栈问栈答 | 数栈如何保障企业数据安全和隐私?

简介: ![image](https://yqfile.alicdn.com/9f340de1fbe02ba7f0e53655748375af47770dfd.png) 袋鼠云数栈3.0版本开始实现商业化以来,已经应用到教育行业、政府行业、旅游行业的浙江大学、山西商务厅、中金易云、京东方、杭州互联网法院、西溪国家湿地公园、西湖风景名胜区、国家电网、云南中烟、常州旅游商贸高等职业技术学校等众多客户,帮助客户搭建和升级大数据计算开发平台,管理大规模数据资源,用工具化和可视化的方式高效进行数据治理,对数据资产进行创新应用,在复杂多元的业务场景中发挥数据价值。

image

袋鼠云数栈3.0版本开始实现商业化以来,已经应用到教育行业、政府行业、旅游行业的浙江大学、山西商务厅、中金易云、京东方、杭州互联网法院、西溪国家湿地公园、西湖风景名胜区、国家电网、云南中烟、常州旅游商贸高等职业技术学校等众多客户,帮助客户搭建和升级大数据计算开发平台,管理大规模数据资源,用工具化和可视化的方式高效进行数据治理,对数据资产进行创新应用,在复杂多元的业务场景中发挥数据价值。

在客户实际使用数栈的过程中,也有一些用户对数栈的功能、使用、价值提出了不少疑问,袋鼠云数栈产品团队将这些问题都一一认真收集下来,并收录在“栈问栈答”系列专栏里,和所有的数栈用户分享,敬请期待。

栈问栈答 · 数据安全
2018年6月,《中华人民共和国网络安全法》(以下简称:网安法)和《通用数据保护条例》(以下简称:GDPR)生效。

GDPR用法律的力量规定欧盟成员国中实行与个人(个人数据)相关的统一信息治理。为此,条例要求企业加大对信用卡、银行信息及个人健康等数据信息的存储和传输的监控力度,制定数据访问策略,并加强相关审计。

“网安法” 第二十一条:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

数据安全和隐私保护、数据操作审计,是企业数据资产管理工作的重中之重。

在大规模的数据量管理需求背景下,数据操作审计、数据安全保护等工作必然要通过工具化、产品化、可视化的方式来实现和完成。

袋鼠云数栈作为企业级数据中台PaaS,在数据安全方面开发「数栈-数据地图」套件,具有以下功能特性,目前在很多客户的实际应用中也受到多方认可。

数据地图基于租户级别提供统一的数据管控体系,包括完善的数据授权模块,提升平台的数据安全性,用户在平台上会进行各种各样的数据操作。

image

袋鼠云数栈-数据地图
通过对用户的各类数据操作进行分析,实现:数据检测、数据操作的检测与分析、操作行为的记录,同时基于数据类目体系、权限管理和脏数据管理体系,实现数据资源的灵活管理,真正实现数据的”可知“,”可管“,”可控“。

Vol.2 栈问栈答
栈问:袋鼠云数栈如何对数据进行权限管理,从而保障数据的安全使用的?

栈答:数栈通过两种方式对数据进行权限管理:数据权限审批流和数据脱敏。

解法一 数据权限审批流
「数栈-数据地图」支持表级、字段级数据权限的管理,当用户需要跨项目访问表或字段时,需先经项目管理员审批授权,审批通过后才可以对表进行跨项目访问。

image

数栈 - 数据权限审批流
授权审批粒度可以做到字段级,并可细化至具体的DDL、DML操作。同时,授权审批具备有效期的概念,超出有效期后自动取消授权,提升数据访问的安全程度。

解法二 数据脱敏
「数栈」的数据脱敏管理模块,可以实现用户对脱敏的数据进行各类查询和操作,但不能查看、导出敏感数据的具体内容,实现“可操作,但不可见”的效果。

「数栈-数据地图」支持数据脱敏的配置,管理员仅需指定某个字段需要脱敏,其他无权限用户即无法查询此字段的具体内容。

为了全方面保障数据安全,「数栈-数据地图」支持对数据血缘的实时解析,当用户对敏感数据插入其他表,或进行加工处理后,新的数据依然会保持脱敏状态,防止敏感数据外泄。

用户可在脱敏管理模块中查看某个脱敏规则关联的表、字段信息,并支持对部分表关闭/开启脱敏。

「数栈-数据地图」还支持对脱敏表血缘关系的查看与管理,可对上/下游表的脱敏配置,执行一键关闭/开启。

数据脱敏的配置 支持对上下游的表自动设置脱敏
栈问:如何使用数栈进行数据脱敏配置?

栈答:使用数栈进行数据脱敏的配置是非常简单的。

用户仅需选择某张表的某个字段,系统可自动根据字段级血缘沿袭关系,对上下游的表自动设置脱敏。

同时支持对部分表进行脱敏的开启和关闭,用户可更灵活的控制脱敏的范围。

image

对部分表开启/关闭脱敏

image

对数据进行脱敏配置
当数据脱敏后 脱敏数据的查看和使用
栈问:数据加密和解密、脱敏等问题,获取的数据已经是加密或者脱敏的,当在界面看到数据内容是脱敏的,例如是:*等,当使用者需要数据时候,直接使用秘钥就OK,或者其他方式处理?

