0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SNP干货分享:SAP数据脱敏的具体实施步骤

SNP中国 来源:SNP中国 作者:SNP中国 2024-01-29 23:41 次阅读

为什么谈SAP数据脱敏?
SAP进入中国市场超过30年,作为一个典型的德国思维的产品,我们很难找到另一个市值这么大的软件,在过去的几十年中,一直活的这么滋润,没有太多的挑战,而且软件本身的变化肉眼可见的不大。

但近年来,这个固有的套路不断的被挑战,背后的推手有很多,我个人理解较大有两个。一个是AI的技术,使得传统SAP顾问不敢去想的一些功能,例如预测性分析,自然语言处理(NLP),图像识别,RPA,Machine Learning,AI驱动的业务流程优化等等,变成了可能,另一个是数据治理和隐私保护的日益重视。不管是法律法规还是大家的意识,都需要实现更先进的数据治理和隐私保护功能,以确保数据的质量、安全和合规性。

本篇是个知识分享篇,更多的是想借助团队刚刚完成的SAP数据脱敏的项目,聊聊相关的业务需求,系统架构和技术实现的关键点。

SAP数据脱敏的需求有哪些
这里不去谈什么高大上的定义和论述。更多的引述我们实际项目的需求。

第一个项目,一个体量庞大的德国S记跨国集团,需要把一块业务板块整体切割出去,属于Carve Out 项目。切出去的系统除了SAP,还有若干个其他系统,SAP是这些系统的骨干系统(Backbone system)。项目的公司代码拆分部分,和第三方系统与SAP集成部分,都需要有大量的业务数据来支撑测试。因此,项目组同事以生产机为源系统(Source System),刷新(System Refresh)了一个新的系统,其中只包含待切出业务板块的数据。以这个新系统为测试系统,提供给各路人马进行集成及测试工作。但这个德国企业严格遵循GDPR的要求,这个测试系统的数据必须对敏感数据进行脱敏操作。待处理的数据主要是员工的个人信息(包含姓名,生日,住址,银行信息,联系方式,个人薪资,个人合同等等)。

第二个项目,是日本的一家生产办公用品的A记公司。该公司需要升级SAP系统,并集成更多的外围系统。与S记公司类似,A记公司也准备了包含生产机数据的测试系统。A记公司希望,除了员工数据,也希望对BP数据进行脱敏工作。

SAP数据脱敏的工具
市场上有几款能完成SAP数据脱敏的工具产品。下面主要是介绍是SNP公司的TDO工具技术路径讲解和截图。

SAP数据脱敏的关键要点 – 系统架构
考虑到方案的严谨性和运作的持续性,用源系统-控制机-目标系统的三位一体的架构更好。 架构可以参照一下图例:

wKgaomW3xyKAJMCPAAIXO9sBo68451.jpg

中间的Cockpit 控制机可以装在SOLMAN上,如果SOLMAN条件不具备,也可以装在源系统上。上述的功能点可以通过在安装过程中引入TR的方式来实现。在此过程中,也需要注意权限的管控。

SAP数据脱敏的关键要点 – 敏感数据的池化数据(Pool Data)
举个例子说明这个要点。某员工的家庭住址信息需要脱敏,他的住址是上海市浦东新区金海路x弄x号,邮编201209。我们怎样做一个masking,用一个新的地址去替换呢?

我们不能用同一个地址强行付给所有的员工(或者BP),例如,北京市东长安街天安门广场。 这个不太严谨,而且后续的一些业务流程也需要要到地址信息。

我们也不能用太虚假或自相矛盾的一个masking 数据,例如,我们不能有一个地址是类似是天津市凯达格兰大道这样的。还例如,我们在脱敏员工姓名及性别数据时,不能太多的出现,姓名王金刚,性别女这样的数据。

脱敏的目标是,以假乱真。数据本身要合理严谨完整。

SNP TDO中提供了Pool table的模板及部分数据。模板参见下图列表

wKgZomW3xyOARHYPAAD_O0caXbI607.png

我们以第一个pool table,address data啊(地址信息)为例。我们可以运行程序上载SAP中的PA0006表,或者BUT***表中的地址信息,可以在SE16中直接维护这张表(/SNP/CM05ADRPOOL)内容。我们维护的结果如下(仅供示例之用)。

wKgaomW3xyaAJg7wAAgPiPe1MDA358.png

有了这张表,我们做data masking就有准星了。我们可以从这张表中,由程序随机挑选一条数据去替换员工的正式地址数据。当然在实际项目中,我们可以选择国家是否要替换,城市是否要替换。Masking程序会带入这些选择条件在Pool Table中随机找到满足条件的记录来完成替换。

另外多说一句,这个随机替换,有Random的实现,也有Hash实现。这个是底层技术,不清楚这个算法的同学直接跳过。但结果是确定的,就是SAP用户们不可能根据新的地址去猜到这个员工(或者BP)是谁,或者他的真实地址是哪一个。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SAP
    SAP
    +关注

    关注

    1

    文章

    327

    浏览量

    21419
收藏 人收藏

    评论

    相关推荐

    数据脱敏的3种常见方案,好用到爆!

