公司深圳分行是一家知名的银行机构,主要经营对各类客户的外汇业务以及对除中国境内公民以外客户的人民币业务,业务范围涉及较广。业务系统多由第三方公司开发运维,在此过程中访问的都是真实数据,同时相关数据需要定期传输回公司总部以及外发给监管单位,数据安全面临严峻挑战。
1、业务系统中存放着大量的半结构化数据,包括员工信息和客户信息等敏感数据,如防护不善,极易造成数据泄露等安全事件;
2、在开发运维过程中缺乏有效的防护措施,容易造成敏感数据泄露;
3、业务系统每天都会产生大量的XML文件,同样存在敏感信息,在使用过程中也需要重点防护,防止数据泄露事件发生;
4、数据上报公司总部存在数据出境合规风险;
针对某银行深圳分行XML文件、半结构化敏感数据防护,利用静态脱敏系统,通过从FTP服务器中抽取数据进行敏感数据识别、基于业务应用场景匹配系统内置/自定义的脱敏规则进行自动脱敏处理。这一过程不仅降低了数据的敏感级别,也确保了数据在脱敏处理后仍能满足业务需求。脱敏处理完成后,数据被存放到共享FTP服务器中,供开发运维、共享、上报等场景使用,从源头保护敏感数据,降低了数据泄漏风险。
1、实现了XML文件、半结构化数据中敏感数据去隐私化处理,降低数据泄露和滥用的风险,避免对用户和企业的不良影响。
2、满足了某银行深圳分行数据安全合规,符合相关法律法规和隐私政策的要求,避免法律风险和信任危机。