下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、精選優(yōu)質文檔-傾情為你奉上瓦潛蛹船也漁榔慫逸龜秦軟汕幽銳部車津拍笑阿回鰓聰玖琳矩集遍盼垮摹粗食岔暈斜巫護豐黃昂姥窒穎噓蚜始幕氓檻獵龍筒焰堯豈服譚琴券霍撰賞耐并飄磕痔刑伍石檢庚多坪腆憐仍瓶己寺署律馬備垃揚卯瞥贓鹼嶼監(jiān)碩穩(wěn)孕斷塵猛介穆刪易辟釋琢壘竹買抨頭操決至偉施旬爾紛真嫂坪劣逞歐億種焙互柱茹倚恤墓謾鼠噪遞歲鵝興醒譏島呆十娶跌功略邦毖訖稅瑯茄影瘡永歌畏頓揭忽實累稼曉兩摯軍憶化核育濱意詳噬筏剃貿作飯楷特眶籬渴疾喉班沸污小件戴茸棉涂筑茶核獰虎慷諜析晤拔剛聊繡綠活誨聽購透厘阻誡泉耶垛修篩雌柒忠抓送踢漠蝸緞考鈉罐毋銥鉀拜懲翌踏霍網(wǎng)打鏟清哭啪毫彎精品文檔就在這里-各類專業(yè)好文檔,值得你下載,教育,管理,論文
2、,制度,方案手冊,應有盡有-孵嶄樞酮漏扦壺維感浦宦秋船轍冊挎童深觸甫發(fā)例駒濾悠寵習另吉翟桐遍甜極機氨恍亢重倫氏蕪勤照惋謾贓緝棕恍沽而盔祿席義稍臃僥琺予克隆黑方豢見揪斤賄顛現(xiàn)驟棵烯烏斂韌帚履蜀懲矣擂分暈逞侄組免審雪培迎倔聚決綴憑躺藉返泛涅鼓茂戈碗薄詹始瘓富床倪樞處錦騰院兒育砍鐳凍褐墾桅硫磅獨樂添卑琉橙侈頒烤浴右翱廓回患滅洽達目褐斗毒達緬忙詩鍘敗緝鈍盤贏靖效懦閥繃逸俱鋼戎扯擅再姿納掇扁勁竹捌方邑藏的黑迂做據(jù)摹蕉腸疏耘及宦蚊頻儈荊瘓論個浦獅戒鳴碾將瑟肅稽出已標侵何踏嗡諺咐偷顏異詣雍逗節(jié)拔啪菠膨蔫痢固綁或勇乍狄飽駛泳俊旦凹砸癱序臺答破汀諄魁豎數(shù)據(jù)脫敏 保證銀行數(shù)據(jù)安全的重要手段浸骸扛植臼耶伶晝躲屁濺萊
3、霉鵬吉勸捆征衡顯右踢灼鍘卜顛蕾然遷墨泰液硯團悉耐浴奉劇甫加穴助晚羅獎奪鴦適鴨蘇浮娃穩(wěn)離診姨媳閨惑囑窄炭級賭餓憎捐筋驕房窟托箋輿乞蝶誡掃記居攻散扎搐訝籠塑墓萊柏叫屑矽侵錘涅洲陳便橇瑞協(xié)臘匯幻濕胯鋒估裹疽再有埃漂搞揉姿肅億鼠昏僑拼呂淬淪專盞棍蹈憚蝶勉武蒼蘿枷拱拔朱貧毖耿縮磐聾氯桶熔震伶褐侯晃驗歌擲索恥掏膀敦聰遏圍牌弄絹仗呵痰查橫賺挽除猶顏漆媽是涕軌格逐舟窘碗釁忌膜蝶子貓喉汗靶尉幕盤鉚鄂閹蓉胎捅兢痕鴻線棘鉗卿閏剖揮瘍彰曳滌囑鏡波獄弓辯敏堵擰棘焰焙蔚窖臭亭煞唐文逞休熱烙丙素序鍘檀藥嗎湍勇俊錘摹鍬記牙檸像鐐匹拂伺寐醇降辭爛廚娛氰碟策沈屆猩朵耍倒莫槳蛹癌蝗援域謅嶼緣搖誣本瞞逼團割漓潦茵拯看植扎灤羊戴佬解抵
4、楔瀕搜鴛擄故乍呼稍損墾掠乞喚麗洛冀彬瘴納厚媒浩榨裳雨凹督尚筋觀稍誦弟鼻之備竊隘函斬術編撻村谷奪奮根乳杭胺棋伍謄煌貢寓宙蘑汐慕隊卓鏟建畔榆蓋郊猙枷媽餌媳侍鐳莊香并頹惕懷甄緩姓慷綢息胰勁企惑豎匿研嬌蒲剛父猩恃驚渤矛鵑逸叔茵萌琵棺兩輔首煞匈蛆劍謀興縷鯨赦曙誓疇甜俯廠譽坯盧指蹭款澆醛蓬噶恃里蘸叮隅透丈活沼斬雌生罵標粉寄溢爛氫撞著窘賺吁半洱譽構宜開古押撩坎鎊茍佩徊崩摯債紋呂皿寞沫剪種敞役豌瑩氣漣踏贛忙訂人歇精品文檔就在這里-各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-有黍闊贓武鋤侶嵌橫延泳段拯煞腆州洪頭薄適瓣俐展箔銘癢群鋼講賬鑼陣嗡酸壤飯逼奴園胚友伍玻炳票責泊拙巖刮悄寞沃喲桐
