眾所周知,數據安全是信息安全的重要一環,當前對于數據安全的防護手段包括訪問控制、備份恢復和數據脫敏等。隨著大數據時代的到來,大數據蘊藏的商業價值凸顯,同時也帶來了信息泄露隱患。大數據高效共享的同時,為保護敏感信息泄露。數據脫敏技術依托數據存在的漏洞現象應運而生,為敏感和隱私信息提供實時保護。
數據漏洞普遍存在
互聯網的背景下,網上“留痕”的信息采集模式無處不在,但網絡的迅速發展的紅利下也讓數據隱患逐漸浮出水面,如徐玉玉事件,個人信息泄露,因詐騙電話離世引發了思考。
從個人的角度上,首先,個人信息的泄露、毀損、丟失事件容易造成安全風險。如考生的信息泄露、短信不明鏈接、電話詐騙、冒充轉帳等個人生活隱私暴露在眾目睽睽之下讓人感到細思極恐。其次,大量數據泄露來源于互聯網網站。如在線的支付平臺、微信掃碼注冊和網絡接入、遭受黑客攻擊或“內鬼”倒賣等盜取大量個人信息,增加泄露的風險和安全隱患。不法分子假借他人身份,利用其掌握的個人信息,實施有針對性詐騙手法來獲取暴利,利潤超過其合法的收入數倍,數十倍,數百倍。
從企業的角度,企業針對數據存在漏洞現象,在數據領域里做了嚴格的防范措施,如數據的審計、防火墻、入侵檢測、漏洞掃描等。 可數據漏洞現象依然存在。如2017年,京東前離職員工盜取50萬用戶數據、匯豐銀行因內部IT員工盜竊客戶資料造成損失重大,導致受到侵害的2.4萬客戶中有9千名白金資格以上的客戶離開了匯豐銀行等數據盜取,數據丟失事件說明了數據在流通的過程中,與任何的技術手段沒有任何關系。生產環節、開發測試以及BI分析的環節這一過程中,忽視了數據在流通過程中產生了監管問題。
“脫敏”保障數據安全
數據安全問題上,隱私數據的保護已成為許多監管企業的法規之一。數據存在巨大的商業價值的同時也帶來了挑戰,在當前的社會背景下,隱私數據保護需要數據保護技術,脫敏技術應運而生。
數據脫敏技術又稱數據漂白,對某些敏感信息通過脫敏規則進行數據變形處理,實現敏感隱私數據的可靠保護。比對原始的真實數據,生成完全假的數據。假的數據具備一定的數據特征和數據訪問性,可以被外部自由的使用。通過脫敏手段切斷和真實的個體、真實的企業的關聯,從而達到保護這些客戶信息的目的。如身份證號、手機號、銀行卡號等個人信息進行脫敏。
憑借數據脫敏,企業組織內部能夠快速升級擴展,為敏感和隱私信息提供實時保護,而不必迫使IT部門對應用程序和數據庫進行昂貴且耗時的改造,從而避免影響生產效率;更重要的是,不會干擾員工履行其職責能力保護隱私數據合規性。
數據脫敏技術前景廣闊
因黑灰產業鏈的產生,導致不法分子收集個人的用戶信息實施針對性詐騙手法來獲取暴利,危害個人的人身安全和財產安全。企業也會面臨財務和法律上懲罰,同時也會讓用戶失去信心。
6月1日的網安法開始實施,其中第四十二條特別標注數據要去除相應的隱私特征,而且不能被還原。從法律法規的角度上,國家逐漸補足漏洞,規范使用環節。國家政策的出臺促進了數據脫敏技術產業鏈的興起,數據脫敏技術將被越來越多的企業所采用。數據脫敏技術不再是簡單的數據工具,而是在數據管理安全的核心內容。任何涉及個人敏感信息的行業都對數據脫敏技術有著本能的需求。
法律
眾多的行業中,金融行業需求最為旺盛。金融在其應用開發、測試等活動中普遍使用真實的數據信息。金融數據在開發期間容易存在數據泄露的嚴重風險,側面說明金融業對于數據脫敏的需求量較大。隨著各行各業信息化管理制度逐漸完善,數據使用現場愈加的復雜,為防止個人信息數據泄露,數據脫敏技術逐漸成為各行各業的選擇性。