极盾故事|某金融租赁机构应用数据保护新策略:“动态脱敏”“二次授权”

本文主要是介绍极盾故事|某金融租赁机构应用数据保护新策略:“动态脱敏”“二次授权”,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数据的流通使用是创新的动力,但安全和合规是不可逾越的底线。企业如何在这三者之间找到平衡点?

极盾科技,助力某金融租赁机构,基于极盾·觅踪构建应用数据动态脱敏系统,实现10+核心应用系统的统一管理,对个人金融信息5大要素(姓名、身份证、手机号、银行卡、地址)基于用户身份实现差异化动态脱敏,并结合“二次授权”策略实现敏感数据访问和文件导出的控制,以满足更多场景的不同需求。

01 数据可用与安全合规难以平衡

图片

数据的流通使用是推动创新的关键因素,它为企业提供洞察力,促进决策优化,加速新产品开发,以及提高服务个性化水平。

然而,数据的自由流通并非没有风险,它伴随着安全和合规的挑战。数据泄露、隐私侵犯和不合规使用都可能对企业造成重大损失,包括法律责任、财务损失和品牌信誉受损。

因此,企业在追求创新的同时,必须确保数据安全和遵守相关法律法规。

为了找到数据可用与安全合规的平衡,某金融租赁机构一直寻找解决方案,希望通过数据保护策略来灵活地控制数据访问,同时保护用户隐私和业务数据不被泄露。

02 “动态脱敏”&“二次授权”双重保障

图片

2024年上半年,极盾科技与该金融租赁机构结缘,基于极盾·觅踪,构建应用数据动态脱敏系统,采用了结合“动态脱敏”和“二次授权”的数据保护新策略,完成敏感数据访问和文件导出的控制,并对所有敏感操作都被详细记录在日志中,包括操作时间、操作人员、操作内容等,便于事后审计和追踪。

1、数据访问控制:“页面脱敏+二次授权” 

图片

页面脱敏:按照脱敏策略对应用系统数据展示进行动态脱敏,本次主要对10+重要应用系统页面的个人金融信息5大要素(姓名、身份证、手机号、银行卡、地址),基于用户权限进行差异化动态脱敏。

高权限用户:配置具体页面、具体数据类型的明文数据访问权限,并配置有效期、限制访问IP、限制访问时间等。

低权限用户:低权限用户在访问应用系统时,默认无明文数据访问,展示敏感数据脱敏后的页面。如需查看明文数据,必须进行“二次授权”通过后方能查看敏感数据的原文。

二次授权:当低权限用户需要访问敏感数据的原文时,必须通过二次授权,用户提交访问敏感数据原文的请求,系统发送一个一次性验证码到用户注册的手机,确保请求者是账户的真实持有者。一旦用户输入正确的验证码,系统将允许访问敏感数据的原文。在验证通过后,系统展示敏感数据的原文,但仅在安全的环境下进行。

2、文件导出控制:“文件脱敏+二次授权”

图片

文件脱敏:按照脱敏策略对应用系统下载/导出文件进行敏感数据动态脱敏,包括Excel、ppt、pdf、word等类型。

高权限用户:配置具体系统文件的原文件下载/导出权限。

低权限用户:低权限用户在访问应用系统时,默认无法下载明文文件,如需下载原文件,必须进行“二次授权”通过后方能下载。

二次授权:当低权限用户需要下载原文时,必须通过二次授权,用户提交下载原文的请求,系统发送一个一次性验证码到用户注册的手机,确保请求者是账户的真实持有者。一旦用户输入正确的验证码,系统将允许访问下载原文。

3、安全措施

日志记录:记录审计本系统接入的应用所有访问以及导出记录,包括请求地址、请求方法、请求参数、请求体、返回类型、请求时间、请求用户信息、用户IP、操作行为等信息,并可对日志记录进行审计和分析,并根据配置的告警规则进行风险告警。

