某省电网承担着全省电网的统一规划、建设、管理、调度。输电网络覆盖全省16个市(州),当前使用了阿里大数据平台,聚集了大量的敏感信息,并做了部分数据治理工作,主要数据涉及有单位用户信息:户号、单位名称(全称)、行业代码、单位地址;电表信息:户号、倍率、设备生产厂家、出厂编号、是否反转、正向有功总电量等。云平台已通过等保三级测评要求,同时云平台上做了一些制度和网络技术上的防护。
云平台上第三方测试、开发和运维人员在日常工作中与维护中获取的是真实数据信息的问题,存在敏感数据泄露风险。需要对数据操作进行监控,要能实时了解数据库使用情况。
对于敏感信息使用时,需要对不同人员提供不同的访问控制,防止其接触不必要的敏感信息。
同时对外部共享数据没有做相应的安全防护及去隐私化处理,极易造成敏感数据泄露。解决此问题必须同时考虑共享数据的关联性及有效性,又要保证共享数据的敏感信息己被有效脱敏。
通过在云平台上部署数据安全综治理平台以及对应审计、脱敏及防护能力单元,建立敏感信息安全防护体系。对核心敏感数据的访问操作规范化处理,实现快速的数据模糊化和敏感数据防泄漏。在未经授权的用户、外包人员、进行敏感数据访问控制的同时,对姓名、账户号码等信息进行匿名处理,确保降低敏感数据的泄漏风险。
昂楷数据安全治理解决方案,实现了对客户云平台上敏感数据统一管理,包括监控,防护,去隐私化;实现电网在共享数据应用等场景的去隐私化处理及安全防护;实现电网公司对数据使用流程的规范化管理。