计与集成一级)
(13)网络安全应急服务支撑单位证书(数据与软件安全评测领域)
(14)FIPS 140-2 三级国际认证
(15)ISO9001质量管理体系认证中/英文版
(16)ISO27001信息安全管理体系认证中/英文版
(17)ISO14001环境管理体系认证中/英文版
(18)ISO45001职业健康安全管理体系认证中/英文版
(19)麒麟软件适配认证证书
(20)神州通用产品兼容互认证明
2.奖项数量:69项(由于字数限制仅列出10项)
(1)2024年8月,炼石入选《互联网周刊》、德本咨询、中科院信息化研究中心及eNet研究院发布的“2024中国信创500强”
(2)2024年8月,炼石入选切面联盟与蚂蚁集团联合主办的首批“切面联盟技术合作伙伴计划”
(3)2024年7月,炼石入选信通院首期《数字安全护航技术能力全景图》
(4)2024年7月,炼石上榜数说安全《2024中国网络安全全景图》“数据安全”与“密码”领域
(5)2024年6月,炼石入选“晋数所”首批数据安全专业服务机构公示名单
(6)2024年6月,炼石入选GoUpSec中国网安行业《数据安全产品及服务购买决策参考》
(7)2024年6月,炼石实力登榜数世咨询“中国数据安全50强”
(8)2024年4月,炼石入选成都市经济和信息化局“成都市工业领域网络和数据安全技术支撑备选单位名录”https://cdjx.chengdu.gov.cn/cdsjxw/c132869/2024-04/23/content_73874b8960f64a2ca55aeb4e4fdde507.shtml
(9)2024年4月,炼石工业领域实践“基于免改造数据安全技术的工业领域数据安全保护方案”入选ISC《2024数据安全技术创新发展报告》
(10)2024年4月,炼石入选国内专业安全媒体安全牛发布的《中国网络安全行业全景图(第十一版)》“数据分类分级、加解密、数据脱敏、数据库安全、数据安全态势感知、个人信息保护”等六大数据安全关键领域
3.软件著作权和专利:73项(由于字数限制仅列出10项)
软件著作权如下:
(1)CipherGateway业务应用安全网关平台
(2)基于事件驱动与业务感知的CipherGateway云安全中间件
(3)基于VXLAN的多链路传输软件
(4)基于HTTP协议的多链路传输软件
(5)基于模型驱动架构的Qucikbundle快速应用开发平台
(6)SM2/SM3/SM4国产密码算法实现软件
(7)CipherGateway安全接入客户端软件
(8)支持国产密码算法的TLS协议实现软件
(9)CipherGateway业务应用安全审计网关系统
(10)炼石CipherGateway业务应用安全审计平台
专利:
(1)一种具有自身安全防御功能的数据安全网关平台
(2)基于传输层封包的数据传输方法、数据传输装置及系统
(3)用于非结构化数据安全处理的方法、装置及其系统
(4)安全高效的分组密码算法实现的方法与装置
(5)安全かつ効率的なプロック暗号アルゴリズムの実現方法と装置
(6)METHODS AND APPARATUS FOR SECUREAND EFFICIENT IMPLEMENTATION OF BLOCK
(7)对现存应用系统的业务及数据安全防护方法、装置及系统
(8)一种用于分布式数据安全防护的装置、方法及其系统
(9)基于SIMD指令的SM4的并行计算方法及其装置、计算机可读存储介质
(10)基于ODBC驱动代理的结构化数据细粒度加解密的方法和系统
(11)一种可扩展的格式保留加密方法的实现方式
(12)采用分组对称密钥算法对多消息并行加解密方法
(13)基于数据库的细粒度数据加密方法、系统及装置
(14)基于GA算法的数据安全入侵检测方法、装置及设备
(15)一种用于数据可用不可转安全共享的装置、方法及系统
(16)一种分组密码的保留格式加解密算法的实现方法及系统
(17)一种多源异构密码资源池复用方法及装置
(18)安全备份密钥、恢复密钥方法及系统