- 1
- 0
- 约7.36千字
- 约 17页
- 2026-10-11 发布于四川
- 举报
大数据平台数据脱敏测试方案
一、总则
1.1编制目的
数据脱敏不是“把字段替换掉”这么简单——替换不彻底、脱敏后数据失真、脱敏逻辑被绕过,任何一项都会让脱敏工程形同虚设。本方案用于指导对大数据平台(Hive/Spark/数据仓库及下游数据服务)脱敏功能上线前的系统性测试,回答三个问题:敏感数据是否全部被覆盖、脱敏后数据是否仍满足业务可用性、脱敏规则是否存在被还原或绕过的漏洞。
1.2适用范围
?被测对象:大数据平台数据脱敏系统,含静态脱敏(数仓落地层、导出链路)与动态脱敏(查询代理层、BI报表层)两条链路;
?适用场景:脱敏系统首次上线验收、脱敏规则变更后的回归测试、每季度例行抽检;
?适用人员:数据安全团队、平台运维团队、测试团队、业务数据Owner。
1.3编制依据
?《中华人民共和国数据安全法》
?《中华人民共和国个人信息保护法》
?《中华人民共和国网络安全法》
?GB/T35273-2020《信息安全技术个人信息安全规范》
?GB/T37988-2019《信息安全技术数据安全能力成熟度模型》
?JR/T0171-2020《个人金融信息保护技术规范》(金融行业参照,其他行业按本行业标准替换)
1.4术语定义
术语
定义
静态脱敏
对落地存储的数据批量改写,脱敏后生成新数据副本,原数据不保留于目标环境
动态脱敏
查询时按用户权限实时改写返
原创力文档

文档评论(0)