在金融机构的后台数据库中,储存着大量的敏感信息,无论是从商业惯例还是数据安全角度,这些敏感信息都应得到有效的保护,一旦发生信息泄密行为,不仅会造成重大的财产损失,也会对企业的名誉造成严重影响。
在证券行业中,《中华人民共和国网络安全法》、《证券期货业数据分类分级指引》、《证券期货业数据安全工作指引》和《证券基金经营机构信息技术管理办法》等法律法规的相关要求,需要相应的数据脱敏系统。对内部生产信息系统敏感数据进行保护,在敏感数据传输交换过程中进行数据抽取、漂白和加密,支持业务生产数据需求的同时保障敏感数据不被泄露。
证券行业的数据库部署架构特点是生产数据环境和测试数据环境完全物理隔离,不同于其他传统网络环境,部署数据脱敏应用直接连接生产和测试进行数据脱敏的处理。
基于此类客户场景,神州数码TDMP数据脱敏产品提供了两种脱敏方案,目前已经在客户实际案例中上线应用,二种方式均能满足客户的脱敏需求,在功能、性能等多方面通过了检验。
方案一:数据库源库脱敏(UDF)
此方案特点是最小程度减少流程的变更,在客户当前的数据导入流程下,对导入的脱敏后数据进行原库脱敏,不需要数据流转、任务简单高效。
方案二:dmp文件脱敏
此方案在充分解析dmp文件格式的基础上,直接对dmp文件脱敏处理生成脱敏后dmp文件,通过导入命令或者集成导入功能到测试库中。