优化 #5976
业务系统数据脱敏处理
开始日期:
2022-08-26
计划完成日期:
% 完成:
0%
预期时间:
预计PRD完成时间:
预计PRD开始时间:
实际PRD开始时间:
实际PRD完成时间:
需求设计进度:
0%
预计UI设计开始时间:
预计UI设计结束时间:
实际UI设计开始时间:
实际UI设计结束时间:
UI设计进度:
0%
详细设计开始时间:
详细设计结束时间:
详细设计进度:
预计开发开始时间:
预计开发结束时间:
实际开发开始时间:
实际开发结束时间:
开发进度:
0%
预计测试开始时间:
预计测试结束时间:
实际测试开始时间:
实际测试结束时间:
测试进度:
0%
描述
目前这种与保险公司合同的模式,因保险公司非常看重数据安全性,为了保证数据安全,避免数据泄漏导致客户解除业务合作,现需将业务员能看到的内容做脱敏处理。
脱敏处理方案:将业务员能看到的所有业务数据的相关信息都做中间几位用*号代替。注意只是查看需做此处理,保存时还是要保存完整信息。
主要信息有:投保人/被保人/受益人/车主的姓名、身份证号、手机号;车牌号、VIN、发动机号、保单号、投保单号;兑换人姓名、手机号、身份证号、银行卡号;
功能块:投保单(包括非车)、保单(包括非车)、结算单、银行流水、下载日志、权益审核、推广奖励、分配记录及微信端相关功能
历史记录
#4 由 周 方盼 更新于 大约 3 年 之前
会议确认后的需求描述:
具体客户类别脱敏类别区分:
1、河南保险公司类,强制脱敏,加入脱敏开关。 列表和编辑页面都脱敏 =》加入两个是否脱敏开关,列表脱敏和编辑脱敏。
2、华成、江苏统一 代理类 加入脱敏开关。列表类脱敏,编辑业务类不脱敏=》加入两个是否脱敏开关,列表脱敏和编辑脱敏。
具体脱敏方法修正:
(1)投保单中银行流水查看,手机号和身份证号脱敏.
财富中心中银行流水信息将 机号和身份证号脱敏 其他信息暂不脱敏。
(2)脱敏排除超管权限,超管权限排除脱敏处理。
(3)微信端:投保单和保单中的敏感信息脱敏展示。云鹰保中车辆管理菜单暂且去掉。
(4)上述问题涉及到姓名、保单号、投保单号、银行卡号 暂且不脱敏,非敏感信息。
(4) 上述脱敏只针对业务客户端系统,云鹰核心端不做脱敏开发。
开发:
具体脱敏方法封装到CommonDll中使用工场模式建模。
服务器端脱敏后展示到前台,在后台编辑再保存时应在服务器端做数据对比,判断用户是否修改,再进行保存操作。