甘肅省某市住房公積金管理中心為某市直屬事業(yè)單位,負責全市區(qū)縣的住房公積金職工住房公積金的繳存、提取、使用等工作,搭建了與人民銀行、各商業(yè)銀行個人貸款信息和個人征信以及房產(chǎn)登記信息系統(tǒng)的信息共享平臺,包含了大量的個人身份、財務(wù)、征信等大量敏感信息,保密制度的落地執(zhí)行也成為管理中心管理層的重要工作。
數(shù)據(jù)泄露向“高價值領(lǐng)域”蔓延:業(yè)務(wù)系統(tǒng)中保存著大量敏感數(shù)據(jù):貸款人員的身份信息、地址、銀行卡號等數(shù)據(jù),極易成為黑客、“內(nèi)鬼”等的目標;
數(shù)據(jù)交換等新應(yīng)用場景泄露數(shù)據(jù):如住房公積金金融業(yè)務(wù)的商業(yè)銀行、財政部等相關(guān)部門的業(yè)務(wù)數(shù)據(jù)與用戶業(yè)務(wù)系統(tǒng)存在數(shù)據(jù)交互,可能導致敏感數(shù)據(jù)批量泄露;
《住房公積金信息化建設(shè)導則》要求公積金中心在為外部單位或系統(tǒng)提供涉及個人隱私的數(shù)據(jù)資源信息前,必須進行脫敏處理。
在生產(chǎn)庫與測試庫之間部署數(shù)據(jù)庫脫敏系統(tǒng),對用戶生產(chǎn)環(huán)境中的公積金賬戶姓名、身份證號、所在單位等敏感數(shù)據(jù)進行脫敏處理后,再提供給第三方使用,從源頭防止數(shù)據(jù)的泄露、濫用。
在生產(chǎn)庫與測試庫之間部署數(shù)據(jù)庫脫敏系統(tǒng),對用戶生產(chǎn)環(huán)境中的公積金賬戶姓名、身份證號、所在單位等敏感數(shù)據(jù)進行脫敏處理后,再提供給第三方使用,從源頭防止數(shù)據(jù)的泄露、濫用。
憑借高可靠性,算法靈活的優(yōu)勢,保證用戶能夠安全的向外部單位或系統(tǒng)提供涉及的敏感信息,有效規(guī)避了敏感數(shù)據(jù)泄露風險。