2024 / 11 / 29
數(shù)據(jù)脫敏效率提升至每秒18.5萬條,為某國有商業(yè)銀行筑牢安全防線
20221210003345.jpg

2024年,神州數(shù)碼自主研發(fā)的TDMP數(shù)據(jù)脫敏系統(tǒng)以其卓越的產(chǎn)品性能和專業(yè)的技術(shù)實力,榮膺某國有銀行總行數(shù)據(jù)脫敏項目的獨家服務(wù)提供商。在該項目中,脫敏數(shù)據(jù)處理效率達到了每秒18.5萬條,無論是支持能力還是脫敏效率,均處于業(yè)內(nèi)領(lǐng)先水平。這是神州數(shù)碼TDMP數(shù)據(jù)脫敏系統(tǒng)再次在國有銀行總行樹立的數(shù)據(jù)脫敏項目新標桿。

客戶簡介

作為國有六大行之一,該客戶在國民經(jīng)濟和社會發(fā)展中具有舉足輕重地位。面對金融行業(yè)日益嚴格的監(jiān)管環(huán)境,該客戶不斷加大在數(shù)據(jù)安全領(lǐng)域的投入,致力于構(gòu)建一個金融無界、數(shù)據(jù)有界的數(shù)據(jù)安全體系,以確保金融活動的安全性和數(shù)據(jù)的合規(guī)性。為了應(yīng)對業(yè)務(wù)的快速變化和監(jiān)管的嚴格要求,該客戶認識到其原有的數(shù)據(jù)脫敏系統(tǒng)需要進行升級換代。

案例關(guān)鍵字

金融、銀行、數(shù)據(jù)安全、數(shù)據(jù)脫敏、信創(chuàng)、TDMP

業(yè)務(wù)挑戰(zhàn)

種類繁多的數(shù)據(jù)源:需對接全行近千套生產(chǎn)業(yè)務(wù)系統(tǒng),覆蓋包括主機Oracle、goldendb、TIDB、金科mysql、Hadoop等數(shù)據(jù)庫系統(tǒng),單次脫敏數(shù)據(jù)量可達PB級別,需要在性能上滿足要求。

復雜的字符集編碼:涵蓋各種單字節(jié)、雙字節(jié)及多字節(jié)字符集,并且還有行內(nèi)自定義編碼字符集,在保證脫敏業(yè)務(wù)正確性的同時,還需要保證不同字符集數(shù)據(jù)之間的關(guān)聯(lián)關(guān)系。

多樣的脫敏需求:脫敏服務(wù)部署在多個可用區(qū),需充分保證脫敏服務(wù)的高可用。這涉及多種數(shù)據(jù)平臺之間的脫敏需求,包括庫到文件、文件到文件、文件到庫、庫到庫等多種場景,給脫敏平臺的健壯性和擴展性帶來了很大挑戰(zhàn)。

嚴格的信創(chuàng)要求:產(chǎn)品必須滿足嚴格的信創(chuàng)要求,支持全棧國產(chǎn)操作系統(tǒng)和基礎(chǔ)架構(gòu)。

20221210003345.jpg

解決方案

項目獨家采用神州數(shù)碼自主研發(fā)的TDMP數(shù)據(jù)脫敏系統(tǒng),以保障銀行金融數(shù)據(jù)的安全性的同時,推動數(shù)據(jù)合規(guī)共享與高效利用,促進數(shù)據(jù)的充分利用和價值挖掘。

項目需求全面分析:

項目組派駐專業(yè)需求評估人員,分析并形成數(shù)據(jù)脫敏系統(tǒng)的建設(shè)需求、應(yīng)用集成需求和項目實施需求,建設(shè)需求包括功能需求、用戶需求、管理需求和應(yīng)用需求,按照CMMI3軟件能力成熟度模型要求,在各階段分別編制數(shù)據(jù)脫敏系統(tǒng)升級項目涉及的各項文檔。

系統(tǒng)架構(gòu)實施部署:

TDMP數(shù)據(jù)脫敏系統(tǒng)采用最為流行的B/S架構(gòu),通過低耦合的模塊化設(shè)計,完成通用數(shù)據(jù)庫、文本文件、大數(shù)據(jù)等企業(yè)各種業(yè)務(wù)系統(tǒng)的數(shù)據(jù)脫敏處理。產(chǎn)品采用J2EE架構(gòu),可部署于物理機平、VMware、KVM等多種環(huán)境,支持Linux、Windows、UNIX等操作系統(tǒng),減少客戶對平臺的依賴。

脫敏算法能力建設(shè):

TDMP數(shù)據(jù)脫敏系統(tǒng)提供全面準確的敏感數(shù)據(jù)發(fā)現(xiàn)能力,全面對接Oracle、goldendb、TIDB、金科mysql等數(shù)據(jù)庫系統(tǒng)的取數(shù)需求,定義全行主要業(yè)務(wù)系統(tǒng)的敏感元數(shù)據(jù)模型,實現(xiàn)與ITSM系統(tǒng)對接,敏感數(shù)據(jù)的自動掃描和脫敏,滿足客戶的脫敏規(guī)則要求。

數(shù)據(jù)生命周期管理:

建立完善的組織管理架構(gòu)和規(guī)章管理制度,包括整個數(shù)據(jù)生命周期的各個環(huán)節(jié)過程、數(shù)據(jù)確權(quán)的問題,并協(xié)同客戶的各個部門,制定具體的數(shù)據(jù)安全管理規(guī)范以及流程。

