1 概述
《中华人民共和国个人信息保护法》自2021年11月1日起施行,需要针对软件中涉及个人隐私的数据进行脱敏处理,确保产品符合国家个保法规。 在隐私中心模块,您可以通过对数据从存储、查询、显示、打印、引出等阶段涉及到的敏感数据进行加密、脱敏等处理,防止敏感数据遭到有意或无意的误用、泄漏或盗窃,从而帮助企业采取合理措施来保护其敏感数据的机密性和完整性、可用性。
2 系统特性
入口:【系统管理】-【隐私中心】,分为脱敏管理与加密管理两块功能。
隐私中心相关特性如下:
- 脱敏类型定义,配置字段对应的脱敏类型标签;
- 脱敏规则定义,配置隐私类型使用不同的脱敏算法规则;
- 隐私字段、加密字段白名单管理,按需开启隐私管控;
- 查询脱敏、打印脱敏、引出脱敏、WebAPI查询脱敏;
- 提供密钥管理,支持对字段进行数据库加密存储;
3 功能说明
3.1 脱敏管理
系统将敏感数据处理从功能应用角度进行划分:脱敏管理与加密管理。 脱敏管理主要是处理系统中各个功能应用层面对数据进行脱敏处理,而加密管理主要是从数据库存储角度,对数据进行加密存储处理。 目前系统仅提供文本、数值、日期类型字段可以进行脱敏与加密管理。
操作步骤:
- 对脱敏数据进行业务归类,设置【脱敏类型】,便于从敏感数据角度对同类数据进行批量管理。例如,系统预置常用脱敏类型标签有身份证、银行卡、手机号、联系电话等;
- 通过【脱敏字段】,将【脱敏类型】与业务对象的字段建立对应关系;
- 同时通过【脱敏规则】,将【脱敏类型】与脱敏规则算法建立对应关系;
- 最后,在【脱敏方案】中进行脱敏开启设置,给业务对象的字段设置脱敏策略,可选项有查询脱敏、引出脱敏、打印脱敏、WebAPI查询脱敏,按需要开启。
功能菜单:
更多金蝶云社区知识:
3.2 加密管理
操作步骤:
- 设置【密钥管理】,选择加密算法、加盐、密钥文件等,自定义加密配置。注意,如果生成密钥文件,需要对该文件进行妥善保管及备份,后续数据解密时会依赖该密钥文件。
- 设置【加密字段】,系统采用白名单管理方式,需要开启加密管控功能的字段必须先加入加密字段中。金蝶标准产品预置字段由金蝶进行原厂评估后,放入到加密字段白名单,二开字段可以视需要添加。
- 启用加密存储,对基础资料或单据对象的字段进行加密启用设置,开启后通过向导界面,对系统已有数据进行加密升级。
- 由于加密存储会清空原有字段的历史数据,转为加密方式存储,开启加密前时需注意所有的二开取数方式需要进行检查,未采用平台标准接口读取数据的功能将受到影响(例如SQL直接查询字段,数据库表中的原始字段值已获取不到)需要考虑调整相关原有二开功能,采用标准接口读取解密后的数据应用与业务功能。