Dataphin核心功能(四):安全——基于数据权限分类分级和敏感数据保护,保障企业数据安全

简介: 《数据安全法》的发布,对企业的数据安全使用和管理提出了更高的要求。Dataphin提供基于数据分级分类和数据脱敏的敏感数据识别和保护能力,助力企业建立合规的数据安全体系,保障企业数据安全。本篇,我们就来聊聊Dataphin的数据安全能力。

作者:龙裔

1、企业的数据安全挑战

“2021年6月10日,经第十三届全国人民代表大会常务委员会第二十九次会议审议,通过了《中华人民共和国数据安全法》(简称‘《数据安全法》’),该法将于2021年9月1日起施行。”

近几年,随着消费者个人意识的崛起和对隐私的重视,数据安全成为了一个越来越热门的话题,国家也陆续发布了一些相关规定,来规范数据的采集和使用。而《数据安全法》的正式发布,标志着数据的开发利用和数据的安全保障正式进入法律范畴,从而对企业的数据安全管控提出了更高的要求。

在企业的发展过程中,如果不重视敏感数据的保护,不重视数据安全体系的建设,那么一旦发生了敏感数据泄漏事件,轻则企业口碑受损,业务受影响;重则会直接触法律,受到主管部门的处罚和制裁。对企业来说,可以考虑以下措施,来构建合规的数据体系:

1、树立全面的数据合规理念。对数据安全相关的法律法规进行关注和及时响应,同时建立企业内部的安全合规团队,对企业数据安全的方方面面进行安全设计和审计。

2、事前:做好数据分类分级和敏感数据保护。基于法律法规、主管部门要求和自身行业和业务的需要,建立企业的数据分类分级制度,并对敏感数据制定相应的保护策略。

3、事中:做好风险审计和风险识别。成立专门的数据安全小组,定期开展数据安全的风险评估,及时发现风险,消灭风险。

4、事后:做好事故追溯和补救措施,加固安全措施。出现安全事故后,要立即追责,同时视影响的严重程度,上报主管部门,并即时进行止损,将影响降低到最小。

本文,我们重点关注一下数据资产安全能力,资产安全为Dataphin提供了数据生命周期中统一的敏感数据识别与保护能力。通过数据分类分级、敏感数据识别、敏感数据脱敏等措施,帮助客户建立完善的数据安全体系,确保数据使用的安全合规。

2、Dataphin的数据安全能力

数据安全如此重要,当然不能只靠人来治理,而需要有一套成熟的产品和流程来进行安全的管控。这时候,企业一般面临着自建系统和采购第三方安全系统的决策问题。

选择企业自己建设数据安全产品,存在较多的弊端:

1、消耗大量的研发资源,且后续需要不断投入资源进行维护升级

2、在产品的设计和实现上可能存在漏洞,导致安全隐患

3、存在生产和实际存在偏差,导致无法落地到实际生产中的情况。比如数据安全产品和数据生产平台结合不紧密;产品功能没有满足国家的数据安全标准等。

对比企业自建数据安全产品,使用Dataphin数据安全产品,存在以下优势:

1、Dataphin数据安全能力齐全,开箱即用,帮助您低成本的快速构建数据安全体系

2、Dataphin数据安全能力和数据开发过程紧密结合,确保数据开发全链路上的数据安全

3、Dataphin实时跟踪政策和行业动态,不断升级安全能力,保障您的企业一直享受先进技术的保护

4、Dataphin有完善的专家咨询和专业化服务,帮助您更好的在企业构建数据安全体系

Dataphin作为智能数据构建与管理平台,作为企业数字化转型中的核心引擎,对数据生产和管理过程中的数据安全,当然十分重视。Dataphin提供了完整的产品能力,来保障数据建设中的数据安全,并且整个安全体系和数据研发生产紧密结合,确保数据从进入Dataphin开始,到从Dataphin输出的全链路,都安全可控。

图1:Dataphin安全概览

Dataphin安全能力图解

在Dataphin的能力大图上,安全模块出现在资产管理模块,但在实际的安全体系中,从系统的底座安全、研发过程的数据处理安全、到数据资产的管理、数据消费的安全,都会涉及到并提供安全保障。