    数据脱敏插件,目前支持地址脱敏、银行卡号脱敏、中文姓名脱敏、固话脱敏、身份证号
    的头像 发表于 02-25 16:14 364次阅读
    <b class='flag-5'>数据</b><b class='flag-5'>脱敏</b>的3种常见方案,好用到爆!

    SNP Glue 数据集成整合创新SAP数据,释放数据价值#SAP

    SAP数据集成
    snpgroup
    发布于 :2024年01月29日 23:43:31

    企业如何遵守数据安全法规进行SAP数据脱敏处理?

    规体系,以确保国家利益、企业发展和公民权益不受侵害。本文将结合中国数据安全法规,探讨SNP TDO工具在数据脱敏方面的应用价值。  近年来,我国数据
    的头像 发表于 01-29 23:42 110次阅读

    国内SAP实施公司大盘点

    随着企业数字化转型的加速推进,SAP作为全球有名的企业软件解决方案提供商,受到了越来越多企业的青睐。然而,要充分发挥SAP软件的潜力,企业需要依赖专业的SAP实施公司来提供技术支持和咨
    的头像 发表于 01-22 10:07 729次阅读

    什么是SNP SAP云端数据集成解决方案?

    SNPSAP云端数据集成解决方案利用云计算的灵活性、可伸缩性和低成本,实现更快速的数据驱动决策制定。通过AI和机器学习进行高级分析,消除SAP数据孤岛,加速
    的头像 发表于 12-28 14:18 179次阅读

    SNP Glue新Saas技术在云数据集成中如何提升客户价值

    ■ 新Glue版本可作为软件即服务(SaaS)应用程序使用 ■ SAP数据和非SAP数据源之间的云原生集成大大简化了客户的企业数据集成 ■
    的头像 发表于 12-28 14:06 186次阅读

    SNP推出新Glue软件Saas版本,助力云数据集成

    SNP推出新版SNP Glue软件,作为CrystalBridge技术平台的一部分,可实现SAP数据与非SAP
    的头像 发表于 12-05 08:41 199次阅读

    SNP Glue:SAP数据导入到其他系统的多种方式

    SAP是一款功能强大的企业资源计划(ERP)软件,许多企业依赖SAP来管理和处理其核心业务数据。然而,有时候企业需要将SAP中的数据导入到其
    的头像 发表于 10-07 09:20 334次阅读

    应对数智化时代下SAP用户的系统转型挑战——SNP TDO

    。”   “海尔日日顺历经不到3个月的时间,将70多家公司代码从海尔源系统拆分迁移至新系统。” 2023年8月31日,在由ENI经济和信息化网与SNP联合主办的“系统刷新,数据拆分:SAP用户如何敏捷应对系统挑战赋能业务及发展“
    的头像 发表于 09-18 11:36 334次阅读
    应对数智化时代下<b class='flag-5'>SAP</b>用户的系统转型挑战——<b class='flag-5'>SNP</b> TDO

    什么是数据脱敏?常用的脱敏规则有哪些呢?

    数据脱敏,指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。
    的头像 发表于 08-15 10:04 1w次阅读
    什么是<b class='flag-5'>数据</b><b class='flag-5'>脱敏</b>?常用的<b class='flag-5'>脱敏</b>规则有哪些呢?

    如何将SAP数据抽取到Azure数据湖平台?

    SAP 数据的多个新用例。 随着时间的推移,市场的竞争促使客户想方设法利用云解决方案的所有优势。这有时需要超越“标准”数据复制场景并使用 SNP Glue 来
    的头像 发表于 07-15 16:26 348次阅读
    如何将<b class='flag-5'>SAP</b><b class='flag-5'>数据</b>抽取到Azure<b class='flag-5'>数据</b>湖平台?

    SAP数据集成软件——SNP Glue概述 SNP Glue有什么优势?

    SNP Glue是一款功能强大的SAP数据集成软件解决方案,通过将可靠的数据源安全、可靠、实时地连接到任何创新平台,客户可以更快、更智能地做出决策。于2023年3月3日宣布,其软件产品
    的头像 发表于 07-15 10:33 374次阅读
    <b class='flag-5'>SAP</b><b class='flag-5'>数据</b>集成软件——<b class='flag-5'>SNP</b> Glue概述 <b class='flag-5'>SNP</b> Glue有什么优势?

    SNP宣布与德勤英国达成合作协议

    近日英国伦敦——知名的SAP系统数字化转型流程和自动化数据迁移软件解决方案提供商SNP很高兴地宣布与德勤签署合作协议,正式确立双方的关系。两家公司将共同为客户提供端到端解决方案,简化并加快复杂
    的头像 发表于 06-19 12:38 364次阅读

    如何实现一个注解进行数据脱敏

      什么是数据脱敏 开胃菜 使用 Hutool 工具类实现数据掩码 使用 Jackson 进行数据序列化脱敏 注解实现
    的头像 发表于 06-14 09:37 673次阅读
    如何实现一个注解进行<b class='flag-5'>数据</b><b class='flag-5'>脱敏</b>

    伍尔特IT公司利用SNP软件实现SAP系统现代化

    近日,SAP生态伙伴中的自动化数据迁移和数据管理软件提供商SNP公司,正在支持伍尔特IT公司(Würth IT) 向SAP S/4HANA转
    的头像 发表于 06-01 23:17 237次阅读