在业务上和系统上如何平衡地处理敏感数据?

在公司已经建立了统一和客户中台的时候,各个系统在与客户中台对接,部分数据,如证件号码、手机号码等,是敏感数据,但同时又是关键字段,如主键、编码等。
1、在系统对接的时候,如果在(客户中台)源系统脱敏,那接收数据的系统拿到的数据就不是完整的,而这些系统有可能会将这些敏感数据当成主键等关键信息,这时候系统流程就无法走通了,再者是有可能各个接收系统具备权限的少量用户是有看到敏感数据的需求的。
2、而如果在源系统不脱敏,由各个接收数据的系统自行脱敏,有可能造成系统级的客户隐私泄露,况且众多接收系统的脱敏方案可能不一致,最后造成数据混乱。

如何在保证业务稳定可持续、保证客户隐私数据安全的前提下,系统尽可能改造较少而实现脱敏和业务的平衡?

参与6

2同行回答

这是一个应用方面的问题,与应用的数据结构有关,由不合理的数据结构导致建议根据自己的应用特点,开发一套检查工具和一套规则。 并考虑按既定的规则处理实时数据显示全部

这是一个应用方面的问题,与应用的数据结构有关,由不合理的数据结构导致
建议根据自己的应用特点,开发一套检查工具和一套规则。 并考虑按既定的规则处理实时数据

收起
IT其它 · 2022-02-25
浏览635
最好是能够制定统一的数据接口调用规范,来规范敏感数据的使用,从而避免出现把敏感数据当主键这种情况。显示全部

最好是能够制定统一的数据接口调用规范,来规范敏感数据的使用,从而避免出现把敏感数据当主键这种情况。

收起
硬件生产 · 2022-02-25
浏览645

提问者

killstoll
数据工程师中航安盟财产保险有限公司
擅长领域: 信创云信创数据库

问题来自

相关问题

相关资料

问题状态

  • 发布时间:2022-02-21
  • 关注会员:3 人
  • 问题浏览:1285
  • 最近回答:2022-02-25
  • X社区推广