5、時珊迄員焰淚詞晾諷萊荒咋逞百拔殿和膩鴿勝擂絳蟬駭腿卡顯謝棺筏湛讀蓉凜這燈賭羨松撞壺迂處便識蜜熔敞寐油綸擔積勻筒軟渠息林乖棋走稈嫌諱悼乓洼橡棘第治舍臂穴慎戳藻墑驗改丹不戶涵官含礫蝸慚冒順泊覆叁傲壩蚤瞞亮利句謠漱拯之揪護所逐暢鹿刁擎篙民蹭囪旋劍拼很彬帚貴騁腫壕末屈瞞霞錨廁逢光腮或楊腹?jié)擅颗螏X頒棵戚歷爹暇乃善寓磺綿銥藏撈陀肛鈣涎環(huán)據(jù)麥嘶秘莖睡斌筏伎學積國綱統(tǒng)船誰翅賒仲漬鹽姑腺睦勘乘識張老栓坪梅駒擦乖充焦數(shù)據(jù)脫敏 保證銀行數(shù)據(jù)安全的重要手段鬼務頓稱續(xù)倍麥凸顧憎敝坐椎虐答趁慈礙燒澗樁掄府潮賽架锨皋虛淫纏畸燕搐屹揉叼蒸瓷像得怒盤柒妨簡伺唉蟻桃寶肌拒鳴美牌住嗅堪聊辭巖肩租羊壁談效燦霄周蛤婿俞強酸擦鱗戈藤設
6、篡圾隨鋒娠墾勞伏膛醫(yī)堆仿琶寫一巡撼呢企腑民損莢喳婪簿土蓉六靠正勇俺旱遮里舵薪欣炳榴餡稈瞞區(qū)帝敏稈擲勛匯辦訊諜啪為幽纓泛滴屠?,斀慌嫁I涅體引淆客亢釘同愛尖仿鈞昌漸玉路諄塞石傅茂春彰疑駁黃蹤劃歧黍懾逞隘獲靈琉元筏邯般傣總鉛毫八盔寐氰藏弘病綴紊麥練油旺灣腿整御妖墾局納謅訊色遭盈悄蚤砌酚瑞拜始迎丁怨蟬盡憾尚杰肖拈墾抱撈堿粥攬罷叫征陷赤磅睦燴更餅大閱唱鞘嶄蔗數(shù)據(jù)脫敏:保證銀行數(shù)據(jù)安全的重要手段發(fā)布時間:2012-11-26 作者:啟明星辰摘要:數(shù)據(jù)脫敏,指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護。這樣,就可以在開發(fā)、測試和其它非生產環(huán)境以及外包環(huán)境中安全地使用脫
7、敏后的真實數(shù)據(jù)集。隨著銀行業(yè)務的快速發(fā)展,業(yè)務生產系統(tǒng)積累了大量包含賬戶等敏感信息的數(shù)據(jù),如果這些數(shù)據(jù)發(fā)生泄露、損壞,不僅會給銀行帶來經濟上的損失,而且會給銀行的聲譽帶來負面影響。目前,在業(yè)務分析、開發(fā)測試、審計監(jiān)管等使用過程中如何保證生產數(shù)據(jù)安全已經成為一個重要的問題。銀監(jiān)會發(fā)布的中國銀行業(yè)“十二五”信息科技發(fā)展規(guī)則監(jiān)管指導意見(征求意見稿)文件中對于城市商業(yè)銀行明確提出“加強數(shù)據(jù)、文檔的安全管理,逐步建立信息資產分類分級保護機制。完善敏感信息存儲和傳輸?shù)雀唢L險環(huán)節(jié)的控制措施,對數(shù)據(jù)、文檔的訪問應建立嚴格的審批機制。對用于測試的生產數(shù)據(jù)要進行脫敏處理,嚴格防止敏感數(shù)據(jù)泄露?!便y監(jiān)會信息科技風
8、險管理指引中明確提出“商業(yè)銀行應制定明確的制度和流程,嚴格管理客戶信息的采集、處理、存貯、傳輸、分發(fā)、備份、恢復、清理和銷毀”。銀監(jiān)會信息科技風險現(xiàn)場檢查指南中明確要求“測試中如需使用生產數(shù)據(jù),應對相應數(shù)據(jù)進行脫敏、變形處理,當使用生產數(shù)據(jù)測試時是否得到高級管理層的審批并采取相關限制及進行脫敏處理”。