0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SNP干货分享:SAP数据脱敏的具体实施步骤

SNP中国 来源:SNP中国 作者:SNP中国 2024-01-29 23:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为什么谈SAP数据脱敏?
SAP进入中国市场超过30年,作为一个典型的德国思维的产品,我们很难找到另一个市值这么大的软件,在过去的几十年中,一直活的这么滋润,没有太多的挑战,而且软件本身的变化肉眼可见的不大。

但近年来,这个固有的套路不断的被挑战,背后的推手有很多,我个人理解较大有两个。一个是AI的技术,使得传统SAP顾问不敢去想的一些功能,例如预测性分析,自然语言处理(NLP),图像识别,RPA,Machine Learning,AI驱动的业务流程优化等等,变成了可能,另一个是数据治理和隐私保护的日益重视。不管是法律法规还是大家的意识,都需要实现更先进的数据治理和隐私保护功能,以确保数据的质量、安全和合规性。

本篇是个知识分享篇,更多的是想借助团队刚刚完成的SAP数据脱敏的项目,聊聊相关的业务需求,系统架构和技术实现的关键点。

SAP数据脱敏的需求有哪些
这里不去谈什么高大上的定义和论述。更多的引述我们实际项目的需求。

第一个项目,一个体量庞大的德国S记跨国集团,需要把一块业务板块整体切割出去,属于Carve Out 项目。切出去的系统除了SAP,还有若干个其他系统,SAP是这些系统的骨干系统(Backbone system)。项目的公司代码拆分部分,和第三方系统与SAP集成部分,都需要有大量的业务数据来支撑测试。因此,项目组同事以生产机为源系统(Source System),刷新(System Refresh)了一个新的系统,其中只包含待切出业务板块的数据。以这个新系统为测试系统,提供给各路人马进行集成及测试工作。但这个德国企业严格遵循GDPR的要求,这个测试系统的数据必须对敏感数据进行脱敏操作。待处理的数据主要是员工的个人信息(包含姓名,生日,住址,银行信息,联系方式,个人薪资,个人合同等等)。

第二个项目,是日本的一家生产办公用品的A记公司。该公司需要升级SAP系统,并集成更多的外围系统。与S记公司类似,A记公司也准备了包含生产机数据的测试系统。A记公司希望,除了员工数据,也希望对BP数据进行脱敏工作。

SAP数据脱敏的工具
市场上有几款能完成SAP数据脱敏的工具产品。下面主要是介绍是SNP公司的TDO工具技术路径讲解和截图。

SAP数据脱敏的关键要点 – 系统架构
考虑到方案的严谨性和运作的持续性,用源系统-控制机-目标系统的三位一体的架构更好。 架构可以参照一下图例:

wKgaomW3xyKAJMCPAAIXO9sBo68451.jpg

中间的Cockpit 控制机可以装在SOLMAN上,如果SOLMAN条件不具备,也可以装在源系统上。上述的功能点可以通过在安装过程中引入TR的方式来实现。在此过程中,也需要注意权限的管控。

SAP数据脱敏的关键要点 – 敏感数据的池化数据(Pool Data)
举个例子说明这个要点。某员工的家庭住址信息需要脱敏,他的住址是上海市浦东新区金海路x弄x号,邮编201209。我们怎样做一个masking,用一个新的地址去替换呢?

我们不能用同一个地址强行付给所有的员工(或者BP),例如,北京市东长安街天安门广场。 这个不太严谨,而且后续的一些业务流程也需要要到地址信息。

我们也不能用太虚假或自相矛盾的一个masking 数据,例如,我们不能有一个地址是类似是天津市凯达格兰大道这样的。还例如,我们在脱敏员工姓名及性别数据时,不能太多的出现,姓名王金刚,性别女这样的数据。

脱敏的目标是,以假乱真。数据本身要合理严谨完整。

SNP TDO中提供了Pool table的模板及部分数据。模板参见下图列表

wKgZomW3xyOARHYPAAD_O0caXbI607.png

我们以第一个pool table,address data啊(地址信息)为例。我们可以运行程序上载SAP中的PA0006表,或者BUT***表中的地址信息,可以在SE16中直接维护这张表(/SNP/CM05ADRPOOL)内容。我们维护的结果如下(仅供示例之用)。

wKgaomW3xyaAJg7wAAgPiPe1MDA358.png

有了这张表,我们做data masking就有准星了。我们可以从这张表中,由程序随机挑选一条数据去替换员工的正式地址数据。当然在实际项目中,我们可以选择国家是否要替换,城市是否要替换。Masking程序会带入这些选择条件在Pool Table中随机找到满足条件的记录来完成替换。

另外多说一句,这个随机替换,有Random的实现,也有Hash实现。这个是底层技术,不清楚这个算法的同学直接跳过。但结果是确定的,就是SAP用户们不可能根据新的地址去猜到这个员工(或者BP)是谁,或者他的真实地址是哪一个。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SAP
    SAP
    +关注

    关注

    1

    文章

    478

    浏览量

    22832
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工博科技做过哪些行业的SAP项目?覆盖哪些行业?一文看懂

    工博科技以 SAP 为核心,搭配自研 CIP 平台(MES/WMS/SRM 等),为电子、汽车、医疗、化工、环保、泛家居提供端到端 ERP 实施,支撑多组织协同、合规管理、智能决策。
    的头像 发表于 04-07 10:30 76次阅读
    工博科技做过哪些行业的<b class='flag-5'>SAP</b>项目?覆盖哪些行业?一文看懂

