点击下载助力海报 长按海报可保存至本地
返回大厅
炼石金融数据和个人信息脱敏方案
投票数量:206 票
投一票
助力海报
解决方案介绍 技术框架及优势 应用场景 荣誉及资质
解决方案介绍
面向“十四五”,数据安全成为激活数据要素潜能、统筹发展与安全的关键所在。随着全球数字化浪潮的推进,金融行业作为数据密集型行业的代表,业务运营高度依赖于对客户身份信息、企业核心商业秘密、信用评级记录等海量数据的处理。然而,数据安全风险也随之而来,威胁着金融行业的稳定与安全。
尽管金融领域已构建了多重网络安全防护体系,如防火墙、入侵检测系统、安全审计等,有效抵御了外部威胁,但在数据安全保障的深水区,尤其是核心数据层的防护上,仍存在技术与管理上的不足。一旦敏感数据泄露,可能引发连锁反应,对金融生态造成巨大损失。
因此,金融机构亟需全面升级数据安全保障能力,强化核心数据层的防护。在技术层面,应引入数据脱敏、加密存储、访问控制等技术手段,确保数据在传输、存储、处理各环节的安全性。同时,管理层面也需建立健全数据安全管理机制,明确数据分类分级标准,实施差异化的安全管控策略,确保敏感数据在生命周期内得到妥善保护。
本方案严格遵循国家相关法律法规。如《网络安全法》《数据安全法》《个人信息保护法》《密码法》等要求,致力于完善敏感信息留存与使用等高风险环节的控制机制。对于用于测试的生产数据,实施严格的脱敏处理,确保敏感信息在测试环境中得到充分保护与隔离,严防数据泄露与滥用。此外,加强数据审计追踪能力,全程记录与监控数据的访问、修改、删除等操作,以便在发生安全事件时迅速定位问题源头,及时处置。
方案基于炼石数据脱敏模块融入金融业务流程,通过抽取生产数据进行脱敏处理,安全地下发至测试库,满足开发、测试、培训、分析等人员的需求。其“搬移并仿真替换”的静态脱敏方式,既保证了业务发展的需要,又确保了生产数据库的安全。同时,方案还提供多种脱敏算法,如屏蔽、变形、替换、随机化、格式保留加密(FPE)等,能够针对不同类型的数据进行精细化处理,并根据用户需求灵活装载至不同测试环境中,实现数据安全与业务需求的平衡。除了静态脱敏外,动态脱敏技术根据用户权限实时对数据进行脱敏处理,既保证数据可用性,又防止敏感数据泄露。
技术框架及优势
1.技术架构
(1)权限管理功能
1)动态脱敏模块管理后台具备灵活的权限管理功能,可以根据用户的身份、角色和权限级别进行精细化的控制。
2)管理员可以设定不同的权限组,包括读取、编辑等权限,以确保敏感数据管理后台仅被授权人员访问。
3)模块具备用户身份验证和访问控制功能,只有经过认证的用户才能够访问,从而保证数据的安全性。
(2)个性化脱敏模块
1)动态脱敏模块管理后台支持多样化的脱敏策略,以满足不同数据类型和业务需求。
2)可以根据数据的敏感程度和特性,采用不同的脱敏方式,如替换、截断、加密等。
3)管理后台应该允许管理员根据实际情况配置不同字段的脱敏方式,确保数据的安全性和可用性。
(3)动态数据展示
1)根据用户的权限和需求,动态展示数据,仅展示用户具有权限的字段的明文内容。没权限的按脱敏处理。
2)可以根据用户的审批结果,决定是显示脱敏数据还是明文数据,以确保数据安全性。
(4)实时数据脱敏
1)模块能够在数据展示过程中实时进行脱敏处理,确保敏感数据不会在任何时候暴露在未授权的环境中。
2)实时脱敏具备高效的算法和处理速度,以确保业务流程的顺畅进行。
(5)审计和监控功能
1)脱敏模块管理平台记录用户对系统的操作行为,包括查看、修改、导出等操作。
2)管理员可以通过审计日志查看用户的操作记录,监控管理平台访问情况,及时发现异常行为并采取相应措施。
(6)灵活的配置选项
1)提供灵活的配置选项,管理员可以根据具体业务需求定制脱敏规则和权限设置。
2)管理员可以根据实际情况调整脱敏策略、权限设置和数据展示方式,以适应不同的业务场景和需求变化。
2.亮点和效果
(1)脱敏性能高
方案具备很高的脱敏性能,保证脱敏处理的效率和速度。减少对业务系统性能的影响,确保业务流程的顺畅进行。
(2)支持的脱敏算法
1)动态脱敏算法包括替换、加密、混淆等方法。