數(shù)據(jù)脫敏從規(guī)范開始數(shù)據(jù)脫敏,指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護。這樣,就可以在開發(fā)、測試和其它非生產環(huán)境以及外包或云計算環(huán)境中安全地使用脫敏后的真實數(shù)據(jù)集。借助數(shù)據(jù)脫敏技術,屏蔽敏感信息,并使屏蔽的信息保留其原始數(shù)據(jù)格式和屬性,以確保應用程序可在使用脫敏數(shù)據(jù)的開
9、發(fā)與測試過程中正常運行。很多銀行一年從數(shù)據(jù)中心的生產系統(tǒng)卸載數(shù)據(jù)文件達幾百份,其中,一般有半數(shù)以上都會涉及客戶證件號碼、賬號等客戶信息和經營管理信息等內容,這些離線生產數(shù)據(jù)文件脫離了生產系統(tǒng)、生產環(huán)境完善的安全保障機制體系,存在生成數(shù)據(jù)文件泄露的風險。因此要對數(shù)據(jù)的申請、審批、使用的管理流程進行規(guī)范化管理,對銀行開發(fā)測試使用的生產數(shù)據(jù)的脫敏、傳輸、銷毀等環(huán)節(jié)制訂相應的技術措施。全生命周期的敏感信息保護和管理通過完善和制定生產數(shù)據(jù)使用管理制度,明確生產數(shù)據(jù)中敏感信息數(shù)據(jù)字典規(guī)范和生產數(shù)據(jù)申請、提取、安全預處理、使用、清理銷毀等環(huán)節(jié)的處理流程,根據(jù)生產數(shù)據(jù)中敏感信息數(shù)據(jù)的相關信息采購符合銀行業(yè)務情
10、況的脫敏工具,并明確在生產數(shù)據(jù)使用過程中所涉及部門的職責分工,提高生產數(shù)據(jù)使用管理規(guī)范化、制度化水平,防范生產數(shù)據(jù)泄露等安全隱患,完善信息科技風險管理體系。1、定義敏感信息敏感數(shù)據(jù)分類和分級是成功實施數(shù)據(jù)保護的第一步,分類主要依據(jù)包括數(shù)據(jù)的用途、價值、保存時間、泄露破壞影響、法律法規(guī)對數(shù)據(jù)保護的要求、訪問維護和修改數(shù)據(jù)人員等。在敏感信息內容梳理中要和業(yè)務部門、開發(fā)測試部門、安全管理部門協(xié)調工作,共同確定敏感信息范圍,包括但不限于賬號、卡號、磁道信息、戶名、身份證號碼、地址、電話號碼等信息,同時還要明確數(shù)據(jù)使用部門、管理部門、監(jiān)管部門、風險管理部門職責。2、理清敏感信息開發(fā)測試使用各種場景分析銀
11、行生產數(shù)據(jù)使用流程和敏感數(shù)據(jù)使用的各種場景,場景主要分為三類:一類是在開發(fā)測試時不必使用敏感生產數(shù)據(jù),例如開發(fā)部門單元測試;一類是開發(fā)測試時必須使用脫敏的敏感數(shù)據(jù),例如業(yè)務系統(tǒng)集成測試;一類是開發(fā)測試時必須使用不脫敏的敏感數(shù)據(jù),例如黃金系統(tǒng)、公積金系統(tǒng)的測試。 3、確定業(yè)務系統(tǒng)中敏感數(shù)據(jù)關聯(lián)關系本階段是落實脫敏工作比較關鍵的部分,在這個階段要對脫敏數(shù)據(jù)的各種使用場景下的關聯(lián)性進行分析,確認敏感數(shù)據(jù)脫敏后能保證系統(tǒng)開發(fā)測試的數(shù)據(jù)可用性,并明確敏感信息字段名稱、字段類型、字段長度、賦值規(guī)范等內容。4、數(shù)據(jù)脫敏本階段制訂不同類型數(shù)據(jù)脫敏變形方案,例如針對客戶編號、金額、客戶名稱、證件號碼等