    深度:云平台即技术底座,从SAP S/4HANA Cloud PCE看企业级系统上云实践

    及对前沿技术的支持。文章重点结合SAP S/4HANA Cloud私有云版本(PCE) 的落地实践,分析其如何满足企业对安全性和定制化的专属需求。同时,介绍了全球数据管理专家SNP及其Kyano平台,如何利用软件化方法帮助企业高
    的头像 发表于 02-28 23:26 207次阅读

    技术实战:SNP基于RISE with SAP的S/4HANA迁移案例解析(附Kyano平台应用)

    RISE with SAP为企业提供了更顺畅的云端转型路径,但成功与否取决于正确的实施策略。来看看与您相似的企业如何借助SNP实现这一目标。 对许多企业而言,SAP系统现代化升级是当务
    的头像 发表于 01-28 14:32 330次阅读

    SAP 拆分合并实施商选型指南:方法论 + 工具 + 案例核心参考

    针对SAP系统拆分与合并这类高复杂度项目,选择实施商需重点考察其方法论成熟度(如SNP的“拆分工厂”模式)、专业工具(如CrystalBridge平台)及行业案例经验。德勤等大型服务商擅长大规模整合,区域型伙伴则精于本地化合规,
    的头像 发表于 01-05 17:21 663次阅读

    数据解决方案如何实施

    数据解决方案实施的难点在于以下几点:  1.很少有优质可用的数据  在数聚股份看来,这几年数据交易机构如雨后春笋,“数据变现”成为很多拥有
    的头像 发表于 12-25 18:22 1136次阅读

    数据滤波算法的具体实现步骤是怎样的?

      数据滤波算法在电能质量在线监测装置中的具体实现,需围绕 “ 数据采集→预处理→算法执行→参数适配→效果验证→结果输出 ” 的全流程展开,核心是结合装置硬件特性(采样率、ADC 精度)和干扰类型
    的头像 发表于 10-10 16:45 996次阅读

    数字化转型实践:SMA Solar全球SAP S/4HANA系统升级案例

    在全球可再生能源需求持续增长的背景下,SMA Solar Technology AG启动了全球ERP系统升级计划,逐步迁移至SAP S/4HANA平台。该项目由SNP与普华永道共同支持,旨在构建统一、可扩展的数字化核心系统。首阶段迁移已于2022年10月成功完成,为后续系
    的头像 发表于 09-14 14:28 1107次阅读

    降低分布式光伏集群通信网络延迟的具体操作步骤是什么?

    微机小电流 降低分布式光伏集群通信网络延迟需从技术选型、部署优化、协议适配等多维度实施,以下是结合实际案例和技术规范的具体操作步骤: 一、网络架构设计与技术选型 1. 选择低延迟通信技术 5G
    的头像 发表于 08-22 09:59 957次阅读
    降低分布式光伏集群通信网络延迟的<b class='flag-5'>具体</b>操作<b class='flag-5'>步骤</b>是什么?

    SAP 数据脱敏工具:SNP TDO如何满足新颁敏感信息政策要求

    面对我国新颁《数据安全法》《个保法》敏感信息政策,本篇文章将详细解答企业数据合规三大刚需:国家机密防护、商业数据保护、个人隐私脱敏
    的头像 发表于 08-19 09:49 533次阅读

    太极半导体SAP升级系统正式上线

    近日,太极半导体(苏州)有限公司(以下简称:太极半导体)召开了SAP S/4 HANA系统实施项目总结会。太极半导体数字化转型的征程中又迎来了一个具有里程碑意义的时刻——SAP 升级系统正式上线,这
    的头像 发表于 07-11 17:16 1284次阅读

    泰国零售巨头 CJ Express 借助 SAP 内存数据库实现高效数据管理

    泰国零售和食品分销商 CJ Express 借助 SAP 内存数据库及 Datavard 解决方案,有效控制数据增长,提升系统性能并降低成本的成功案例。
    的头像 发表于 06-13 11:04 727次阅读
    泰国零售巨头 CJ Express 借助 <b class='flag-5'>SAP</b> 内存<b class='flag-5'>数据</b>库实现高效<b class='flag-5'>数据</b>管理

    DXC携手SAP与Microsoft,简化并加速企业转型

    DXC Complete携手SAP与Microsoft,助力企业在Microsoft Azure上部署RISE with SAP、GROW with SAPSAP Business
    的头像 发表于 05-09 15:04 788次阅读
    DXC携手<b class='flag-5'>SAP</b>与Microsoft,简化并加速企业转型

    SNPSAP携手走进中联重科|破局不确定性,锻造新竞争力

    2025年SAP走进中联重科活动圆满落幕!130+装备制造企业代表与SAPSNP专家共探数字化创新:聚焦SAP Business Suite全业务链覆盖、商业AI深度融入、
    的头像 发表于 05-08 10:29 854次阅读
    <b class='flag-5'>SNP</b>与<b class='flag-5'>SAP</b>携手走进中联重科|破局不确定性,锻造新竞争力

    打开FSP配置器界面的具体步骤

    如果目标工程项目是新建的项目,可以直接编译并通过。但是若是新导入的项目,需要先打开FSP配置界面重新生成FSP库相关代码,然后再进行编译,否则会提示编译错误。具体步骤如下。
    的头像 发表于 05-06 15:58 2160次阅读
    打开FSP配置器界面的<b class='flag-5'>具体步骤</b>

    SAP实施专家解答:如何用DeepSeek-R1实现需求沟通效率倍增

    87%,释放开发者的架构设计及业务创新时间。本文详解在SAP系统升级等企业级项目中,如何通过AI工具实现需求沟通、方案设计、多语言交付的全流程优化,适用于ERP实施团队、IT项目经理及跨国项目协调人员。
    的头像 发表于 04-28 09:13 812次阅读