信息化浪潮正在席卷傳統(tǒng)金融行業(yè),各類金融機構都在積極探索以人工智能、大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)、移動互聯(lián)等為代表的新一輪信息技術,希望提升金融效率和優(yōu)化金融服務中的有效路徑,F(xiàn)intech創(chuàng)新變得越來越流行。
金融創(chuàng)新的驅動使得金融機構不斷提升信息化程度,因此,來自業(yè)務端的系統(tǒng)開發(fā)需求大量劇增,這對于開發(fā)測試所需的數(shù)據(jù)質量提出更嚴格的要求,但另一方面,生產(chǎn)數(shù)據(jù)用于開發(fā)測試將加劇敏感數(shù)據(jù)的安全風險。因此,國家及行業(yè)監(jiān)管機構對于數(shù)據(jù)安全提出明確要求:用于開發(fā)測試的生產(chǎn)數(shù)據(jù)必須經(jīng)過脫敏處理。
那么問題來了:
1、開發(fā)測試環(huán)境中是否使用生產(chǎn)數(shù)據(jù)?
2、其中的敏感數(shù)據(jù)是否有人在使用?誰在用?
3、這些敏感數(shù)據(jù)脫敏了嗎?
4、面對行業(yè)監(jiān)管,如何證明生產(chǎn)數(shù)據(jù)使用的合規(guī)性?
5、敏感數(shù)據(jù)的管理有效嗎?是否可以持續(xù)開展?
6、敏感數(shù)據(jù)管理與開發(fā)測試工作是否有沖突?如何解決?
這一連串的問題是CTO、CIO們推動金融創(chuàng)新時必須考慮的問題,4月13日,2018中國金融科技創(chuàng)新發(fā)展在廣州召開,安華金和高級咨詢專家林鷺發(fā)表演講“開發(fā)測試環(huán)境中敏感數(shù)據(jù)的安全管理”,一套完整的解決方案為這一連串問題帶來了滿意的答案。
安華金和高級咨詢專家林鷺發(fā)表演講
動靜結合敏感數(shù)據(jù)梳理 + 高效自動脫敏處理
數(shù)據(jù)清單管理
通過網(wǎng)絡掃描及數(shù)據(jù)掃描技術自動發(fā)現(xiàn)開發(fā)測試環(huán)境中的敏感數(shù)據(jù)并實現(xiàn)清單化管理,包括:數(shù)據(jù)庫分布在哪些IP網(wǎng)段、數(shù)據(jù)庫類型、實例信息、表結構信息、源數(shù)據(jù)信息等。
數(shù)據(jù)使用情況管理
通過對數(shù)據(jù)庫訪問流量進行解析,獲取數(shù)據(jù)庫訪問源、訪問對象、訪問行為及返回值,從而獲知哪些用戶或系統(tǒng)在使用敏感數(shù)據(jù)
脫敏處理及結果追溯
通過專業(yè)的數(shù)據(jù)脫敏系統(tǒng)能夠實現(xiàn)對各類業(yè)務場景下的數(shù)據(jù)脫敏要求,有日志、有報告,可審計、可追溯,全面應對監(jiān)管機構的脫敏檢查及舉證。
敏感數(shù)據(jù)清單化管理
通過數(shù)據(jù)梳理技術對數(shù)據(jù)清單中的敏感數(shù)據(jù)進行自動發(fā)現(xiàn)和標識,形成敏感數(shù)據(jù)清單,這能夠極大提升開發(fā)測試環(huán)境中的敏感數(shù)據(jù)安全管理水平,面對監(jiān)管要求提供嚴謹依據(jù)。
高效自動的敏感數(shù)據(jù)管理
數(shù)據(jù)梳理系統(tǒng)與脫敏系統(tǒng)需要具備高度的自動化能力,能夠與用戶工作流程完美融合,實現(xiàn)數(shù)據(jù)梳理與脫敏任務的自動下發(fā)與高效執(zhí)行。
脫敏結果可用性
應對不同的開發(fā)測試需求,需要考慮脫敏后的數(shù)據(jù)質量能否滿足工作需求,對于不同數(shù)據(jù)類型采用不同的脫敏算法,并且保證脫敏結果高仿真,保持源數(shù)據(jù)特征,不影響業(yè)務使用。
大會現(xiàn)場,高朋滿座
嘉賓競相前往安華金和展位交流
2018中國金融科技創(chuàng)新發(fā)展論壇嘉賓合影留念