栈答:产品的数据脱敏管理模块,可以实现用户对脱敏的数据进行各类查询和操作,但不能查看、导出敏感数据的具体内容,实现“可操作,但不可见”的效果。

为了全方面的保障数据安全,「数栈-数据地图」支持对数据血缘的实时解析,当用户对敏感数据插入其他表,或进行加工处理后,新的数据依然会保持脱敏状态,防止敏感数据外泄。

用户可在脱敏管理模块中查看某个脱敏规则关联的表、字段信息,并支持对部分表关闭/开启脱敏.

支持对脱敏表血缘关系的查看与管理,可对上/下游表的脱敏配置,执行一键关闭/开启。
image

对上/下游表的脱敏配置

目录
相关文章
|
3月前
|
安全 关系型数据库 分布式数据库
PolarDB产品安全能力:全方位保障数据安全
PolarDB产品安全能力:全方位保障数据安全 在数字化时代,数据安全已成为企业关注的焦点。PolarDB作为阿里云旗下的一款高性能、高可靠的数据库产品,从访问安全、数据传输安全、数据安全、数据脱敏和安全审计五个方面出发,为用户提供了全方位的安全保障。
48 1
|
4月前
|
存储 数据采集 安全
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
|
7天前
|
安全 数据安全/隐私保护 数据中心
服务器中毒怎么办?企业数据安全需重视
互联网企业包括基础层、服务层和终端层,后者涉及网络服务、内容提供、应用服务等。随着业务发展,企业积累了大量数据,数据安全成为关注焦点,尤其是防范服务器中毒导致的数据泄露。中毒迹象包括文件消失、程序异常、启动项可疑、运行缓慢、杀毒软件失效、系统语言改变、蓝屏或黑屏、主页篡改、广告弹窗、程序图标篡改等。中毒原因可能源自源程序漏洞、FTP漏洞、不安全的上网行为和弱后台口令。处理中毒需断网、备份重要文件、运行杀毒软件、在DOS下杀毒、恢复系统并更改网络密码。预防措施包括打补丁、安装杀毒软件、定期扫描、谨慎点击链接和下载、不随意执行附件程序等。
|
10天前
|
存储 中间件 数据安全/隐私保护
Django的CSRF保护机制:保障用户数据安全
【4月更文挑战第15天】Django是一款具有内置CSRF保护的Python Web框架,通过CSRF中间件防止攻击者伪造用户请求。其机制包括:生成并自动添加到表单的CSRF令牌,服务器端的令牌验证以及每个用户会话的唯一令牌存储。为了增强防护,开发者应使用HTTPS,自定义令牌名称,限制跨域请求,并谨慎处理第三方库。Django的CSRF保护与最佳实践结合,能有效保障用户数据安全。
|
12天前
|
安全 算法 网络协议
保障数据安全:网络安全漏洞与加密技术探析
网络安全漏洞的存在已成为当今互联网世界中的一大隐患,而加密技术的应用则被视为保障信息安全的有效手段。本文将就网络安全漏洞的成因、加密技术的原理以及提升安全意识的重要性进行探讨,旨在加深读者对网络安全与信息安全的认识,为构建更安全的网络环境贡献一份力量。
16 2
|
1月前
|
存储 人工智能 算法
数据安全与隐私保护在人工智能时代的挑战与应对
随着人工智能技术的快速发展,数据安全和隐私保护问题日益凸显。本文将探讨在人工智能时代下,数据安全面临的挑战以及如何有效应对,为保护用户数据和维护信息安全提供新思路。
134 13
|
1月前
|
存储 监控 安全
网络安全与信息安全:从漏洞到加密,保障数据安全的关键
在当今信息化社会中,网络安全和信息安全问题备受关注。网络安全漏洞、加密技术以及安全意识等方面的知识,直接关系到个人隐私和商业机密的安全,也影响着整个社会的稳定发展。本文将从网络安全漏洞的产生原因和预防措施、加密技术的应用以及安全意识的培养等方面进行深入探讨,旨在增强读者对信息安全的认识,提高信息安全意识,为网络安全保驾护航。
39 1
|
1月前
|
存储 边缘计算 安全
边缘计算中的数据安全与隐私保护:挑战与应对策略
边缘计算中的数据安全与隐私保护:挑战与应对策略
|
1月前
|
存储 安全 数据安全/隐私保护
云计算中的数据安全与隐私保护:技术与挑战
云计算中的数据安全与隐私保护:技术与挑战
83 0
|
1月前
|
存储 监控 安全
服务器防护:保障企业数据安全的坚固堡垒
在数字化时代,服务器作为存储、处理和传输企业关键数据的核心设备,其安全性显得尤为重要。服务器防护不仅是技术层面的挑战,更是企业安全战略的重要组成部分。本文将探讨服务器防护的重要性、常见威胁以及应对策略。