需求分析
公积金管理中心各业务系统内存储有单位职工的姓名、身份证号、手机号码、工资基数、银行卡号等大量隐私信息,为进一步贯彻国务院改革要求,切实提升住房公积金服务效能,同时保障隐私数据安全,避免数据泄漏,现需加强内部安全管控,具体如下:
敏感数据多,数据交换场景多:公积金业务系统包含大量公积金缴纳人敏感数据,当与商业银行、建设部、财政部等相关部门进行数据交换时,敏感数据保护是难题。
解决方案
数据调取时动态脱敏
公积金管理中心地市人员临时查询数据,必须走审批流程,且只能访问授权的数据;地市调取数据,同样必须走审批流程,利用数据库动态脱敏功能,根据规则对结果中涉及的敏感数据进行脱敏处理。