一般來說,數據脫密過程包括數據申請使用、數據使用審批、數據脫密、脫密后數據的交換和使用等過程。
①數據申請使用是指生產數據的需求方根據實際業務的需要,向銀行的生產中心申請使用生產數據的過程。數據申請應有規范的流程,并在相關規范中予以明確。
②數據使用審批是指數據相關提供或管理人員,針對數據提出方的數據使用需求、相關規范或制度,以及根據應用實際的數據情況,評估申請的數據是否需要進行脫密。為了便于數據提供或管理人員評估,宜建立客戶敏感數據信息的清單。
③數據脫密是指當數據提供或管理人員評估認為申請的數據含有敏感數據時,應依據相關流程,使用數據脫密工具對生產數據執行脫密過程。
④脫密后數據的交換和使用是指數據完成脫密后,由數據提供或管理人員按照一定的方式提供脫密后的數據的過程,以及數據后續的使用過程。
研發統一的數據脫密工具是實現數據脫密的關鍵。數據脫密工具應以統一的數據脫密策略為指導,在滿足業務或研發測試需要的情況下,根據各類系統的特點,以自行研發或購買等方式制定覆蓋各類系統平臺的、統一的數據脫密工具。統一的數據脫密策略應充分考慮滿足業務需求,同時保證脫密數據的不可逆和脫密效率等因素,覆蓋境內外主機和平臺應用。
想了解更多IT資訊,請訪問中培偉業官網:中培偉業