眾所周知,數(shù)據(jù)安全是信息安全的重要一環(huán),當前對于數(shù)據(jù)安全的防護手段包括訪問控制、備份恢復和數(shù)據(jù)脫敏等。隨著大數(shù)據(jù)時代的到來,大數(shù)據(jù)蘊藏的商業(yè)價值凸顯,同時也帶來了信息泄露隱患。大數(shù)據(jù)高效共享的同時,為保護敏感信息泄露。數(shù)據(jù)脫敏技術依托數(shù)據(jù)存在的漏洞現(xiàn)象應運而生,為敏感和隱私信息提供實時保護。
數(shù)據(jù)漏洞普遍存在
互聯(lián)網(wǎng)的背景下,網(wǎng)上“留痕”的信息采集模式無處不在,但網(wǎng)絡的迅速發(fā)展的紅利下也讓數(shù)據(jù)隱患逐漸浮出水面,如徐玉玉事件,個人信息泄露,因詐騙電話離世引發(fā)了思考。
從個人的角度上,首先,個人信息的泄露、毀損、丟失事件容易造成安全風險。如考生的信息泄露、短信不明鏈接、電話詐騙、冒充轉(zhuǎn)帳等個人生活隱私暴露在眾目睽睽之下讓人感到細思極恐。其次,大量數(shù)據(jù)泄露來源于互聯(lián)網(wǎng)網(wǎng)站。如在線的支付平臺、微信掃碼注冊和網(wǎng)絡接入、遭受黑客攻擊或“內(nèi)鬼”倒賣等盜取大量個人信息,增加泄露的風險和安全隱患。不法分子假借他人身份,利用其掌握的個人信息,實施有針對性詐騙手法來獲取暴利,利潤超過其合法的收入數(shù)倍,數(shù)十倍,數(shù)百倍。
從企業(yè)的角度,企業(yè)針對數(shù)據(jù)存在漏洞現(xiàn)象,在數(shù)據(jù)領域里做了嚴格的防范措施,如數(shù)據(jù)的審計、防火墻、入侵檢測、漏洞掃描等。 可數(shù)據(jù)漏洞現(xiàn)象依然存在。如2017年,京東前離職員工盜取50萬用戶數(shù)據(jù)、匯豐銀行因內(nèi)部IT員工盜竊客戶資料造成損失重大,導致受到侵害的2.4萬客戶中有9千名白金資格以上的客戶離開了匯豐銀行等數(shù)據(jù)盜取,數(shù)據(jù)丟失事件說明了數(shù)據(jù)在流通的過程中,與任何的技術手段沒有任何關系。生產(chǎn)環(huán)節(jié)、開發(fā)測試以及BI分析的環(huán)節(jié)這一過程中,忽視了數(shù)據(jù)在流通過程中產(chǎn)生了監(jiān)管問題。
“脫敏”保障數(shù)據(jù)安全
數(shù)據(jù)安全問題上,隱私數(shù)據(jù)的保護已成為許多監(jiān)管企業(yè)的法規(guī)之一。數(shù)據(jù)存在巨大的商業(yè)價值的同時也帶來了挑戰(zhàn),在當前的社會背景下,隱私數(shù)據(jù)保護需要數(shù)據(jù)保護技術,脫敏技術應運而生。
數(shù)據(jù)脫敏技術又稱數(shù)據(jù)漂白,對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)變形處理,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護。比對原始的真實數(shù)據(jù),生成完全假的數(shù)據(jù)。假的數(shù)據(jù)具備一定的數(shù)據(jù)特征和數(shù)據(jù)訪問性,可以被外部自由的使用。通過脫敏手段切斷和真實的個體、真實的企業(yè)的關聯(lián),從而達到保護這些客戶信息的目的。如身份證號、手機號、銀行卡號等個人信息進行脫敏。
憑借數(shù)據(jù)脫敏,企業(yè)組織內(nèi)部能夠快速升級擴展,為敏感和隱私信息提供實時保護,而不必迫使IT部門對應用程序和數(shù)據(jù)庫進行昂貴且耗時的改造,從而避免影響生產(chǎn)效率;更重要的是,不會干擾員工履行其職責能力保護隱私數(shù)據(jù)合規(guī)性。
數(shù)據(jù)脫敏技術前景廣闊
因黑灰產(chǎn)業(yè)鏈的產(chǎn)生,導致不法分子收集個人的用戶信息實施針對性詐騙手法來獲取暴利,危害個人的人身安全和財產(chǎn)安全。企業(yè)也會面臨財務和法律上懲罰,同時也會讓用戶失去信心。
6月1日的網(wǎng)安法開始實施,其中第四十二條特別標注數(shù)據(jù)要去除相應的隱私特征,而且不能被還原。從法律法規(guī)的角度上,國家逐漸補足漏洞,規(guī)范使用環(huán)節(jié)。國家政策的出臺促進了數(shù)據(jù)脫敏技術產(chǎn)業(yè)鏈的興起,數(shù)據(jù)脫敏技術將被越來越多的企業(yè)所采用。數(shù)據(jù)脫敏技術不再是簡單的數(shù)據(jù)工具,而是在數(shù)據(jù)管理安全的核心內(nèi)容。任何涉及個人敏感信息的行業(yè)都對數(shù)據(jù)脫敏技術有著本能的需求。
法律
眾多的行業(yè)中,金融行業(yè)需求最為旺盛。金融在其應用開發(fā)、測試等活動中普遍使用真實的數(shù)據(jù)信息。金融數(shù)據(jù)在開發(fā)期間容易存在數(shù)據(jù)泄露的嚴重風險,側面說明金融業(yè)對于數(shù)據(jù)脫敏的需求量較大。隨著各行各業(yè)信息化管理制度逐漸完善,數(shù)據(jù)使用現(xiàn)場愈加的復雜,為防止個人信息數(shù)據(jù)泄露,數(shù)據(jù)脫敏技術逐漸成為各行各業(yè)的選擇性。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。