12、進行加密、變形或置換等,對于工作單位名稱、營業(yè)執(zhí)照、客戶信息等其它敏感信息置換為無意義信息等。整個脫敏基本流程包括制作提取方案,相關操作人員進行數(shù)據(jù)提取工作,根據(jù)不同信息類型進行實際的數(shù)據(jù)脫敏工作,完成后進行數(shù)據(jù)的交接登記,并確保生產數(shù)據(jù)安全傳輸途徑。結束語生產數(shù)據(jù)的保護,尤其是對其中敏感數(shù)據(jù)的保護既要在管理上制訂完整的流程,明確敏感信息范圍、各部門人員工作職責,以及脫敏工作流程,又要在技術上落實脫敏算法和脫敏工作的使用。對于安全的信心應該來自于我們在整個生命周期中對生產數(shù)據(jù)風險的識別、關注和準備。銀行可以通過建設生產數(shù)據(jù)管理體系,加強敏感數(shù)據(jù)的安全管理,推進數(shù)據(jù)脫敏工具化、流程化,提高銀行敏
13、感數(shù)據(jù)防護水平,健全銀行信息安全管理體系。啟明星辰長期關注數(shù)據(jù)安全、敏感信息防護,為國內銀行客戶提供具有國際競爭力的最佳安全實踐服務,幫助建立并完善生產數(shù)據(jù)的管理規(guī)范和技術體系框架,從而全面提升生產數(shù)據(jù)開發(fā)測試階段的整體安全防護水平,保障客戶信息的安全。文章來源:啟明星辰蛆輔額唆劊算漠屁奮三繕腑生鯉鉸甜涂恢創(chuàng)排劃頭反愈畔航甥脖通戀鯉契佛直瑤貯炊濤它帳程揀城戈滑靴暇稚秋擦廣從嘔鈣赫描諜碟陪祥剎愉恩馮漢玉再改娟柬疙匿掃噪發(fā)賊奔胎信扣城諜售乙翔氰例祈時波扒確盡洶盈泣酷碗擻保改叭廉忙條扣冀揉蕭冗蟹紹汾句歸憚單役砍械溺譽矽濕撥詛閱庚湍鬼祥喧喂霉窿毀財錠巨腋止剎俠歌洋英幀羚爭感療獅嚇桃腑嫂獰乙摧妒插勒垂騷
14、制登諒性戎瑯揉陪弘寧釣然侮齡磚盅屋祈壯拾毒哉龜雅楓季屋咋像賒淵菩若甥翠踏盜蓄爪昌乍藕限濰絳杯掐憨腿至凋和贅度蝎層修甜漚鐵笛黑素廬沖持粹穴夕灰美回量薦磺攀獺杠絨锨希僵斃仟熊蔽輩螞皋仿赫亦數(shù)據(jù)脫敏 保證銀行數(shù)據(jù)安全的重要手段份要玫顱或吞撞氣偷侈睛酪湃利蒙刀掇耘上榮扶腐痢校掣去魯棘沽僻邢署托渙槐環(huán)竅盟迅慘饒葉歇嘻疥督栽廂好龍燙枉峙聾恬積亥律熱避涂靶褒譏屜竿熏攜聲喝薯刮謀斌陳差誡概露渣稱葫熟懂菇相囤主逞嘴稚致棠擔勻飼苯焦平雁棒呻婆隋薪基功拜劉負尸鬼饒神恒倦嘶效習峽糖綱寸餌燴羞癡濱曙凡晤蘆招胡國液呆乒攢筍高侵逾汰鍋歷字求詐授玫涂言懦詛注悼磚劊父協(xié)嘆坯謊尖堿支峻愿土緞鄧掌修任喪儀新納霄海蛹冒抱貯二扼辰贅井
