辩证法告诉我们,凡事都会有两面性。科技带来了便利,但是因为数据的明文传输与泄露,给人们带来了巨大利益损失,也影响了社会的公平。作为一家深耕数据安全的深圳潮数软件科技有限公司(以下简称“潮数科技”)认为,做好数据脱敏工作是一项利国利民的好事,只有这样才能够保障全民隐私安全,维护社会的正义。
数据泄露问题凸显 影响民众利益和社会公平
随着互联网、移动互联网、物联网、5G、云计算、大数据时代的来临,我们置身于一个无处不在数字环境中。我们的工作、生活、学习、娱乐都离不开数据的支持,但是大家在享受数字技术给我们带来的便利和便捷的同时,数据泄露安全问题也变得日益凸显。
6月10日,知名媒体《三联周刊》官方微博报道了一则新闻,郑州一高校的信息工作人员缺乏保密意识,造成了学校两万多名学生的个人信息泄露,其中包括:姓名、身份证号、年龄、专业及宿舍门牌号等,多数学生在信息泄露后接到了骚扰电话。这件事使得该高校道歉,信息工作人员直接被解除劳动合同,相关部门负责人及两名主管校领导予以记过处分。
无独有偶,6月14日,一则新闻又刷爆了社交媒体平台,山东一农家女孩陈春秀在18年前竟然被人冒名顶替上了大学!陈春秀通过警方帮助,得知顶替者是陈双双,陈双双已经是一家街道办事处人员,而正是她的父亲从中介处购买了陈春秀的学籍和录取通知书。
试想一下,在18年前,信息技术和数据技术远没有今天发达,学籍信息还遭到了泄露,并引发了冒名顶替上大学的事情。可以想像,在信息技术如此发达的当下,数据的明文存储与传输将会带来多大的问题!
数据不经过脱敏处理,直接存储并传输,很容易会遭到泄露,并会被别有用心的不法分子所利用,不仅会影响到个人的利益受损,也会影响到社会的公平与正义。
数据安全已经得到重视和应用 等保2.0明确要求数据脱敏
数据明文存储和泄露的问题已经引起了各界的重视,并得到了应用。比如:江苏省公安厅会同省政务服务管理办公室联合推出的“苏证通”,能够办理与实体证件同样的事项,并成为每个江苏人的生活“通行证”,实现“一证在手、万事无忧”。为了防止数据泄露,“苏证通”对用户数据采取加密、脱敏技术进行比对、传输,所有数据全部在脱敏后存储于政府专网专库,用户数据交互安全可靠。即使载有网上凭证的设备遗失,其他人也无法进行冒名认证操作,公民个人身份信息也不存在泄露的可能。
大家熟悉的滴滴出行,当用户与司机电话联系时,所拨出的电话也是脱敏后的数据,并不是用户的真正号码,这有效地避免了用户信息被泄露、出售,或者被司机骚扰的可能。
在安全行业,GB-T 22239-2019 《信息安全技术 网络安全等级保护基本要求》成为当前热点,其提出了“一个中心、三重防护”“五个等级”,明确规定,二级以上保护则需要对敏感数据进行脱敏处理。特别值得一提的是,与等保1.0不同,对于不符合等保2.0相应等级要求的企业或组织,则要进行惩罚,从而大大地促进对于法规的遵从。
同时,《中华人民共和国网络安全法》第四十二条规定:网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。
而且,《中华人民共和国刑法》第二百五十三条:违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
由此可见,社会对于数据脱敏、数据安全、数据隐私问题是非常重视的。
专注数据脱敏 将催生新兴蓝海企业
潮数科技作为一家新兴的数据安全公司,先行推出“数据安全一体化”的理念,拥有专业的数据脱敏系统和数据库加密系统,能够很好地解决用户数据隐私保护的问题。
潮数数据脱敏平台采用独有的脱敏算法体系,可以根据实际需要提供数据遮蔽、数据仿真、数据关键部分替换、数据随机替换等多种多样的敏感数据处理方式,隐藏真实敏感信息,从而使得真实信息不可能被泄露,100%保护了用户的数据隐私。
潮数数据库加密系统,用户无需对应用程序、基础设施、业务结构进行更改就能实现加密保护,配合强身份认证、完整性校验、数据审计。而且,系统采用的用于强身份认证、完整性校验、数据加解密操作的密码算法为国产SM2、SM3、SM4算法,符合公安部、国家密码管理局等相关部委制定的政策法规,算法安全强度高。方案所采用的密码设备及中间件全部具有国家密码管理局颁发的产品型号证书,产品安全性得到国家认可。
潮数脱敏系统中,用户只能对系统进行角色管理、用户管理、业务系统管理及平台资源监控等。管理员不允许对实际敏感数据标记进行干预。特别是管理员无法看到平台管理下的各数据源的信息,保证平台管理员不会泄露敏感数据。
潮数脱敏系统,支持动态脱敏和静态脱敏相结合的方案,并能够保证生产系统不停产,从而保证客户的利益。静态数据脱敏系统还内置有常用的脱敏算法(包括在线屏蔽、变形、字符替换、随机替换等处理),并提供脱敏算法扩展接口,方便用户扩展脱敏算法。
数据保护系统,还支持加密存储,从而保证数据不会被泄露。
同时,潮数科技还拥有数据保护系统、数据库同步系统、硬盘生命周期预测系统、云存储管理系统和数据容灾与安全解决方案等“数据安全一体化”产品。
借助5G、新基建、数据安全一体化,将为经济复苏助力同时将成为新风口行业,这也将催生一批像潮数科技这样拥有核心技术的蓝海企业,这对于客户、行业、社会都是利好。