实践案例 | 隐私中心 – 数据安全保障小能手

栏目:云苍穹知识作者:金蝶来源:金蝶云社区发布:2024-09-23浏览:1

实践案例 | 隐私中心 – 数据安全保障小能手

1 小编推荐


还在为页面敏感信息未加密,导致无法通过安全检测而苦恼吗?这个页面加密完成后,发现同一个数据在另一个单据还是未加密,该怎么处理呢?PC端加密完了,却发现移动端没有同步加密?


你是否也有这样的疑问?别担心,小编带着“金蝶云·苍穹-隐私中心”,带你一起攻克难题。一线案例,亲测有效~


本案例作者:金蝶——侯文凤。


2 业务背景


随着苍穹业务产品的逐渐增加,产生的用户隐私数据量也愈加庞大。从数据安全管理周期来看,需要对存储、查询、显示、匿名化(退出)等阶段涉及到的敏感数据进行加密、脱敏等处理。


对于ISV生态伙伴而言,在生态产品研发上市过程中,安全测试是必不可少的。它会对发布应用的每一个页面功能接口进行测试。生态产品中,任何隐私敏感数据单独处理都会面临管控难度大开发成本高灵活度差等问题。苍穹生态产品的安全测试过程包括伙伴自主测试+金蝶安全部复测,持续时长超过两周,如果出现敏感隐私数据,则会浪费大量的人力资源。


因此,对隐私数据的加密、脱敏等处理对于苍穹生态产品的顺利、快速上架以及对生态伙伴的成本管控方面具有重要意义。


以下举例个别生态伙伴中安全检测存在的敏感数据问题:


1、深圳某ISV伙伴在生态产品研发上市前的安全检测中,遇到客户身份信息手机号QQ号等信息未脱敏或加密处理,被定义为中危漏洞,导致无法通过安全测试。


2、上海某ISV伙伴在角色权限管理页面中,身份证、手机号信息未进行脱敏或加密处理,存在隐私批量泄露的风险,也无法通过安全检测。


具体如下图所示:


上传图片

上传图片


3 解决方案


为了助力伙伴快速、高效地通过安全测试,并提升平台交付能力,降低开发成本,金蝶云·苍穹V5.0推出的“隐私中心”,正好提供保障数据隐私安全的统一平台能力—零代码即可轻松实现隐私安全的小助手。


下面就让我们以付款申请单界面的隐私信息为案例,一起来看看这个提升开发安全性降低开发成本的功能的具体操作步骤:


(1)在付款申请单界面或列表上展示了付款金额、付款账号、收款金额、收款账号之类的隐私信息,需要对其进行脱敏处理。


上传图片

付款申请单列表示例


上传图片

原始单据列表与详情页


(2)在【系统服务云】→【隐私中心】→【数据安全标签】中,选择需要加密显示的单据对应的字段,如下图所示:


上传图片

选择加密字段示例


【隐私方案配置】中,选择相应的脱敏规则及加密规则系统有预置常见的脱敏方式,如下图所示:


上传图片

选择脱敏方式示例


随后,前往【数据处理】执行脱敏或加密,执行异步操作


上传图片

执行异步操作


执行完成后,返回应用单据列表和详情页查看,应用单据已经实现数据脱敏


上传图片

付款申请单脱敏效果展示


上传图片

付款申请明细脱敏效果展示


到这,可能会有小伙伴好奇,刚才还对金额字段进行了加密处理,那在数据库里是什么样子?一起来看下数据库存储的内容吧~


上述操作是对“金额字段”进行加密+脱敏存储,而付款账号仅进行脱敏处理。因此,在数据库中,付款金额均已加密完成,而付款账号未经加密,不会发生变化


上传图片

数据库加密效果展示


4 方案的可推广价值


线上信息存储极大程度上方便了人们整理和分析数据,但是存在的安全问题不容忽视。金蝶云·苍穹产品在存储数据的同时,更考虑数据的安全可靠。


1、隐私中心通过默认配置自定义加密方法,可以将数据从前端到数据库从列表到详情页从PC端到移动端全部脱敏。


2、隐私中心数据加密操作简单易懂,实施、开发、客户业务等均可操作,耗时极短。对比以往代码加密,效率提升至少10倍


3、数据加密异步处理,性能稳定。隐私中心在生态方面给伙伴提供了快速的隐私修复功能,几乎每家伙伴都在享受着其带来的便捷成果,在产品安全测试中有着举足轻重的作用。



#往期推荐#


# 全方位保障数据隐私安全的“隐私中心”来了!

# 实践案例 | 多异构系统间的数据集成

实践案例 | 单据审核人显示流程中指定节点审批人


更多精彩内容,“码”上了解!↓



实践案例 | 隐私中心 – 数据安全保障小能手

1 小编推荐还在为页面敏感信息未加密,导致无法通过安全检测而苦恼吗?这个页面加密完成后,发现同一个数据在另一个单据还是未加密,该怎...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息