水印保护:页面访问时添加数字水印,防止敏感数据被截屏泄露;应用系统中下载.txt、.csv、.pdf、.zip、

.doc、.xls、.ppt等文件时会自动添加文件水印,以便数据泄露后进行追踪溯源。

结合“动态脱敏”和“二次授权”的数据保护策略,为该金融租赁机构提供了一种全面、灵活且高效的数据安全管理解决方案,确保了业务的持续稳定发展。

这篇关于极盾故事|某金融租赁机构应用数据保护新策略:“动态脱敏”“二次授权”的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1135120

相关文章

使用SpringBoot整合Sharding Sphere实现数据脱敏的示例

《使用SpringBoot整合ShardingSphere实现数据脱敏的示例》ApacheShardingSphere数据脱敏模块,通过SQL拦截与改写实现敏感信息加密存储,解决手动处理繁琐及系统改... 目录痛点一:痛点二:脱敏配置Quick Start——Spring 显示配置:1.引入依赖2.创建脱敏

Java调用C#动态库的三种方法详解

《Java调用C#动态库的三种方法详解》在这个多语言编程的时代,Java和C#就像两位才华横溢的舞者,各自在不同的舞台上展现着独特的魅力,然而,当它们携手合作时,又会碰撞出怎样绚丽的火花呢?今天,我们... 目录方法1:C++/CLI搭建桥梁——Java ↔ C# 的“翻译官”步骤1:创建C#类库(.NET

MyBatis编写嵌套子查询的动态SQL实践详解

《MyBatis编写嵌套子查询的动态SQL实践详解》在Java生态中,MyBatis作为一款优秀的ORM框架,广泛应用于数据库操作,本文将深入探讨如何在MyBatis中编写嵌套子查询的动态SQL,并结... 目录一、Myhttp://www.chinasem.cnBATis动态SQL的核心优势1. 灵活性与可

Python使用Tkinter打造一个完整的桌面应用

《Python使用Tkinter打造一个完整的桌面应用》在Python生态中,Tkinter就像一把瑞士军刀,它没有花哨的特效,却能快速搭建出实用的图形界面,作为Python自带的标准库,无需安装即可... 目录一、界面搭建:像搭积木一样组合控件二、菜单系统:给应用装上“控制中枢”三、事件驱动:让界面“活”

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

Mybatis嵌套子查询动态SQL编写实践

《Mybatis嵌套子查询动态SQL编写实践》:本文主要介绍Mybatis嵌套子查询动态SQL编写方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录前言一、实体类1、主类2、子类二、Mapper三、XML四、详解总结前言MyBATis的xml文件编写动态SQL

Python Flask 库及应用场景

《PythonFlask库及应用场景》Flask是Python生态中​轻量级且高度灵活的Web开发框架,基于WerkzeugWSGI工具库和Jinja2模板引擎构建,下面给大家介绍PythonFl... 目录一、Flask 库简介二、核心组件与架构三、常用函数与核心操作 ​1. 基础应用搭建​2. 路由与参

SpringBoot实现Kafka动态反序列化的完整代码

《SpringBoot实现Kafka动态反序列化的完整代码》在分布式系统中,Kafka作为高吞吐量的消息队列,常常需要处理来自不同主题(Topic)的异构数据,不同的业务场景可能要求对同一消费者组内的... 目录引言一、问题背景1.1 动态反序列化的需求1.2 常见问题二、动态反序列化的核心方案2.1 ht

Spring Boot中的YML配置列表及应用小结

《SpringBoot中的YML配置列表及应用小结》在SpringBoot中使用YAML进行列表的配置不仅简洁明了,还能提高代码的可读性和可维护性,:本文主要介绍SpringBoot中的YML配... 目录YAML列表的基础语法在Spring Boot中的应用从YAML读取列表列表中的复杂对象其他注意事项总

SpringBoot如何对密码等敏感信息进行脱敏处理

《SpringBoot如何对密码等敏感信息进行脱敏处理》这篇文章主要为大家详细介绍了SpringBoot对密码等敏感信息进行脱敏处理的几个常用方法,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录​1. 配置文件敏感信息脱敏​​2. 日志脱敏​​3. API响应脱敏​​4. 其他注意事项​​总结