XX市数据资源中心数据安全治理服务需求说明.pdfVIP

XX市数据资源中心数据安全治理服务需求说明.pdf

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

XX市数据资源中心数据安全治理服务需求说明

一、服务工具要求

为本项目提供的服务工具需要能在国产化设备上使用运行。

二、服务人员要求

成交供应商需共7名具备数据安全服务工作经验的人员进行驻场(含项目经

理)。

提供驻场的人员要求:

(1)项目经理:需具备至少10年信息化项目工作经验且具备至少3年从事

数据安全服务工作经验(提供工作经验承诺函。承诺函模版自拟且加盖供应商公

章);

(2)其余6名驻场技术人员:需具备至少3年信息化项目工作经验且具备

至少1年从事数据安全服务工作经验(提供工作经验承诺函。承诺函模版自拟且

加盖供应商公章)。

(3)服务期内,常备采购人单位提供现场服务,并承诺所提供的现场服务

人员必须在供应商单位购买社保,提供承诺函(承诺函模版自拟并加盖供应商公

章)。

三、数据安全运维服务

(一)数据脱敏服务

(1)服务内容

通过数据脱敏服务,将客户的相关业务系统中的敏感数据进行脱敏处理,防

止在系统开发、系统测试、培训等各种使用场景下将造成真实数据泄露,提高数

据安全性,提升政府部门数据安全管理的能力。

1

当需要将生产数据发布至测试环境时,可通过数据脱敏服务与工具形成脱敏

数据发布通道,防止生产数据在非生产环境中使用时敏感信息的泄漏,保障数据

安全,规避数据风险。通过数据脱敏服务对政务系统中敏感信息的梳理,可为政

府部门进一步明确敏感信息范围,统一屏蔽处理规范,实现敏感信息的统一管理。

通过数据脱敏服务满足数据安全合规要求,同时实现数据抽取、脱敏和装载

的一体化和使用的便利。

(2)服务工具

服务工具由成交供应商提供。

动态脱敏服务工具性能要求:最大数据库并发连接数≥30000个、最大SQL

解析速率≥30000个。

服务工具需具备以下功能:

数据源的兼容性

支持的数据库类型超过20种,包括SQLServer、MySQL、达梦、人大金仓、

GaussDB等数据库脱敏;

支持常用的文本文件包括doc、docx、csv、xls、xlsx以及Oracle数据泵DMP

文件等文件脱敏。

敏感数据自动发现

对主流的业务系统提供预配置的脱敏算法以确保数据私密性。能够针对所有

的数据库提供脱敏数据发现功能,能够查询数据库并推荐除哪些数据需要进行脱

敏。支持通过Java类/正则表达式等方式自定义发现敏感数据发现算法。内置敏

感数据特征库,能对姓名、地址、电话、身份证号、银行卡号、社会保障卡编号、

驾驶证编号、学历、学位、个人职业、职位、车牌号、证券号、海关编号、军官

证号、港澳通行证、回乡证、统一社会信用代码、组织机构代码、工商注册号、

纳税人识别号等超过40种敏感信息自动识别。

支持数据字典管理,把数据库种非常用的敏感字段通过数据字典导入脱敏系

统,通过自定义规则统一调用数据字典进行敏感数据的自动发现,并支持敏感数

据字典的导入、导出等管理功能。

敏感数据梳理

2

具备敏感数据梳理能力,包含数据库敏感字段和敏感列的梳理和核实。敏感

数据梳理在敏感数据自动发现基础上,人工辅助调整数据列和敏感数据关系,达

到更精细、更准确的敏感数据管理。

多种脱敏分发方式

支持多种数据脱敏分发方式,支持数据库到数据库、数据库到文件、文件到

文件、文件到数据库及本地库脱敏方式,满足不同的数据脱敏应用场景的使用与

需求。

脱敏方案管理

可以根据各类数据应用场景,如系统开发、数据测试、数据分析等,制定不

同的脱敏方案。脱敏策略是将敏感数据进行脱敏处理的规则,包含了敏感数据特

征以及对于这类数据的脱敏算法,针对不同的敏感数据类型默认关联了脱敏算法,

也支持对脱敏算法的核实及调整。

支持跨模式脱敏和源模式脱敏的配置,跨模式脱敏用于源库到目标库的脱敏

场景,源模式脱敏用于源库内直接对数据进行脱敏。

支持对敏感数据的默认算法配置和不同敏感数据的具体算法配置。

支持脱敏方案中对数据增量字段的配置,用于数据增量脱敏的场景,满足用

户对数据进行增量脱敏的需求。

脱敏规则管理

针对脱敏规则拥有完善的管

文档评论(0)

151****6426 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档