2)替换算法可以将敏感数据替换为模拟数据或通用字符,以保护数据的真实性。
3)加密算法可以对敏感数据进行加密处理,确保数据在传输和存储过程中的安全性。
4)混淆算法可以通过删除、截断或模糊化数据,降低数据的敏感程度,同时保留数据的一定程度的可用性。
此外,针对固定格式的数据,还支持保留格式的脱敏,例如:身份证号,手机号等,脱敏之后的格式可以保留。
(3)接入简单,支持集群
数据脱敏模块旁路接入网络中,不对原有网络环境造成影响和改变。
(4)简单设置,高效脱敏
方案中数据脱敏模块可与炼石数据发现产品相结合,自动推荐个性化脱敏策略,用户只需确认开启,无需繁琐配置。最高脱敏速度可达每小时50GB以上,兼具断点续传和自动容错能力。
(5)强大的兼容能力
支持屏蔽、变形、替换、随机、格式保留加密(FPE)等多种脱敏算法。提供文件至文件、文件至数据库、数据库至数据库、数据库至文件本地脱敏。
(6)灵活的脱敏任务管理机制
支持脱敏任务运行过程中的运行情况查看和执行完成列表的查询;支持周期性(每天、每周、每月、时间间隔)任务自动执行;支持生成不同详细等级的日志。
(7)支持全量数据水印
可对脱敏后的数据增加不可见的水印标记,为数据共享提供了追溯能力。
应用场景
1.应用场景:
个人身份信息安全场景。金融行业个人信息包括姓名、身份证号码、护照号码等,这些数据一旦泄露,将对个人隐私造成严重威胁。数据脱敏功能可以通过替换、加密或掩码等方法,对敏感数据进行处理,使其无法被直接识别或关联到具体个人。
银行账户信息和交易数据安全场景。银行账户信息包括银行卡号、账户余额等数据,直接关系到用户的财产安全。交易数据则记录了用户的交易行为,包括交易金额、交易时间、交易对手方等数据,对于金融分析和风险评估具有重要意义。然而,这些信息一旦被泄露或被篡改,可能导致财产损失或欺诈行为的发生。因此,金融机构需要对敏感数据进行脱敏处理,保护用户的财产安全。
信用信息和投资数据数据安全场景。信用信息反映了个人或企业的信用状况,对于金融业务的审批和风险管理至关重要。投资数据则反映了用户的投资偏好和风险承受能力,对于金融机构提供个性化服务具有重要意义。然而,这些数据也包含敏感信息,如逾期记录、投资收益等,一旦泄露或被滥用,将对个人隐私和财产安全造成威胁。因此,金融机构需要采用数据脱敏技术,对这些数据进行保护。
2.解决的安全问题
(1)防止内部滥用风险
金融机构内部员工误操作或恶意目的而访问、泄露或滥用敏感数据。数据脱敏系统通过降低数据的可读性,即便数据被不当获取,也无法直接识别具体信息,从而有效遏制内部滥用风险,保护用户隐私。
(2) 支持测试与开发环境的数据安全
在软件开发和测试阶段,常需使用真实数据来模拟生产环境。但直接使用生产数据存在极大风险,可能导致数据泄露。数据脱敏功能能够为测试和开发环境提供“脱敏”后的数据副本,既保留了数据的业务逻辑和统计特征,又避免了敏感信息的暴露,确保开发和测试过程的安全。
(3)提升数据质量与准确性
数据脱敏过程中,通过对数据进行清洗、格式转换等预处理,可以间接提升数据的整体质量和准确性。这对于金融机构进行数据分析、风险评估和决策支持至关重要,有助于提升业务效率和客户满意度。
(4) 促进跨组织合作与数据交换
随着金融科技的快速发展,跨组织合作和数据交换日益频繁。数据脱敏功能能够在保障双方数据安全的前提下,促进数据的有效流动和共享,为金融创新和业务发展提供有力支持。
荣誉及资质
1.获得资质数量:企业资质20项
(1)国家级专精特新“小巨人”企业
(2)国家高新技术企业
(3)中关村高新技术企业
第二批“中关村企业专利、技术标准等资助资金”拟支持企业
(5)软件密码模块(服务端)CipherSuite-Server V3.0
(6)服务器密码机SJJ1941 V3.0
(7)密钥管理与数据加密及认证平台(密码模块)CASBV3.0
(8)密码卡PCIe HSM V3.0
(9)计算机信息系统安全专用产品销售许可证-云访问安全代理GM001112220210042/CASB/V3.0
(10)信息技术产品安全测试证书-云访问安全代理