20221210003345.jpg

實施結(jié)果

優(yōu)化敏感元數(shù)據(jù)管理:

通過采用TDMP敏感數(shù)據(jù)自動發(fā)現(xiàn)與業(yè)務(wù)人員人工復合的模式,實現(xiàn)了敏感數(shù)據(jù)的全面定義,有效避免因脫敏不全導致的安全事故。TDMP的精確自動發(fā)現(xiàn)功能,進一步促進了DOTA(敏感元數(shù)據(jù)管理系統(tǒng))的完善,提升了敏感數(shù)據(jù)管理的準確性和效率。

實現(xiàn)信創(chuàng)支持與數(shù)據(jù)源兼容:

兼容豐富的數(shù)據(jù)源和脫敏模型,可滿足金融數(shù)據(jù)脫敏業(yè)務(wù)需求。項目部署實施中,解決goldendb、TIDB等信創(chuàng)數(shù)據(jù)庫脫敏適配問題,并通過神州數(shù)碼TDMP多節(jié)點集群部署模式,提供高可用性及高性能擴展,滿足PB級別數(shù)據(jù)脫敏的性能要求。

完善數(shù)據(jù)脫敏算法:

TDMP系統(tǒng)通過其豐富的仿真脫敏算法和高效的脫敏效率,快速提供測試數(shù)據(jù)服務(wù),顯著提高開發(fā)測試環(huán)境的數(shù)據(jù)交付效率,縮短項目周期。同時,提升數(shù)據(jù)交付質(zhì)量,減少了因數(shù)據(jù)質(zhì)量問題對項目開發(fā)測試造成的損失。

提供數(shù)據(jù)脫敏流程的一體化與自動化:

制定了非生產(chǎn)環(huán)境敏感信息屏蔽流程和基線,并通過TDMP與OTA(流程管理系統(tǒng))及DOTA(敏感元數(shù)據(jù)管理系統(tǒng))的對接,確保數(shù)據(jù)共享交換和開發(fā)測試環(huán)境的數(shù)據(jù)安全?;诿撁艄芾砉ぞ叩幕A(chǔ)功能,實現(xiàn)了從數(shù)據(jù)申請到數(shù)據(jù)交付的流程一體化,全自動化處理脫敏需求,以及數(shù)據(jù)脫敏業(yè)務(wù)的全程可溯源和合規(guī)性。

建立成熟的技術(shù)服務(wù)體系:

神州數(shù)碼構(gòu)建了一套成熟的技術(shù)服務(wù)體系,能夠為客戶提供全方位的技術(shù)支持和保障,確保TDMP數(shù)據(jù)脫敏系統(tǒng)在實際應(yīng)用中的穩(wěn)定性和可靠性。

客戶價值

數(shù)據(jù)安全防護能力大幅提升:

可以將真實數(shù)據(jù)轉(zhuǎn)換為不可識別的數(shù)據(jù),降低數(shù)據(jù)在遷移、分析、備份等過程中的泄露風險,有助于防止非授權(quán)者讀取敏感數(shù)據(jù),可以在不降低數(shù)據(jù)安全性的前提下,拓展數(shù)據(jù)的共享對象和使用范圍,促進數(shù)據(jù)的充分利用和價值挖掘。

風險管理與合規(guī)性顯著增強:

有效減少了由于內(nèi)部或外部攻擊導致的數(shù)據(jù)泄露風險,同時在不降低數(shù)據(jù)安全性的前提下,拓展數(shù)據(jù)的共享對象和使用范圍,促進數(shù)據(jù)的充分利用和價值挖掘;同時,脫敏后的數(shù)據(jù)可用于審計和合規(guī)檢查,確保金融機構(gòu)的操作符合監(jiān)管要求,便于進行合規(guī)審計。

資源優(yōu)化與成本降低:

脫敏技術(shù)的應(yīng)用減少人工干預,提高業(yè)務(wù)處理效率,降低運營成本,實現(xiàn)了資源的優(yōu)化配置。

業(yè)務(wù)創(chuàng)新與客戶服務(wù)提升:

通過分析脫敏數(shù)據(jù),客戶能夠更準確地識別需求,推動新產(chǎn)品和服務(wù)的開發(fā),提升市場競爭力。同時,數(shù)據(jù)脫敏支持個性化營銷和客戶服務(wù),同時保護客戶隱私,增強了用戶的體驗感。

產(chǎn)品性能贏得客戶認可:

TDMP數(shù)據(jù)脫敏系統(tǒng)在5天內(nèi)處理完成了客戶的800億條待脫敏數(shù)據(jù)量,處理效率約18.5萬條/秒,支持能力和脫敏效率全面領(lǐng)先同業(yè)。系統(tǒng)的掃描精度極高,支持大多數(shù)數(shù)據(jù)庫之間的異構(gòu)脫敏場景,贏得了客戶的高度認可。在提升科學研究效率的同時,顯著降低云計算運營成本。

20221210003345.jpg

神州數(shù)碼 #2024數(shù)字化場景案例精選 

希望為您的業(yè)務(wù)轉(zhuǎn)型帶來更多啟發(fā)。

識別圖中二維碼,

可直達案例專題頁獲取更多信息。

您也可以在公眾號后臺輸入“預約咨詢”

并填寫表單,我們期待能與您聊聊。