从数据脱敏源头杜绝数据泄露,多维防护降低风险

来源: 云巴巴 2020-03-24 16:44:48

    随着我国金融科技技术发展创新能力水平逐渐增强,中国保险业正在经历大数据的洗礼。如何做好保险数据的安全风险管理,已成为保险企业必须正视的问题,在此背景下,泰康保险集团股份有限公司(以下简称“泰康保险”)部署数据库脱敏系统,利用静态+动态的组合方式,从源头避免了隐私数据的泄露。在进一步满足国家法规、银保监会要求的同时,更为最终用户提供了安全可靠的服务环境。

从数据脱敏源头杜绝数据泄露

保险公司行业发展经历大数据洗礼,数据信息安全成为重中之重
    泰康保险成立于1996年,是一家涵盖保险、资管、医养三大核心业务的大型保险金融服务集团,连续十多年荣登“中国企业500强”,基于对当前科技革新趋势的前瞻辨别,泰康保险明确提出了“一二五”科技战略布局,“一”是指以客户为中心,“二”是指智能保险和智能身体健康,“五”则是指人工智能、大数据、云计算、物联网、区块链五大科技能力。
    然而我们随着时代前沿技术应用的不断发展加深,产生的数据进行总量也呈现几何倍数增长。对于保险行业,因为它的平台本身就是一个巨大的交易量,且涉及大量个人用户和企业机构的敏感信息,所以一旦他们被不法分子利用,造成的损失将是巨大的。 因此,必须建立健全内外交易平台的网络安全和数据存储安全机制,加强数据联系人的网络安全管理,从技术层面关闭“安全”。
    泰康保险,关键数据已经成为其发展和核心竞争力的重要动力。为了应对日益严峻的安全形势,满足公安部《信息安全等级保护》、保监会《中国保险业标准化“十三五”规划》以及国家《网络安全法》的安全监管要求。保障集团核心数据资产安全,维护公司发展稳定,集团需要建设数据库静态+动态脱敏系统从不同角度保障数据安全

将“动态”与“静态”相结合,实现核心敏感数据的多维保护
    泰康保险的数据安全项目可以吸引了多家业内领先厂商参与市场竞争,专家研究团队对各家数据库脱敏产品从功能、性能、服务、厂商资质、价格水平等方面发展做了一个全方位评审,最终我们选择了数据库脱敏系统。
    管理数据脱敏系统能够提供多维度的数据信息安全防护,实现敏感数据分类分级、敏感数据研究发现、静态脱敏、动态脱敏等几大能力。其中静态防护可对存在敏感信息的数据进行脱敏处理,同时保留脱敏后数据的关联关系,保证业务运营的同时从源头避免了隐私数据的泄露。而动态防护针对“边脱敏,边使用”的各类生产场景,能够在同一敏感数据读取时,进行不同级别的脱敏,通过数据库函数脱敏、数据迁移脱敏等方式有效防止敏感数据的绕行访问泄露。 此外,数据脱敏系统具有小型机器,数据库等特殊系统的兼容性,为本项目后续顺利落地提供了基础保障..
    管理数据进行脱敏系统在泰康保险项目中得到了以下三个发展方面的具体实际应用:

1、 智能梳理敏感数据,满足个人隐私数据管理政策合规
    随着颁布“网络安全法”,个人数据隐私法规实施的保护已经上升到法律层面,很难通过人工处理的方式进行分类管理。管理提供了敏感信息数据的自动分析发现、可视化展现分布视图,解决了人工方式梳理不全、工作量大等问题,满足了法规遵从、操作审计等业务发展系统可以保护相关数据网络安全需求。
2、满足生产数据面向测试,开发,培训的需求
    由于社会保险行业的业务发展创新、业务销售特点,需要我们不断的更新业务、人员培训等, 为了保证业务更新和人员培训的顺利开展,需要定期将生产数据库复制到测试、开发和培训数据库,数据脱敏系统通过内置的策略和算法在复制过程中对数据进行脱敏,为测试、开发、培训系统提供高质量的数据,使这些工作能够高质量、高效率的进行,又有效避免了敏感数据泄露的可能性,做到“用”、“护”相结合。
3、满足数据库,数据共享的数据安全要求
    动态脱敏产品可以在读取相同敏感数据时执行不同级别的脱敏,通过身份权限判别控制数据访问结果的区分,从而满足细粒度的生产数据访问安全要求,在数据大集中的趋势,不仅保证了实时数据,并能有效防止敏感数据的访问失控。
“智慧金融”新时代,风险管理责无旁贷
    近年来,随着市场监管相关政策进行逐步落地和行业自律日趋完善,互联网时代金融在科技的加持下步入“智慧金融”新时代。强化核心数据保护,无论是行业,维护金融安全,治理是市场混乱的重要手段,也是保险公司的使命的责任和必然选择。
    “保险业是一个从事风险管理的行业,保险业有责任面对网络风险和网络风险管理及安全问题,”部署数据脱敏产品后的领导者泰康保险安全技术领导表示。安全的脱敏数据管理系统使我们都可以迅速地挖掘这个宝藏,同时能获得风险防范和控制,现场的数据泄漏风险事半功倍​​为我们实现效率和安全性的统一。”

