对敏感数据的保护措施
ADM产品在设计过程中主要依据相关法规政策为指导,加强信息科技管理,提高信息科技风险管控能力,逐步健全信息安全管理体系,加强重点领域信息安全管理,根据信息系统在**、经济建设、社会生活中的重要程度确定信息系统的安全保护等级。l《国家信息化领导小组关于加强信息安全保障工作的意见》l《金融行业信息系统信息安全等级保护测评指南》l《金融科技发展规划(2022-2025年)》l《银行业金融机构数据治理指引》l《电信和互联网行业提升网络数据安全保护能力专项行动方案》l《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》l《中华人民共和国网络安全法》l《中华人民共和国数据安全法》l《中华人民共和国个人信息保护法》上讯ADM专注于备份数据的合理合法开发利用。对敏感数据的保护措施
上讯敏捷数据管理平台(ADM)的主要技术是(1)ADM内置独有的高效压缩存储池,压缩比高达3:1,存储即压缩,降低了基础数据源获取的存储成本与持续增长的副本数据存储成本。(2)ADM的数据库虚拟化技术,是通过获取一份基础数据源,快速拉起多份虚拟数据库挂载给目标业务使用,虚拟数据库拉起时几乎不占用物理存储空间,在实验室测试环境下拉起一个10TB数据量的虚拟数据库,只占用1GB左右的存储空间,明显节约了存储成本和时间周期,因此针对开发测试场景,需要对同一份数据创建N份副本数据时,存储成本节约近乎N倍。数据发布统一格式上讯敏捷数据管理平台ADM产品的合规性体现在通过数据申请审批流程使用数据,严格控制数据外流。
上讯敏捷数据管理平台ADM产品是一款企业级CDM产品,通过以数据为中心,以安全为前提,以使用为导向,以敏捷为目的的产品理念,为企业提供一套面向上中下游数据高效使用与安全管控的数据安全治理解决方案,在保证数据安全使用的同时,提高数据使用效率、降低数据存储成本。ADM产品的应用解决了数据开发利用需求下,数据使用流转环节遇到的安全性和效率问题,为企业在开发测试场景中快速供应测试数据提供了一种新的解决方案,主要应用于开发测试部门中对开发测试团队的功能测试、回归测试等具体的测试场景提供灵活的测试数据版本,通过一键切换立即调取适用于当前业务版本的数据版本,明显缩短了业务开发的测试周期.
数据备份管理是ADM功能模块之一,主要用于实现云环境、物理环境、虚拟化平台下的***数据保护。包括支持各种主流平台下的系统、数据库及文件数据的保护,支持主流的虚拟化平台、国产化云服务器以及容器的保护,并可对物理服务器及虚拟化平台下的备份数据进行即时挂载恢复,提供业务应急的能力和数据快速恢复能力;针对数据备份的存储资源类型,ADM***支持DAS(包括SSD/HDD)、SAN(包括IP-SAN/FC-SAN)、对象存储等存储资源。支持接入第三方云存储、对象存储等作为大容量数据存储池,具备较强的扩展能力。数据安全领域的CDM是指拷贝数据管理。
上讯敏捷数据管理平台(ADM)既可以封装在敏捷数据管理流程的中间环节,也可以单独作为敏感数据处理的抽取平台,两种模式满足了当前用户对数据处理的全部需求。 提供系统用户角色权限的配置管理,负责系统角色用户功能的划分,操作权限的分配,负责处理任务向上级的申请,上级用户负责审批、转发、会签或驳回以及复核工作的需求。当前系统内置丰富的算法,具备广义的通用型规则,包括字符替换、随机生成、截短、加权生成、加密等;支持保留原有数据含义的仿真型规则,支持中文字典库与编码字典库,保证姓名、身份证号、证件号、地址、组织机构代码等数据的有效性、可用性,算法经优化已处理超长字符截断和重复数据的问题。数据备份产品关注数据备份,上讯敏捷数据管理平台ADM产品能用于数据的备份与快速恢复验证。充分发挥
上讯ADM产品的数据备份模块实现了数据库、文件、虚拟化平台的备份恢复。对敏感数据的保护措施
功能节点统一管理,支持弹性扩展ADM采用多节点高可用部署架构,保障数据服务高可用,并消除单节点故障导致的业务不可用问题,确保数据服务连续性。采用Scale-out架构,根据业务发展规模,按需扩展集群节点,无需停止服务,灵活满足业务需求。同时,ADM支持存储池容量的弹性扩充,满足不断增长的数据存储需求。(2)数据存储成本倍数级节约,提升数据存储环节的效能首先,数据备份面临存储成本高的问题,ADM采用内置高效的压缩存储池存放数据,压缩比约为3:1,存储即压缩,***降低了备份数据的存储成本;其次,通过ADM的数据库虚拟化技术,一份基础数据即可快速拉起多份虚拟数据库,由于虚拟数据库90%的数据均与原始数据相同,因此拉起时几乎不占用额外的物理存储空间,*对新增的写操作计入容量占用,因此,随着数据分发使用的场景和频率增加,虚拟库的数量越来越多,而存储成本将会呈倍数级节约,例如针对同一份数据创建N个虚拟库,传统方法需要N倍的存储空间占用,而通过ADM只需要占用近乎0TB的存储空间,**节约了数据存储环节的资源和成本。对敏感数据的保护措施