当前Dataphin提供了以下安全能力来确保客户的数据安全:

1、底座安全:保障底层的系统安全和网络安全,这一部分主要由云底座提供安全保障。在底座的安全措施之外,Dataphin提供了租户隔离、网络控制、敏感信息安全加密存储等安全功能,确保系统的底层安全。

2、平台安全(权限):在Dataphin内部,提供了完整的角色体系,以及权限申请与审批功能。让企业能够实现精细化授权管理,可以对用户执行最小粒度的授权和管控,防止权限漏洞。

3、数据安全:Dataphin提供了数据分类分级、敏感数据识别和脱敏功能,来保障数据流转过程中的数据安全。通过敏感数据保护功能,在不改变底层数据的情况下,保障日常流转中展示的数据都是加密脱敏后的数据,确保敏感数据不泄漏。

4、安全服务:为了更好的帮助客户建设数据安全体系,Dataphin还集成了众多生态产品、专家服务和文档服务,保障客户建立起完善的数据安全体系。

图2:Dataphin安全能力图解(简化版)

上图是Dataphin安全能力的整体图解,为了方便理解,简化了模块内部的详细功能。可以看到,Dataphin对整个数据的生产和管理体系,进行了全方位的数据安全保障。

3、Dataphin数据安全应用场景

首先,我们先看一下数据安全模块的应用场景,从而对数据安全的价值有一个更直观的认知。以下是通过Dataphin实现数据安全保护的一些典型的场景:

场景1:数据业务中的敏感数据保护

在日常的数据业务运转中,数仓工程师/数据研发、数据分析师/业务分析师,需要经常接触数据,包括对数据的查询、统计、修改等。在这个过程中,存在着大量的数据泄漏的风险,比如可以直接查询到用户的姓名、手机号等。虽然可以通过授权的方式,严格控制人员的数据权限,但是因为接触的是明文的敏感信息,所以仍然存在数据泄漏的风险。

而基于Dataphin的敏感数据识别和保护能力,可以让敏感数据在日常的流转和查询中,对外展示的始终是脱敏之后的数据,如姓名【张三】显示为【*三】,手机【18612345678】显示为【186****5678】,确保数据在流转过程中,不会异常泄漏。

场景2:脱敏白名单的灵活运用

前面两个场景简单介绍了在正常场景下对数据的保护,那在有些场景下,有需要看到最原始的数据,那么就需要用到脱敏白名单的功能,在特定的时间,对特定的用户或者角色开放原始数据。

场景1:对于企业中一些比较敏感的数据,比如上市公司的财务数据,特殊人员(如高层级的员工、公司宏观决策支持分析师)在一定时间段(比如公司财报发布前一个月)是可以看到明文,但是一般人员或这些人员其他时间不可以,就可以通过设置脱敏的白名单及有效时间来实现。

场景2:对于电商每天的销售额,正常情况下不能展示真实数字,一般都是脱敏展示为***元,但是在双十一等特殊场景,需要显示真实销售额用于宣传的情况下,可以开启为期一天的白名单,可以看到当天的销售额数据。

4、如何使用Dataphin实现敏感保护

那么如何利用Dataphin的安全能力,来保障企业的数据安全呢?

在Dataphin中,实现敏感数据保护,主要可以分为以下三个步骤:

1、识别敏感数据:即设定数据分类、数据分级、识别规则等内容

2、设置敏感数据保护方式:为识别的敏感数据选择合适的脱敏算法、设定脱敏规则

3、数据消费:在即席查询、开发数据写生产等场景进行数据消费时脱敏

通过Dataphin实现数据安全体系建设的详细过程可以参考:如何基于Dataphin实现敏感数据保护

图3:Dataphin数据安全核心操作流程图

5、未来展望

虽然当前Dataphin已经有了比较完善的数据安全体系,但是基于客户需求的多样性以及对政策的研究与响应,未来会陆续支持以下功能和优化,从而帮助客户更好的构建数据安全体系,实现业务发展的安全与合规。

