0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SNP干货分享:SAP数据脱敏的具体实施步骤

SNP中国 来源:SNP中国 作者:SNP中国 2024-01-29 23:41 次阅读

为什么谈SAP数据脱敏?
SAP进入中国市场超过30年,作为一个典型的德国思维的产品,我们很难找到另一个市值这么大的软件,在过去的几十年中,一直活的这么滋润,没有太多的挑战,而且软件本身的变化肉眼可见的不大。

但近年来,这个固有的套路不断的被挑战,背后的推手有很多,我个人理解较大有两个。一个是AI的技术,使得传统SAP顾问不敢去想的一些功能,例如预测性分析,自然语言处理(NLP),图像识别,RPA,Machine Learning,AI驱动的业务流程优化等等,变成了可能,另一个是数据治理和隐私保护的日益重视。不管是法律法规还是大家的意识,都需要实现更先进的数据治理和隐私保护功能,以确保数据的质量、安全和合规性。

本篇是个知识分享篇,更多的是想借助团队刚刚完成的SAP数据脱敏的项目,聊聊相关的业务需求,系统架构和技术实现的关键点。

SAP数据脱敏的需求有哪些
这里不去谈什么高大上的定义和论述。更多的引述我们实际项目的需求。

第一个项目,一个体量庞大的德国S记跨国集团,需要把一块业务板块整体切割出去,属于Carve Out 项目。切出去的系统除了SAP,还有若干个其他系统,SAP是这些系统的骨干系统(Backbone system)。项目的公司代码拆分部分,和第三方系统与SAP集成部分,都需要有大量的业务数据来支撑测试。因此,项目组同事以生产机为源系统(Source System),刷新(System Refresh)了一个新的系统,其中只包含待切出业务板块的数据。以这个新系统为测试系统,提供给各路人马进行集成及测试工作。但这个德国企业严格遵循GDPR的要求,这个测试系统的数据必须对敏感数据进行脱敏操作。待处理的数据主要是员工的个人信息(包含姓名,生日,住址,银行信息,联系方式,个人薪资,个人合同等等)。

第二个项目,是日本的一家生产办公用品的A记公司。该公司需要升级SAP系统,并集成更多的外围系统。与S记公司类似,A记公司也准备了包含生产机数据的测试系统。A记公司希望,除了员工数据,也希望对BP数据进行脱敏工作。

SAP数据脱敏的工具
市场上有几款能完成SAP数据脱敏的工具产品。下面主要是介绍是SNP公司的TDO工具技术路径讲解和截图。

SAP数据脱敏的关键要点 – 系统架构
考虑到方案的严谨性和运作的持续性,用源系统-控制机-目标系统的三位一体的架构更好。 架构可以参照一下图例:

wKgaomW3xyKAJMCPAAIXO9sBo68451.jpg

中间的Cockpit 控制机可以装在SOLMAN上,如果SOLMAN条件不具备,也可以装在源系统上。上述的功能点可以通过在安装过程中引入TR的方式来实现。在此过程中,也需要注意权限的管控。

SAP数据脱敏的关键要点 – 敏感数据的池化数据(Pool Data)
举个例子说明这个要点。某员工的家庭住址信息需要脱敏,他的住址是上海市浦东新区金海路x弄x号,邮编201209。我们怎样做一个masking,用一个新的地址去替换呢?

我们不能用同一个地址强行付给所有的员工(或者BP),例如,北京市东长安街天安门广场。 这个不太严谨,而且后续的一些业务流程也需要要到地址信息。

我们也不能用太虚假或自相矛盾的一个masking 数据,例如,我们不能有一个地址是类似是天津市凯达格兰大道这样的。还例如,我们在脱敏员工姓名及性别数据时,不能太多的出现,姓名王金刚,性别女这样的数据。

脱敏的目标是,以假乱真。数据本身要合理严谨完整。

SNP TDO中提供了Pool table的模板及部分数据。模板参见下图列表

wKgZomW3xyOARHYPAAD_O0caXbI607.png

我们以第一个pool table,address data啊(地址信息)为例。我们可以运行程序上载SAP中的PA0006表,或者BUT***表中的地址信息,可以在SE16中直接维护这张表(/SNP/CM05ADRPOOL)内容。我们维护的结果如下(仅供示例之用)。

wKgaomW3xyaAJg7wAAgPiPe1MDA358.png

有了这张表,我们做data masking就有准星了。我们可以从这张表中,由程序随机挑选一条数据去替换员工的正式地址数据。当然在实际项目中,我们可以选择国家是否要替换,城市是否要替换。Masking程序会带入这些选择条件在Pool Table中随机找到满足条件的记录来完成替换。

另外多说一句,这个随机替换,有Random的实现,也有Hash实现。这个是底层技术,不清楚这个算法的同学直接跳过。但结果是确定的,就是SAP用户们不可能根据新的地址去猜到这个员工(或者BP)是谁,或者他的真实地址是哪一个。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SAP
    SAP
    +关注

    关注

    1

    文章

    383

    浏览量

    21640
收藏 人收藏

    评论

    相关推荐

    内部创新驱动:SNP启动AI人工智能和云创新实验室

    SNPSAP系统中数字化转型、自动化数据迁移和数据管理软件的知名提供商,该公司推出了一个人工智能和云创新实验室。未来,来自不同学科和SNP
    的头像 发表于 11-18 09:15 146次阅读

