敏感数据防泄露防滥用
数据是一笔宝贵的资产,不管企业还是政府单位,每天都有大量的信息在汇集、存储和共享,且规模越来越大。大规模的数据在给社会带来前所未有的应用价值的同时,敏感数据泄露的风险也与日俱增。许多组织在他们例行拷贝敏感数据或者常规生产数据到非生产环境中时,存在被窃取或者泄露的风险,并造成难以挽回的损失。由于缺乏有效的脱敏机制,大量数据不能通过分享来产生价值,对社会造成巨大损失。
政策标准、法律法规要求:
《个人信息保护法》
第五章第五十一条 第三款中提到:采取相应的加密、去标识化等安全技术措施。
《中华人民共和国网络安全法》
第四章42条 网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。
《中华人民共和国数据安全法》
采取相应的技术措施和其他必要措施,保障数据安全,开展数据处理活动的组织、个人明确了数据安全保护义务,造成大量数据泄露等严重后果的,处五十万元以上二百万元以下罚款。
《信息安全技术 个人信息安全规范》
收集个人信息后,个人信息控制者宜立即进行去标识化处理,并采取技术和管理方面的措施,将去标识化后的数据与可用于恢复识别个人的信息分开存储,并确保在后续的个人信息处理中不重新识别个人。
《商业银行信息科技风险现场检查指南》
测试中如需使用生产数据,应对相应数据进行脱敏、变形处理,当使用生产数据测试时是否得到高级管理层的审批并采取相关限制进行脱敏处理。
昂楷数据静态脱敏系统是经过多年数据库安全产品研发经验积累,结合客户各种应用场景需求,基于对敏感数据进行覆盖、替换、变形等操作的数据库安全产品,可为用户提供高效、稳定、安全、全方位的敏感数据保护解决方案。