数据安全治理
概述
数据安全治理从"识别"开始:分级分类定敏感,然后"防护":脱敏、加密、水印、权限控制,最后"合规":审计日志满足 GDPR/PIPL 等要求。本文讲透分级分类、脱敏、水印、审计与隐私合规。
一、安全治理框架
识别 → 防护 → 监控 → 合规
分级分类 脱敏/加密 审计 报告| 环节 | 说明 |
|---|---|
| 识别 | 敏感数据在哪 |
| 防护 | 访问控制/脱敏 |
| 监控 | 行为审计 |
| 合规 | 满足法规 |
二、数据分级分类
2.1 分类
按业务类型分类:
个人信息、财务、商业、技术...| 类别 | 示例 |
|---|---|
| 个人信息 | 手机号、身份证 |
| 财务 | 金额、账户 |
| 商业 | 价格、库存 |
| 技术 | 代码、密钥 |
2.2 分级
| 级别 | 说明 | 示例 |
|---|---|---|
| L1 公开 | 可公开 | 产品介绍 |
| L2 内部 | 内部使用 | 报表 |
| L3 敏感 | 限制访问 | 手机号 |
| L4 机密 | 严格控制 | 密钥/客户 |
2.3 分级方法
识别方式:
字段名/注释(关键字)
数据内容扫描
规则/机器学习
元数据标签输出:
敏感数据清单
分级标签(挂元数据)
策略依据三、脱敏策略
3.1 脱敏类型
| 类型 | 说明 | 示例 |
|---|---|---|
| 掩码 | 打码 | 138****1234 |
| 替换 | 假数据 | 张三 → 测试 |
| 加密 | 可逆 | AES |
| 哈希 | 单向 | SHA256 |
| 截断 | 截取 | 保留前后 |
3.2 脱敏场景
| 场景 | 说明 |
|---|---|
| 静态脱敏 | 数据导入/导出 |
| 动态脱敏 | 查询实时 |
| 测试环境 | 生产数据脱敏 |
动态脱敏:
用户按权限看到脱敏后数据
低权限 → 掩码3.3 脱敏工具
DataX/SeaTunnel 脱敏插件
自研 UDF(Spark/Hive)
数据库级脱敏策略四、数据水印
4.1 作用
追踪泄露源头:
数据中嵌入身份信息
泄露后定位责任人4.2 水印方式
| 方式 | 说明 |
|---|---|
| 隐写 | 数据中隐藏标记 |
| 行标记 | 特定行 |
| 字段标记 | 微调值 |
| 盲水印 | 不可见 |
水印场景:
对外提供的数据
测试数据
数据下载4.3 实现
分布式水印:
每用户/批次不同标记
回溯可定位五、访问审计
5.1 审计内容
| 审计 | 说明 |
|---|---|
| 谁 | 用户/身份 |
| 什么 | 访问对象 |
| 何时 | 时间 |
| 何操作 | 查询/导出 |
| 结果 | 数据量 |
5.2 审计实现
日志采集:
网关/引擎层审计
统一日志
留存与检索审计应用:
异常检测(异常导出)
合规审计(可追溯)
责任认定5.3 权限联动
审计 + 权限:
Ranger/平台统一授权
敏感数据审批
访问留痕六、隐私合规
6.1 GDPR(欧盟)
| 要求 | 说明 |
|---|---|
| 知情同意 | 收集须同意 |
| 数据最小化 | 只收必要 |
| 删除权 | 用户可要求删 |
| 可携带 | 数据导出 |
| 泄露通知 | 72 小时 |
6.2 PIPL(中国)
个人信息保护法:
告知同意
最小必要
跨境限制
敏感信息特别保护
安全评估| 合规要求 | 落地 |
|---|---|
| 告知同意 | 流程控制 |
| 最小化 | 采集管控 |
| 删除 | 生命周期 |
| 脱敏 | 默认脱敏 |
| 审计 | 全链路 |
6.3 合规落地
| 手段 | 说明 |
|---|---|
| 隐私设计 | 默认保护 |
| 数据地图 | 敏感识别 |
| 权限最小化 | 授权 |
| 审计 | 可追溯 |
| 应急 | 泄露响应 |
七、安全技术
7.1 加密
| 加密 | 说明 |
|---|---|
| 传输加密 | TLS |
| 存储加密 | 透明加密 |
| 列加密 | 敏感列 |
| 密钥管理 | KMS |
7.2 访问控制
认证 + 授权:
Kerberos/SSO
RBAC/行级权限
审批流八、治理落地
8.1 步骤
1. 数据盘点(敏感识别)
2. 分级分类
3. 策略制定(脱敏/权限)
4. 技术落地(工具/平台)
5. 审计监控
6. 合规运营8.2 指标体系
| 指标 | 说明 |
|---|---|
| 识别覆盖率 | 敏感识别 |
| 脱敏覆盖率 | 脱敏实施 |
| 授权合规率 | 权限审批 |
| 审计完整率 | 日志留存 |
| 事件响应 | 处置时效 |
常见问题速查
| 问题 | 要点 |
|---|---|
| 先做什么 | 识别/分级分类 |
| 脱敏方式 | 掩码/加密/哈希 |
| 水印干嘛 | 追踪泄露 |
| 审计看什么 | 谁/什么/何时 |
| GDPR/PIPL | 同意/最小/删除 |
| 技术手段 | 加密 + 权限 + 审计 |