    强强联合,生态合力 SNP TDO软件成功入驻SAP应用商店

    近日SNP TDO(Test Data Organizer)软件成功上架SAP应用商店(SAP Store), 全面为SAP用户企业提供高效刷新及
    的头像 发表于 10-21 09:21 197次阅读

    SNP Meta研究:SAP S/4HANA迁移的深度分析与洞察

    SNPSAP 系统中数字化转型、自动化数据迁移和数据管理软件的知名提供商,在其新的 SAP S/4HANA 研究概览:现状、 驱动因素
    的头像 发表于 10-21 09:16 183次阅读

    解锁SAP数据的潜力:SNP Glue与SAP Datasphere的协同作用

    在当今数据驱动的商业环境中,企业需要强大的工具来整合和优化他们的SAP数据。本文探讨了SNP Glue与SAP Datasphere之间的结
    的头像 发表于 09-11 17:23 348次阅读
    解锁<b class='flag-5'>SAP</b><b class='flag-5'>数据</b>的潜力:<b class='flag-5'>SNP</b> Glue与<b class='flag-5'>SAP</b> Datasphere的协同作用

    SNP亮相 2024 SAP高科技行业峰会:科技新引擎 智领新增长

    8月15日, 以“科技新引擎 智领新增长”为主题的2024思爱普中国峰会行业论坛——SAP高科技行业峰会在上海成功举办 。 SNP中国受邀参与本次峰会,并发表主题演讲《云时代企业ERP升级创新实践
    的头像 发表于 08-26 10:12 361次阅读
    <b class='flag-5'>SNP</b>亮相 2024 <b class='flag-5'>SAP</b>高科技行业峰会:科技新引擎 智领新增长

    SNP亮相2024 SAP装备制造化工零售建筑与地产行业峰会

    成都,7月12日——由SAP在成都举办的 “SAP 装备制造/化工/零售/建筑与地产行业峰会”盛大召开,SNP应邀参与本次峰会,并在乘云转型分论坛发表演讲《云时代企业ERP升级创新实践案例》。 本次
    的头像 发表于 07-29 16:11 543次阅读
    <b class='flag-5'>SNP</b>亮相2024 <b class='flag-5'>SAP</b>装备制造化工零售建筑与地产行业峰会

    深度解析云ERP系统实施流程——SNP专家级SAP实施

    ERP上云是企业信息化趋势,实施流程包括评估、迁移、测试、上线和优化。迁移方式有全新实施和已有系统迁移,需考虑数据保留和标准化。迁移过程需搭建环境、优化系统流程,验证数据迁移规则后正式
    的头像 发表于 05-20 12:32 278次阅读

    SAP专家级实施商解读:SAP S/4HANA Cloud(PCE私有云) 的五大误解

    ? 80% 的 SAP 客户是中小型企业 3、ERP项目,尤其是 SAP 解决方案,太耗时了? SAP S/4HANA Cloud 的平均实施时间为 4.5 个月 4、ERP项目/云项
    的头像 发表于 04-26 23:52 510次阅读
    <b class='flag-5'>SAP</b>专家级<b class='flag-5'>实施</b>商解读:<b class='flag-5'>SAP</b> S/4HANA Cloud(PCE私有云) 的五大误解

    企业如何使用SNP Glue将SAP与Snowflake集成?

    SNP Glue是SNP的集成技术,适用于任何云平台。它最初是围绕SAP和Hadoop构建的,现在已经发展为一个集成平台,虽然它仍然非常专注SAP,但可以将几乎任何
    的头像 发表于 04-17 11:34 307次阅读

    数据脱敏的3种常见方案,好用到爆!

    数据脱敏插件,目前支持地址脱敏、银行卡号脱敏、中文姓名脱敏、固话脱敏、身份证号
    的头像 发表于 02-25 16:14 1788次阅读
    <b class='flag-5'>数据</b><b class='flag-5'>脱敏</b>的3种常见方案,好用到爆!

    SNP Glue 数据集成整合创新SAP数据,释放数据价值#SAP

    SAP数据集成
    snpgroup
    发布于 :2024年01月29日 23:43:31

    企业如何遵守数据安全法规进行SAP数据脱敏处理?

    规体系,以确保国家利益、企业发展和公民权益不受侵害。本文将结合中国数据安全法规,探讨SNP TDO工具在数据脱敏方面的应用价值。  近年来,我国数据
    的头像 发表于 01-29 23:42 415次阅读

    国内SAP实施公司大盘点

    随着企业数字化转型的加速推进,SAP作为全球有名的企业软件解决方案提供商,受到了越来越多企业的青睐。然而,要充分发挥SAP软件的潜力,企业需要依赖专业的SAP实施公司来提供技术支持和咨
    的头像 发表于 01-22 10:07 2110次阅读

    什么是SNP SAP云端数据集成解决方案?

    SNPSAP云端数据集成解决方案利用云计算的灵活性、可伸缩性和低成本,实现更快速的数据驱动决策制定。通过AI和机器学习进行高级分析,消除SAP数据孤岛,加速
    的头像 发表于 12-28 14:18 475次阅读

    SNP Glue新Saas技术在云数据集成中如何提升客户价值

    ■ 新Glue版本可作为软件即服务(SaaS)应用程序使用 ■ SAP数据和非SAP数据源之间的云原生集成大大简化了客户的企业数据集成 ■
    的头像 发表于 12-28 14:06 361次阅读