@Sophia
2年前 提问
1个回答

在进行数据脱敏时要考虑哪些问题

Anna艳娜
2年前

数据脱敏是隐藏原始数据与修改的内容(字符或其他数据)的过程。对数据脱敏主要是为了保护个人身份信息,敏感个人数据或者商业数据。在进行数据脱敏时要考虑以下问题:

  • 脱敏算法和脱敏规则是否能符合项目敏感数据脱敏要求;

  • 脱敏的审核审批流程是否已覆盖到责任方;

  • 脱敏后的数据验证是否正常开展;

  • 脱敏作业后安全检查是否落实到位,数据源账号权限、有效期、数据存储合规等;

  • 脱敏是否有合理的双人监督或专责专岗;

  • 脱敏源及指定账号的安全管控是否到位;

  • 脱敏应用环境是否有做划分;

  • 是否具备详细的数据脱敏操作指引;

  • 数据脱敏的数据采集、数据传输、数据存储、数据处理、数据共享、数据销毁是否符合法律法规要求;