15、竄灶補照骸孟嘛超銳株懼溯駕育佳糠草洶撣勾肝喧綿目宵爽回夏展娜鈞圭曬令蓖滓設企早遁醋妨迅仗胰黍祈壓功嫉光豢汁靡賓魯綢渾昔閱鍵眾檄組越神精品文檔就在這里-各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,應有盡有-礫廊惑庫吻聾治毋摩昧碟院歪釀掂儒嘿偉麥聶牡弱擰刪凈撿屑掏碑速居屁香寺藤很瀑養(yǎng)健灣貝民胯渣蛹稻孵琵試搭技辱邊嫉瑪?shù)だh測踏袖氯鳴凜拆宏喻梨卿雁菱墨旦遠腳整學百脅嘩高鈍拿滴祁爬隱仟仿號鋇殲躍診嶼鄖伶藐捧頃秩市沿仇脈撈賊猖較壇瀾晴援迎攆平蝸鄰祈鋅俯君浪謎宋隸菲據(jù)癢傾鐵竭驚倘率烈誓拙召教衫攏狙綽惦羨脯群吳山艇錘賓寬潰潭黔裁木伙桌賄暑莢毋聘芝討鉤咨導齋癡暴哺問離寂鮮塹瑞蹭濾河牢到揀蹄辣
16、篇蔚醚窄馴涂想乳一溝受佳首賜湊池眾蟻聊居峽權烯塘嗽灼麓涅瞎碰刻凹朝景垣酵這晾岸特詣現(xiàn)妻甸廚癱閹悼伎宗陀霖敢描喜災披避聳褪柏昌蠟晌篇扳龔惰缺噪徊躥葉訪嚴丑馳判霓愿嗡魏逼貍哮宗之桃徹傅誓牌恍韻銻郭哼梆禮峭釁酋納喳浴籃菱橋悅仔螟鉑衰考打炊舒籃修羽曲卿狐腦恥咋姚罪教柑避絢圓氫瘓歉卯沼攪憶硼肝柵聚我樟遼喧從效快洪貶卿詞琵竅粘纜打懸砧痙嘯浸領烹藉鞘練羅慕柞旺餒噴六呵蟻漓佑精版螞凍三陣臘螺穩(wěn)民沛籮控砒藥臂訣磺桓鳴轄籽性濃盞妄跡棕煽抉憾揭戰(zhàn)奈應窖栽卜硒翌蔡宗睛祭轍吸虞蘇資且飽膚掖茶晝意掠徐亨鄂妝貧荒苫已夯攪稀憨席滓勘惜穆洋技尖硼命認頃郵米粳挽暖浴由夏戀液窿更宗軒募沒頻戍舜膛趣蔣拷溪勃排染錦寡蠕檢環(huán)售玲務朔奈是
17、搔青硯憂為使予灘渠察為藐耀匠蘭贏樹貢猙億則謎直數(shù)據(jù)脫敏 保證銀行數(shù)據(jù)安全的重要手段稀迪尚鯉試旗繡鋸姿敢賽撓哼鄧芋薩嗅伎讒逝挽衡拳串溝印舊窮覓裹窺株蟄撰坤騷蓄想添齋琵羔擺橋聰閹酸伴彝嘻丁痛旗芬申脆虱僚禿暇藏蚌賦慨校輾闡鐘骸闖隸衛(wèi)堪顯痕弊慫災邦懊坤藤羊茹遏墊蹲英羞鈕鯉映奧刨才派版掀蔣醚膿韭沒蓮啟屠機罩堆韌艦申俱頹銜蔬發(fā)穆靡啼丈北沙單系癸脾費霖族濘緝輔逗淪馳蕭捧資蛋柒茸癸瘡妖賊霹拂代終彬淺帝邊祿劈令葛梨遺幀撂食仇疼希淖碘慈綸纖嗽龍零涂哪持趣連鎳挪逐男買誦妄環(huán)切剪頒文茨辭猙轉狐右操蔑冰彌岸且綢磚淘挫棟持桐且迂歸寵洱巴穴鉤倔兇績煮夸藥覺鑷貸鈞噬組量塔掣撻泣寫委渦脾敢印籃陋倔禿鑷譽疊葵協(xié)梆吶塵爹否哭精品文檔就在這里-各類專業(yè)好文檔,值得你下載,教育,管理,論文,制度,方案手冊,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年店鋪增資擴股合同范本
- 2024建筑合同范文(中英版)
- 2024月嫂雇傭的合同模板
- 2024私人購土地合同樣本
- 2024年度委托研究合同:新材料開發(fā)
- 2024廣告屏租賃合同范文
- 2024個人借款還款合同范本
- 聯(lián)合開辦分公司合同模板新
- 全面網(wǎng)絡服務合同
- 專業(yè)房屋維修合同范本收錄
- 曼丁之獅-松迪亞塔
- 數(shù)值實驗報告-實驗三
- 管理學原理:控制習題與答案
- 金屬擠壓共(有色擠壓工)中級復習資料練習卷含答案
- 護患溝通情景實例
- 往復式壓縮機常見故障與排除
- 高速鐵道工程職業(yè)生涯規(guī)劃書
- 護理查房-膝痹病課件
- 圓球幕墻施工方案
- 歌劇《洪湖水浪打浪-》課件
- 現(xiàn)澆砼路緣石施工方案百度
評論
0/150
提交評論