1、数据安全审计:提供安全审计功能,详细的记录用户对敏感数据的每一次查询、下载操作,从而发现风险操作,进行事故追责和体系优化。

2、风险自动发现与告警:基于规则和算法,自动发现异常的用户操作,并进行告警提示,及时发现风险、阻断风险,将数据风险的影响最小化

3、更多业务场景中的安全脱敏:支持数据集成和数据服务过程中的数据脱敏,确保数据的每一次消费和使用都安全可控,将敏感数据泄漏的风险从源头消灭。

4、集成更多的生态产品和专家服务,帮助客户更好的建立起可持续、可运营、有效率、有效果的数据安全体系。

在新的法律环境和数据安全的挑战下,Dataphin也会不断想客户所想,以创造更大的客户价值为己任,持续增强数据安全能力,来帮助客户建立完善的数据安全体系,为客户的业务发展保驾护航。

原文链接
本文为阿里云原创内容,未经允许不得转载。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/512009.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Quick BI产品核心功能大图(四):Quick引擎加速--十亿数据亚秒级分析

简介: 随着数字化进程的深入,数据应用的价值被越来越多的企业所重视。基于数据进行决策分析是应用价值体现的重要场景,不同行业和体量的公司广泛依赖BI产品制作报表、仪表板和数据门户,以此进行决策分析。 在利用BI产品进行数据分…

云厂商靠不靠谱?“国家级标准”鉴定结果来啦

近日,中国电子工业标准化技术协会信息技术服务分会(ITSS分会)正式公布最新一批通过信息技术服务标准符合性评估的企业名单。作为云计算领域首个权威分级评估体系,也是目前最健全的云服务能力评估体系,ITSS云服务能力符…

Spring Cloud Gateway一次请求调用源码解析

简介: 最近通过深入学习Spring Cloud Gateway发现这个框架的架构设计非常简单、有效,很多组件的设计都非常值得学习,本文就Spring Cloud Gateway做一个简单的介绍,以及针对一次请求Spring Cloud Gateway的处理流程做一个较为详细的…

函数计算GB镜像秒级启动:下一代软硬件架构协同优化

简介: 优化镜像加速冷启动大致分为两种做法:降低绝对延迟和降低冷启动概率。自容器镜像上线以来我们已经通过镜像加速技术,分阶段降低了绝对延迟。本文在此基础上,介绍借助函数计算下一代IaaS底座神龙裸金属和安全容器&#xff0c…

源码级别的广播与监听实现

作者 | 阿Q来源 | 阿Q说代码闲来无事,又翻了遍Spring的源码。不翻不知道,一翻吓一跳,之前翻过的源码已经吃进了肚子里,再见亦是陌生人。今天就带大家从源码的角度来分析一下广播与监听的底层实现原理。源码解析 为了实现广播与监听…

用代码玩剧本杀?第3届83行代码大赛剧情官方解析

简介: 由阿里云云效主办的2021年第3届83行代码挑战赛已经收官。超2万人围观,近4000人参赛,85个团队组团来战。大赛采用游戏闯关玩儿法,融合元宇宙科幻和剧本杀元素,让一众开发者玩得不亦乐乎。 说到剧本杀&#xff0c…

阿里大规模业务混部下的全链路资源隔离技术演进

简介: 本文作为混部实践系列开篇,本篇文章将介绍资源隔离技术在混部中的重要性、其落地挑战及我们的应对思路。 作者:钱君、南异 混部顾名思义,就是将不同类型的业务在同一台机器上混合部署起来,让它们共享机器上的 …

探索PCIe 3.0峰值性能,长江存储推新消费级固态硬盘致态TiPlus5000

2022年4月8日,长江存储推出新款消费级固态硬盘产品致态TiPlus5000。该产品采用基于晶栈 2.0(Xtacking 2.0)架构的长江存储第三代三维闪存芯片,支持PCIe Gen3x4接口、NVMe 1.3协议,顺序读取速度高达3500 MB/s&#xff0…

