实践案例 | 隐私中心 – 数据安全保障小能手
1 小编推荐
还在为页面敏感信息未加密,导致无法通过安全检测而苦恼吗?这个页面加密完成后,发现同一个数据在另一个单据还是未加密,该怎么处理呢?PC端加密完了,却发现移动端没有同步加密? 你是否也有这样的疑问?别担心,小编带着“金蝶云·苍穹-隐私中心”,带你一起攻克难题。一线案例,亲测有效~ 本案例作者:金蝶——侯文凤。
2 业务背景
随着苍穹业务产品的逐渐增加,产生的用户隐私数据量也愈加庞大。从数据安全管理周期来看,需要对存储、查询、显示、匿名化(退出)等阶段涉及到的敏感数据进行加密、脱敏等处理。 对于ISV生态伙伴而言,在生态产品研发上市过程中,安全测试是必不可少的。它会对发布应用的每一个页面、功能及接口进行测试。生态产品中,任何隐私敏感数据单独处理都会面临管控难度大、开发成本高、灵活度差等问题。苍穹生态产品的安全测试过程包括伙伴自主测试+金蝶安全部复测,持续时长超过两周,如果出现敏感隐私数据,则会浪费大量的人力资源。 因此,对隐私数据的加密、脱敏等处理对于苍穹生态产品的顺利、快速上架以及对生态伙伴的成本管控方面具有重要意义。
以下举例个别生态伙伴中安全检测存在的敏感数据问题: 1、深圳某ISV伙伴在生态产品研发上市前的安全检测中,遇到客户身份信息、手机号、QQ号等信息未脱敏或加密处理,被定义为中危漏洞,导致无法通过安全测试。 2、上海某ISV伙伴在角色权限管理页面中,身份证、手机号信息未进行脱敏或加密处理,存在隐私批量泄露的风险,也无法通过安全检测。 具体如下图所示:
3 解决方案
为了助力伙伴快速、高效地通过安全测试,并提升平台交付能力,降低开发成本,金蝶云·苍穹V5.0推出的“隐私中心”,正好提供保障数据隐私安全的统一平台能力—零代码即可轻松实现隐私安全的小助手。 下面就让我们以付款申请单界面的隐私信息为案例,一起来看看这个提升开发安全性、降低开发成本的功能的具体操作步骤: (1)在付款申请单界面或列表上展示了付款金额、付款账号、收款金额、收款账号之类的隐私信息,需要对其进行脱敏处理。
付款申请单列表示例
原始单据列表与详情页
(2)在【系统服务云】→【隐私中心】→【数据安全标签】中,选择需要加密显示的单据对应的字段,如下图所示:
选择加密字段示例
在【隐私方案配置】中,选择相应的脱敏规则及加密规则,系统有预置常见的脱敏方式,如下图所示:
选择脱敏方式示例
随后,前往【数据处理】执行脱敏或加密,执行异步操作。
执行异步操作
执行完成后,返回应用单据列表和详情页查看,应用单据已经实现数据脱敏。
付款申请单脱敏效果展示
付款申请明细脱敏效果展示
到这,可能会有小伙伴好奇,刚才还对金额字段进行了加密处理,那在数据库里是什么样子?一起来看下数据库存储的内容吧~ 上述操作是对“金额字段”进行加密+脱敏存储,而付款账号仅进行脱敏处理。因此,在数据库中,付款金额均已加密完成,而付款账号未经加密,不会发生变化。
数据库加密效果展示
4 方案的可推广价值
线上信息存储极大程度上方便了人们整理和分析数据,但是存在的安全问题不容忽视。金蝶云·苍穹产品在存储数据的同时,更考虑数据的安全可靠。 1、隐私中心通过默认配置或自定义加密方法,可以将数据从前端到数据库,从列表到详情页,从PC端到移动端全部脱敏。 2、隐私中心数据加密操作简单易懂,实施、开发、客户业务等均可操作,耗时极短。对比以往代码加密,效率提升至少10倍。 3、数据加密异步处理,性能稳定。隐私中心在生态方面给伙伴提供了快速的隐私修复功能,几乎每家伙伴都在享受着其带来的便捷成果,在产品安全测试中有着举足轻重的作用。
#往期推荐#
更多精彩内容,“码”上了解!↓
实践案例 | 隐私中心 – 数据安全保障小能手
本文2024-09-23 00:43:41发表“云苍穹知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-cangqiong-141345.html