在业务上和系统上如何平衡地处理敏感数据?

在公司已经建立了统一和客户中台的时候,各个系统在与客户中台对接,部分数据,如证件号码、手机号码等,是敏感数据,但同时又是关键字段,如主键、编码等。1、在系统对接的时候,如果在(客户中台)源系统脱敏,那接收数据的系统拿到的数据就不是完整的,而这些系统有可能会将这些敏感数据当...显示全部

在公司已经建立了统一和客户中台的时候,各个系统在与客户中台对接,部分数据,如证件号码、手机号码等,是敏感数据,但同时又是关键字段,如主键、编码等。
1、在系统对接的时候,如果在(客户中台)源系统脱敏,那接收数据的系统拿到的数据就不是完整的,而这些系统有可能会将这些敏感数据当成主键等关键信息,这时候系统流程就无法走通了,再者是有可能各个接收系统具备权限的少量用户是有看到敏感数据的需求的。
2、而如果在源系统不脱敏,由各个接收数据的系统自行脱敏,有可能造成系统级的客户隐私泄露,况且众多接收系统的脱敏方案可能不一致,最后造成数据混乱。

如何在保证业务稳定可持续、保证客户隐私数据安全的前提下,系统尽可能改造较少而实现脱敏和业务的平衡?

收起
参与6

查看其它 1 个回答白光茁的回答

最好是能够制定统一的数据接口调用规范,来规范敏感数据的使用,从而避免出现把敏感数据当主键这种情况。

硬件生产 · 2022-02-25
浏览635

回答者

白光茁 最近回答过的问题

回答状态

  • 发布时间:2022-02-25
  • 关注会员:3 人
  • 回答浏览:635
  • X社区推广