顺丰快递联系方式 顺风快递的电话号码( 五 )


其实在介绍完这个之后还有一个很重要的点,就是所有的三线数据分析人员,这一部分怎么解决?其实他们并不需要电话号码,电话号码对于很多数据分析人员最大的作用是什么?实际上是所有信息的关联或者是唯一的ID标签,他们是要靠这个来进行整个客户之间的关联以及客户画像这样的一些相关的动作,也就意味着我们并不需要真的给他们展现一个相关的电话号码 。
所以我们现在选择了一个在顺丰落地很好的模式,就是所有的敏感字段按字段级进行加密,相当于客户的订单刚刚出现的时候,信息刚刚进顺丰在最外端的系统的时候,有关他的电话号码、地址以及相关的敏感数据就已经加密了 。
从这套系统开始,每一个向下流转的过程,所有的电话号码都保持加密的状态,即使进入大数据的平台,即使进入了数据分析人员的范畴,你会发现他依旧接触不到明文的数据 。数据分析人员是靠着整个密文的唯一ID来进行相关数据分析的 。
综合前面这一部分讲的话,其实还是跟整体前端业务有关,如何能让我们的一线、二线以及三线做数据分析的人员在整体的过程当中没有办法或者是根本不需要接触客户的敏感数据 。当解决完这些问题之后,其实还有很多老大难的问题,这块会比较偏系统 。
遇到的大挑战 当有500个系统以上的时候,你的数据到底在哪里?你关心的系统、你的数据库到底在哪里?它们是从哪里来的?如何流转?最后去了哪里?当你知道这些信息以后如何保护?这些可能就成了每一个安全从业或者是负责人真正内心里面最重要的问题 。
我们有时候这么比喻这件事情,有点像管家,当你管了所有的系统和数据的时候总要有一本账,这些数据到底在哪里?账目上是不是清楚的?如何从一个库里面去了另外一个?它们应该如何划转?
就像仓库一样,我们知不知道它的库存是什么样?知不知道如何划拨?这些都不知道怎么管好家底 。怎么选择安全有效的安全措施保证你的数据是安全的,这是大家在做了很多外围安全之后应该好好想想的问题,到底知不知道自己在保护什么,它们面临什么样的状态?
我们也寻找相关的解决方案,从差不多去年开始,我们做了一套解决方案来解决相关的问题 。
第一个是解决数据资产在哪里的问题 。不管是数据资产扫描、敏感数据引擎,还是网络流量探针的方式,我们要发现在整个数据中心不同网端和不同区域之间的资产变化,来确定整个资产的变化,同时当有了这个基础的东西之后才能进行管理 。
有了这个东西可能还远远不够,我们真正关心的不是全量资产是什么样的,而是中间真正敏感的数据和敏感的字段到底是如何的 。所以在这个基础之上,当知道了资产的整体分布情况之后,我们还要发现所有的敏感数据是如何分布的 。

猜你喜欢