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

数据浪潮下怎么做移动应用安全

数据浪潮下怎么做移动应用安全

移动应用安全是为用户提供移动应用的,涵盖应用加固,安全测评,兼容性测试,安全组件等服务,已服务于金融、互联网、车联网、物联网等多个行业,稳定,简单,有效。

2020-03-23 18:05:54

数据安全,虚拟局域网的划分技术

数据安全,虚拟局域网的划分技术

为了克服广播以太网,除了上述方法的问题,数据安全性还可以使用虚拟局域网(VLAN)技术,将以太网通信为点对点通信,数据安全,防止大多数网络基于入侵听。虚拟局域网技术主要有三种:基于交换机端口的虚拟局域网、基于节点MAC地址的虚拟局域网和基于应用协议的虚拟局

2022-11-21 16:10:12

计算机网络安全技术之数据安全技术(一)

计算机网络安全技术之数据安全技术(一)

 你对网络安全知多少,计算机网络安全的内容都包括哪些?本文,就来和小编一起了解一下数据安全技术吧。 未进行管理操作系统相关信息安全配置 无论采用何种操作系统,在默认安装的情况下都会出现一些安全问题。 只有对操作系统安全进行相关的严格的安全配置,才能达到

2022-11-21 16:09:46

做好网络安全,有效的保障信息不被泄露

做好网络安全,有效的保障信息不被泄露

网络安全已经成为了越来越多人关心的问题,不仅仅是对于一家企业而言还是对于我们日常使用电脑的用户而言,想要更好的应对那些来自电脑黑客的攻击做好网络安全工作也是我们预防这些攻击的重中之重。要知道我们电脑里的一个软件,一个文档都有可能被一些网络攻击而导致信息泄漏

2022-11-23 16:44:24

大数据时代来临,如何保护信息安全?

大数据时代来临,如何保护信息安全?

虽然“我的信息我做主”的口号嘹亮,但在现实的情况下,许多互联网用户面临的个人信息安全问题,经常处于“身不由已”“被动挨打”的尴尬局面,在市场利益驱动下,不法分子买卖用户个人信息、各类网络平台过度收集用户信息、各类软件、应用APP“越界索权”等行为

2020-03-11 17:52:29

静态数据脱敏和动态数据脱敏有什么不一样

静态数据脱敏和动态数据脱敏有什么不一样

在早期的数据华中,很多用户为了防止敏感信息和信息泄露,会通过编写代码或者脚本来将信息变形,但是随着IT行业的发展,数据激增,数据存储大幅度增长,国家、行业安全技术越发完善。为了适应这些需求,专业脱敏由此而生,并出现了静态脱敏和动态脱敏两种,在技术路线和部署

2020-03-25 16:21:04

严选云产品

元娲AI数字虚拟形象 元娲AI数字虚拟形象,自由化输入文本驱动虚拟人播报,一键合成虚拟形象声音实时播报,支持多国语言,虚拟主播国际化风格。提供私有化、公有云服务、SDK接口调用,AI虚拟主播系统、直播功能,AI智能交互功能,提供一体机整体解决方案。
职行力Epower企业学习平台 职行力Epower企业学习平台新员工快速胜任、专项能力提升师徒带训、岗位胜任鉴定。五重游戏化激励体系、积分商城、 赛事化活动运营、同事圈、学习认证.....以及节日运营、企业文化运营、生日祝福、虚拟礼品等。
帆软美妆行业数据分析解决方案 数字化是化妆品企业建立消费者需求和品牌方供给之间的桥梁,助力企业实现从用户需求到产品规划、柔性供应、精准营销的全业务链路贯通。
起赢团建任职资格体系系统 起赢团建任职资格体系系统主要解决整体人才供应链体系的标准问题动态、无时差的人才供给体系都要基于任职资格运作。丰富了优秀人才的识别标准促进人员的良性流动。统一对人才标准的共识,便于人才管理与人才发展工作开展。
壹合原码智慧社区解决方案 壹合原码智慧社区解决方案, 提供一站式社区智慧党建整体化解决方案,实现党建工作从管理到服务,再到运营的全面信息化、规范化、科学化、智慧化,将社区中的基层党员纳入到社区治理中来实现“党建引领基层治理”,打造具备社区特色的党建品牌。
简道云售后管理解决方案 简道云售后管理解决方案,灵活易用的售后管理应用,使用者可根据自身需求,对应用进行扩展、缩减、修改等操作。售后流程实现闭环,流程状态实时跟踪。售后人员状态明确,分配任务方便合理。配件库存实时更新,采购领用清晰准确。订单、维修、财务数据实时更新、展示。

甄选10000+数字化产品 为您免费使用

申请试用