隨著大數(shù)據(jù)、云計(jì)算、人工智能等信息技術(shù)的不斷發(fā)展,促進(jìn)數(shù)據(jù)流轉(zhuǎn),形成覆蓋全面的大數(shù)據(jù)資源,為數(shù)據(jù)分析應(yīng)用奠定基礎(chǔ),已經(jīng)是一種必然的趨勢(shì)。推動(dòng)數(shù)據(jù)資源共享開(kāi)放,將有利于打通組織內(nèi)不同部門(mén)和系統(tǒng),甚至是各個(gè)組織之間的壁壘,從而使數(shù)據(jù)資產(chǎn)發(fā)揮更大的價(jià)值。但在一些數(shù)據(jù)資源共享的場(chǎng)景中會(huì)面臨敏感數(shù)據(jù)泄露的數(shù)據(jù)安全問(wèn)題,例如:
通過(guò)數(shù)據(jù)訪問(wèn)API對(duì)外部第三方共享數(shù)據(jù),例如數(shù)據(jù)比對(duì)、數(shù)據(jù)查詢(xún),會(huì)面臨以下數(shù)據(jù)安全風(fēng)險(xiǎn):
? API訪問(wèn)不受控,違規(guī)調(diào)用和高頻調(diào)用造成數(shù)據(jù)泄露;
? 通過(guò)API查詢(xún)的隱私敏感數(shù)據(jù)不區(qū)分訪問(wèn)對(duì)象和用途,未經(jīng)脫敏處理直接返回給調(diào)用方,造成隱私數(shù)據(jù)泄露;
收集的數(shù)據(jù)向第三方或相關(guān)管理部門(mén)外發(fā)共享,會(huì)面臨以下數(shù)據(jù)安全風(fēng)險(xiǎn):
? 重要敏感數(shù)據(jù)外發(fā)后,存在由于目的部門(mén)管理不嚴(yán)造成的數(shù)據(jù)泄露風(fēng)險(xiǎn);
? 外發(fā)數(shù)據(jù)被第三方泄露后,無(wú)法追溯、定責(zé)、定損,造成失控局面。
1、采用API網(wǎng)關(guān),對(duì)API的訪問(wèn)進(jìn)行規(guī)范控制,防止違規(guī)使用;
2、采用數(shù)據(jù)動(dòng)態(tài)脫敏系統(tǒng),對(duì)訪問(wèn)的敏感數(shù)據(jù)按照規(guī)則進(jìn)行脫敏處理后返回給調(diào)用者;
3、對(duì)API訪問(wèn)和API訪問(wèn)數(shù)據(jù)的行為進(jìn)行審計(jì)監(jiān)控,及時(shí)發(fā)現(xiàn)異常。
采用數(shù)據(jù)水印技術(shù),在外發(fā)數(shù)據(jù)中根據(jù)數(shù)據(jù)使用需求,植入不同類(lèi)型的數(shù)據(jù)水印;當(dāng)數(shù)據(jù)發(fā)生泄漏時(shí),通過(guò)泄漏數(shù)據(jù)樣本中的數(shù)據(jù)水印追溯數(shù)據(jù)泄露途徑。
申請(qǐng)交流
在線咨詢(xún)
售前咨詢(xún)
TOP