眾所周知,數(shù)據(jù)安全是信息安全的重要一環(huán),當(dāng)前對于數(shù)據(jù)安全的防護(hù)手段包括訪問控制、備份恢復(fù)和數(shù)據(jù)脫敏等。隨著大數(shù)據(jù)時代的到來,大數(shù)據(jù)蘊(yùn)藏的商業(yè)價值凸顯,同時也帶來了信息泄露隱患。大數(shù)據(jù)高效共享的同時,為保護(hù)敏感信息泄露。數(shù)據(jù)脫敏技術(shù)依托數(shù)據(jù)存在的漏洞現(xiàn)象應(yīng)運(yùn)而生,為敏感和隱私信息提供實(shí)時保護(hù)。
數(shù)據(jù)漏洞普遍存在
互聯(lián)網(wǎng)的背景下,網(wǎng)上“留痕”的信息采集模式無處不在,但網(wǎng)絡(luò)的迅速發(fā)展的紅利下也讓數(shù)據(jù)隱患逐漸浮出水面,如徐玉玉事件,個人信息泄露,因詐騙電話離世引發(fā)了思考。
從個人的角度上,首先,個人信息的泄露、毀損、丟失事件容易造成安全風(fēng)險。如考生的信息泄露、短信不明鏈接、電話詐騙、冒充轉(zhuǎn)帳等個人生活隱私暴露在眾目睽睽之下讓人感到細(xì)思極恐。其次,大量數(shù)據(jù)泄露來源于互聯(lián)網(wǎng)網(wǎng)站。如在線的支付平臺、微信掃碼注冊和網(wǎng)絡(luò)接入、遭受黑客攻擊或“內(nèi)鬼”倒賣等盜取大量個人信息,增加泄露的風(fēng)險和安全隱患。不法分子假借他人身份,利用其掌握的個人信息,實(shí)施有針對性詐騙手法來獲取暴利,利潤超過其合法的收入數(shù)倍,數(shù)十倍,數(shù)百倍。
從企業(yè)的角度,企業(yè)針對數(shù)據(jù)存在漏洞現(xiàn)象,在數(shù)據(jù)領(lǐng)域里做了嚴(yán)格的防范措施,如數(shù)據(jù)的審計、防火墻、入侵檢測、漏洞掃描等。 可數(shù)據(jù)漏洞現(xiàn)象依然存在。如2017年,京東前離職員工盜取50萬用戶數(shù)據(jù)、匯豐銀行因內(nèi)部IT員工盜竊客戶資料造成損失重大,導(dǎo)致受到侵害的2.4萬客戶中有9千名白金資格以上的客戶離開了匯豐銀行等數(shù)據(jù)盜取,數(shù)據(jù)丟失事件說明了數(shù)據(jù)在流通的過程中,與任何的技術(shù)手段沒有任何關(guān)系。生產(chǎn)環(huán)節(jié)、開發(fā)測試以及BI分析的環(huán)節(jié)這一過程中,忽視了數(shù)據(jù)在流通過程中產(chǎn)生了監(jiān)管問題。
“脫敏”保障數(shù)據(jù)安全
數(shù)據(jù)安全問題上,隱私數(shù)據(jù)的保護(hù)已成為許多監(jiān)管企業(yè)的法規(guī)之一。數(shù)據(jù)存在巨大的商業(yè)價值的同時也帶來了挑戰(zhàn),在當(dāng)前的社會背景下,隱私數(shù)據(jù)保護(hù)需要數(shù)據(jù)保護(hù)技術(shù),脫敏技術(shù)應(yīng)運(yùn)而生。
數(shù)據(jù)脫敏技術(shù)又稱數(shù)據(jù)漂白,對某些敏感信息通過脫敏規(guī)則進(jìn)行數(shù)據(jù)變形處理,實(shí)現(xiàn)敏感隱私數(shù)據(jù)的可靠保護(hù)。比對原始的真實(shí)數(shù)據(jù),生成完全假的數(shù)據(jù)。假的數(shù)據(jù)具備一定的數(shù)據(jù)特征和數(shù)據(jù)訪問性,可以被外部自由的使用。通過脫敏手段切斷和真實(shí)的個體、真實(shí)的企業(yè)的關(guān)聯(lián),從而達(dá)到保護(hù)這些客戶信息的目的。如身份證號、手機(jī)號、銀行卡號等個人信息進(jìn)行脫敏。
憑借數(shù)據(jù)脫敏,企業(yè)組織內(nèi)部能夠快速升級擴(kuò)展,為敏感和隱私信息提供實(shí)時保護(hù),而不必迫使IT部門對應(yīng)用程序和數(shù)據(jù)庫進(jìn)行昂貴且耗時的改造,從而避免影響生產(chǎn)效率;更重要的是,不會干擾員工履行其職責(zé)能力保護(hù)隱私數(shù)據(jù)合規(guī)性。
數(shù)據(jù)脫敏技術(shù)前景廣闊
因黑灰產(chǎn)業(yè)鏈的產(chǎn)生,導(dǎo)致不法分子收集個人的用戶信息實(shí)施針對性詐騙手法來獲取暴利,危害個人的人身安全和財產(chǎn)安全。企業(yè)也會面臨財務(wù)和法律上懲罰,同時也會讓用戶失去信心。
6月1日的網(wǎng)安法開始實(shí)施,其中第四十二條特別標(biāo)注數(shù)據(jù)要去除相應(yīng)的隱私特征,而且不能被還原。從法律法規(guī)的角度上,國家逐漸補(bǔ)足漏洞,規(guī)范使用環(huán)節(jié)。國家政策的出臺促進(jìn)了數(shù)據(jù)脫敏技術(shù)產(chǎn)業(yè)鏈的興起,數(shù)據(jù)脫敏技術(shù)將被越來越多的企業(yè)所采用。數(shù)據(jù)脫敏技術(shù)不再是簡單的數(shù)據(jù)工具,而是在數(shù)據(jù)管理安全的核心內(nèi)容。任何涉及個人敏感信息的行業(yè)都對數(shù)據(jù)脫敏技術(shù)有著本能的需求。
法律
眾多的行業(yè)中,金融行業(yè)需求最為旺盛。金融在其應(yīng)用開發(fā)、測試等活動中普遍使用真實(shí)的數(shù)據(jù)信息。金融數(shù)據(jù)在開發(fā)期間容易存在數(shù)據(jù)泄露的嚴(yán)重風(fēng)險,側(cè)面說明金融業(yè)對于數(shù)據(jù)脫敏的需求量較大。隨著各行各業(yè)信息化管理制度逐漸完善,數(shù)據(jù)使用現(xiàn)場愈加的復(fù)雜,為防止個人信息數(shù)據(jù)泄露,數(shù)據(jù)脫敏技術(shù)逐漸成為各行各業(yè)的選擇性。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。