电脑桌面
添加蚂蚁七词文库到电脑桌面
安装后可以在桌面快捷访问

实践案例 | 隐私中心 – 数据安全保障小能手

来源:金蝶云社区作者:金蝶2024-09-233

实践案例 | 隐私中心 – 数据安全保障小能手

1 小编推荐


还在为页面敏感信息未加密,导致无法通过安全检测而苦恼吗?这个页面加密完成后,发现同一个数据在另一个单据还是未加密,该怎么处理呢?PC端加密完了,却发现移动端没有同步加密?


你是否也有这样的疑问?别担心,小编带着“金蝶云·苍穹-隐私中心”,带你一起攻克难题。一线案例,亲测有效~


本案例作者:金蝶——侯文凤。


2 业务背景


随着苍穹业务产品的逐渐增加,产生的用户隐私数据量也愈加庞大。从数据安全管理周期来看,需要对存储、查询、显示、匿名化(退出)等阶段涉及到的敏感数据进行加密、脱敏等处理。


对于ISV生态伙伴而言,在生态产品研发上市过程中,安全测试是必不可少的。它会对发布应用的每一个页面功能接口进行测试。生态产品中,任何隐私敏感数据单独处理都会面临管控难度大开发成本高灵活度差等问题。苍穹生态产品的安全测试过程包括伙伴自主测试+金蝶安全部复测,持续时长超过两周,如果出现敏感隐私数据,则会浪费大量的人力资源。


因此,对隐私数据的加密、脱敏等处理对于苍穹生态产品的顺利、快速上架以及对生态伙伴的成本管控方面具有重要意义。


以下举例个别生态伙伴中安全检测存在的敏感数据问题:


1、深圳某ISV伙伴在生态产品研发上市前的安全检测中,遇到客户身份信息手机号QQ号等信息未脱敏或加密处理,被定义为中危漏洞,导致无法通过安全测试。


2、上海某ISV伙伴在角色权限管理页面中,身份证、手机号信息未进行脱敏或加密处理,存在隐私批量泄露的风险,也无法通过安全检测。


具体如下图所示:


上传图片

上传图片


3 解决方案


为了助力伙伴快速、高效地通过安全测试,并提升平台交付能力,降低开发成本,金蝶云·苍穹V5.0推出的“隐私中心”,正好提供保障数据隐私安全的统一平台能力—零代码即可轻松实现隐私安全的小助手。


下面就让我们以付款申请单界面的隐私信息为案例,一起来看看这个提升开发安全性降低开发成本的功能的具体操作步骤:


(1)在付款申请单界面或列表上展示了付款金额、付款账号、收款金额、收款账号之类的隐私信息,需要对其进行脱敏处理。


上传图片

付款申请单列表示例


上传图片

原始单据列表与详情页


(2)在【系统服务云】→【隐私中心】→【数据安全标签】中,选择需要加密显示的单据对应的字段,如下图所示:


上传图片

选择加密字段示例


【隐私方案配置】中,

实践案例 | 隐私中心 – 数据安全保障小能手

1 小编推荐还在为页面敏感信息未加密,导致无法通过安全检测而苦恼吗?这个页面加密完成后,发现同一个数据在另一个单据还是未加密,该怎...
点击下载文档文档为doc格式

声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。

确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息
QQ群
  • 答案:my7c点击这里加入QQ群
支持邮箱
微信
  • 微信