依托集团公司总部信息化项目,数据脱敏工具(一期)已在总部及省级电力公司、客服中心等单位进行了部署应用,根据公司关于数据安全的最新要求、工具实际应用效果和用户反馈,需要在数据类型接入能力、系统功能等方面进行全面升级优化,并增加负面清单数据的识别与安全管控处理能力,以满足公司日益增长的数据安全共享外发需求。
1、负面清单安全管控平台部署在Docker环境中,数据安全能力要与管控平台对接,适配Docker环境;
2、负面清单数据属于敏感数据,使用时需要有去隐私化,以及追踪溯源能力。
1、在电力数据中台Docker环境中部署负面清单管控工具数据脱敏、数据水印溯源,对PostgreSQL、Hive、HBase等数据库中的数据进行静态脱敏处理再进行数据应用;
2、与统一权限管理平台集成,实现单点登录;与监控平台进行集成对接,对系统状态进行统一监控。
本方案已在多家省分公司落地,建立了负面清单数据安全防护体系,弥补安全防御能力短板:
1、实现负面清单数据统一管理,包括监控、防护、去隐私化;
2、实现电网在共享数据应用等场景的去隐私化处理及安全防护;
3、实现电网公司对数据使用流程的规范化管理。