“敏捷版”全链路压测

简介: PTS 结合 10 多年来阿里的全链路压测的经验,让阿里云的用户可以如同享用满汉全席般的享用全套标准的全链路压测,也可以根据自己的需求,选择最适合自己的方式。 作者:子矜 客户的故事 全链路压测被誉为大促备战…

linux传输tcp命令,Linux tcpdump命令帮助和示例

Tcpdump是用于网络数据包分析的基本命令行实用工具。它显示网络上的TCP/IP和其他传输的网络数据包,tcpdump 适用于大多数的类Unix系统操作系统(如Linux,BSD等)。类Unix系统的 tcpdump 需要使用libpcap这个捕捉数据的库就像 Windows下的WinPcap。Tcpdump使用libpcap库…

离线实时一体化数仓与湖仓一体—云原生大数据平台的持续演进

简介: 阿里云智能研究员 林伟 :阿里巴巴从湖到仓的演进给我们带来了湖仓一体的思考,使得湖的灵活性、数据种类丰富与仓的可成长性和企业级管理得到有机融合,这是阿里巴巴最佳实践的宝贵资产,是大数据的新一代架构。 林…

Kubernetes 入门教程

简介:本文是一篇 kubernetes(下文用 k8s 代替)的入门文章,将会涉及 k8s 的架构、集群搭建、一个 Redis 的例子,以及如何使用 operator-sdk 开发 operator 的教程。在文章过程中,会穿插引出 Pod、Deployment…

linux格式化usb设备,如何在 usb linux下格式化磁盘

慕田峪7331174以格式化 /dev/sda1 分区为例:$ sudo umount /dev/sda1# 必须先卸载该分区# 格式化为 FAT 分区$ sudo mkfs.vfat -F 32 /dev/sda1# -F 参数必须大写,参数有 12,16 和 32,分别对应 FAT12,FAT16&#xff0c…

通过浪潮AIStation实现细粒度高性能的GPU资源共享

作者 | 张荣国 供稿 | 浪潮 GPU(Graphics Processing Unit),即图形处理器,是一种由大量核心组成的大规模并行计算架构,专为同时处理多重任务而设计。GPU在大规模并行运算上具有巨大优势,为大数据、人工智能…

阿里云发布云原生加速器,携手生态企业拥抱数字时代

简介: 继去年推出云原生合作伙伴计划之后,阿里云正式发布云原生加速器,携手生态企业拥抱数字时代。 今天,千行百业都在拥抱云计算、拥抱云原生,进行数字化创新升级。作为国内最早实践云原生的企业,阿里巴巴…

网不好怎么办?TLS握手带宽直降80%,BabaSSL是怎么做到的?| 龙蜥技术

简介: 为了保障数据的安全性,客户端会先和服务器进行 TLS 握手,有什么办法可以减少 TLS 握手的带宽消耗呢? 编者按:BabaSSL 是一款开源的密码库产品,在 GitHub 和龙蜥社区开源,并加入到龙蜥社区…

企业级数据湖实践

简介:2021云栖大会云原生企业级数据湖专场,阿里云智能高级解决方案架构师周皓为我们带来《企业级数据湖最佳实践》的分享。 本文主要分享了数据湖的核心能力及几个最佳实践案例。 以下是精彩视频内容整理 一、统一数据存储,多引擎对接&…

浅述 Docker 的容器编排

作者 | 天元浪子来源 | CSDN博客概述作为容器引擎,Docker为容器化的应用程序提供了开放标准,使得开发者可以用管理应用程序的方式来管理基础架构,实现快速交付、测试和部署代码。随着容器的大量使用,又产生了如何协调、调度和管理…

Cloudera CDP 企业数据云测试开通指导

简介: 基于阿里云部署的 Cloudera CDP 企业数据云平台已经进入公测阶段,本文详细介绍了相关试用/试用流程。 基于阿里云部署的 Cloudera CDP 企业数据云平台已经进入公测阶段,如对该平台感兴趣,可以使用下面的流程进行试用。 如需…

重装linux之后gcc等下载不了,Redhat linux下安装gcc

一、安装步骤1、使用whichgcc命令发现gcc没有安装2、拷贝gcc-3.2.2-5.i386.rpm 尝试安装说明在这之前还需要先装binutils、cpp、glibc-devel这三个包3、拷贝binutils-2.13.90.0.18-9.i386.rpmcpp-3.2.2-5.i386.rpmglibc-devel-2.3.2-11.9.i386.rpm 到install目录分别安装rpm -i…