(11)涉密信息系统产品检测证书-炼石数据库安全网关 CASB V3.0
(12)通信网络安全服务能力评定证书(安全设计与集成一级)
(13)网络安全应急服务支撑单位证书(数据与软件安全评测领域)
(14)FIPS 140-2 三级国际认证
(15)ISO9001质量管理体系认证中/英文版
(16)ISO27001信息安全管理体系认证中/英文版
(17)ISO14001环境管理体系认证中/英文版
(18)ISO45001职业健康安全管理体系认证中/英文版
(19)麒麟软件适配认证证书
(20)神州通用产品兼容互认证明
2.奖项数量:69项(由于字数限制仅列出10项)
(1)2024年8月,炼石入选《互联网周刊》、德本咨询、中科院信息化研究中心及eNet研究院发布的“2024中国信创500强”
(2)2024年8月,炼石入选切面联盟与蚂蚁集团联合主办的首批“切面联盟技术合作伙伴计划”
(3)2024年7月,炼石入选信通院首期《数字安全护航技术能力全景图》
(4)2024年7月,炼石上榜数说安全《2024中国网络安全全景图》“数据安全”与“密码”领域
(5)2024年6月,炼石入选“晋数所”首批数据安全专业服务机构公示名单
(6)2024年6月,炼石入选GoUpSec中国网安行业《数据安全产品及服务购买决策参考》
(7)2024年6月,炼石实力登榜数世咨询“中国数据安全50强”
(8)2024年4月,炼石入选成都市经济和信息化局“成都市工业领域网络和数据安全技术支撑备选单位名录”https://cdjx.chengdu.gov.cn/cdsjxw/c132869/2024-04/23/content_73874b8960f64a2ca55aeb4e4fdde507.shtml
(9)2024年4月,炼石工业领域实践“基于免改造数据安全技术的工业领域数据安全保护方案”入选ISC《2024数据安全技术创新发展报告》
(10)2024年4月,炼石入选国内专业安全媒体安全牛发布的《中国网络安全行业全景图(第十一版)》“数据分类分级、加解密、数据脱敏、数据库安全、数据安全态势感知、个人信息保护”等六大数据安全关键领域
3.软件著作权和专利:73项(由于字数限制仅列出10项)
软件著作权如下:
(1)CipherGateway业务应用安全网关平台
(2)基于事件驱动与业务感知的CipherGateway云安全中间件
(3)基于VXLAN的多链路传输软件
(4)基于HTTP协议的多链路传输软件
(5)基于模型驱动架构的Qucikbundle快速应用开发平台
(6)SM2/SM3/SM4国产密码算法实现软件
(7)CipherGateway安全接入客户端软件
(8)支持国产密码算法的TLS协议实现软件
(9)CipherGateway业务应用安全审计网关系统
(10)炼石CipherGateway业务应用安全审计平台
专利:
(1)一种具有自身安全防御功能的数据安全网关平台
(2)基于传输层封包的数据传输方法、数据传输装置及系统
(3)用于非结构化数据安全处理的方法、装置及其系统
(4)安全高效的分组密码算法实现的方法与装置
(5)安全かつ効率的なプロック暗号アルゴリズムの実現方法と装置
(6)METHODS AND APPARATUS FOR SECUREAND EFFICIENT IMPLEMENTATION OF BLOCK
(7)对现存应用系统的业务及数据安全防护方法、装置及系统
(8)一种用于分布式数据安全防护的装置、方法及其系统
(9)基于SIMD指令的SM4的并行计算方法及其装置、计算机可读存储介质
(10)基于ODBC驱动代理的结构化数据细粒度加解密的方法和系统
(11)一种可扩展的格式保留加密方法的实现方式
(12)采用分组对称密钥算法对多消息并行加解密方法
(13)基于数据库的细粒度数据加密方法、系统及装置
(14)基于GA算法的数据安全入侵检测方法、装置及设备
(15)一种用于数据可用不可转安全共享的装置、方法及系统
(16)一种分组密码的保留格式加解密算法的实现方法及系统
(17)一种多源异构密码资源池复用方法及装置
(18)安全备份密钥、恢复密钥方法及系统