0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SNP干货分享:SAP数据脱敏的具体实施步骤

SNP中国 来源:SNP中国 作者:SNP中国 2024-01-29 23:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为什么谈SAP数据脱敏?
SAP进入中国市场超过30年,作为一个典型的德国思维的产品,我们很难找到另一个市值这么大的软件,在过去的几十年中,一直活的这么滋润,没有太多的挑战,而且软件本身的变化肉眼可见的不大。

但近年来,这个固有的套路不断的被挑战,背后的推手有很多,我个人理解较大有两个。一个是AI的技术,使得传统SAP顾问不敢去想的一些功能,例如预测性分析,自然语言处理(NLP),图像识别,RPA,Machine Learning,AI驱动的业务流程优化等等,变成了可能,另一个是数据治理和隐私保护的日益重视。不管是法律法规还是大家的意识,都需要实现更先进的数据治理和隐私保护功能,以确保数据的质量、安全和合规性。

本篇是个知识分享篇,更多的是想借助团队刚刚完成的SAP数据脱敏的项目,聊聊相关的业务需求,系统架构和技术实现的关键点。

SAP数据脱敏的需求有哪些
这里不去谈什么高大上的定义和论述。更多的引述我们实际项目的需求。

第一个项目,一个体量庞大的德国S记跨国集团,需要把一块业务板块整体切割出去,属于Carve Out 项目。切出去的系统除了SAP,还有若干个其他系统,SAP是这些系统的骨干系统(Backbone system)。项目的公司代码拆分部分,和第三方系统与SAP集成部分,都需要有大量的业务数据来支撑测试。因此,项目组同事以生产机为源系统(Source System),刷新(System Refresh)了一个新的系统,其中只包含待切出业务板块的数据。以这个新系统为测试系统,提供给各路人马进行集成及测试工作。但这个德国企业严格遵循GDPR的要求,这个测试系统的数据必须对敏感数据进行脱敏操作。待处理的数据主要是员工的个人信息(包含姓名,生日,住址,银行信息,联系方式,个人薪资,个人合同等等)。

第二个项目,是日本的一家生产办公用品的A记公司。该公司需要升级SAP系统,并集成更多的外围系统。与S记公司类似,A记公司也准备了包含生产机数据的测试系统。A记公司希望,除了员工数据,也希望对BP数据进行脱敏工作。

SAP数据脱敏的工具
市场上有几款能完成SAP数据脱敏的工具产品。下面主要是介绍是SNP公司的TDO工具技术路径讲解和截图。

SAP数据脱敏的关键要点 – 系统架构
考虑到方案的严谨性和运作的持续性,用源系统-控制机-目标系统的三位一体的架构更好。 架构可以参照一下图例:

wKgaomW3xyKAJMCPAAIXO9sBo68451.jpg

中间的Cockpit 控制机可以装在SOLMAN上,如果SOLMAN条件不具备,也可以装在源系统上。上述的功能点可以通过在安装过程中引入TR的方式来实现。在此过程中,也需要注意权限的管控。

SAP数据脱敏的关键要点 – 敏感数据的池化数据(Pool Data)
举个例子说明这个要点。某员工的家庭住址信息需要脱敏,他的住址是上海市浦东新区金海路x弄x号,邮编201209。我们怎样做一个masking,用一个新的地址去替换呢?

我们不能用同一个地址强行付给所有的员工(或者BP),例如,北京市东长安街天安门广场。 这个不太严谨,而且后续的一些业务流程也需要要到地址信息。

我们也不能用太虚假或自相矛盾的一个masking 数据,例如,我们不能有一个地址是类似是天津市凯达格兰大道这样的。还例如,我们在脱敏员工姓名及性别数据时,不能太多的出现,姓名王金刚,性别女这样的数据。

脱敏的目标是,以假乱真。数据本身要合理严谨完整。

SNP TDO中提供了Pool table的模板及部分数据。模板参见下图列表

wKgZomW3xyOARHYPAAD_O0caXbI607.png

我们以第一个pool table,address data啊(地址信息)为例。我们可以运行程序上载SAP中的PA0006表,或者BUT***表中的地址信息,可以在SE16中直接维护这张表(/SNP/CM05ADRPOOL)内容。我们维护的结果如下(仅供示例之用)。

wKgaomW3xyaAJg7wAAgPiPe1MDA358.png

有了这张表,我们做data masking就有准星了。我们可以从这张表中,由程序随机挑选一条数据去替换员工的正式地址数据。当然在实际项目中,我们可以选择国家是否要替换,城市是否要替换。Masking程序会带入这些选择条件在Pool Table中随机找到满足条件的记录来完成替换。

另外多说一句,这个随机替换,有Random的实现,也有Hash实现。这个是底层技术,不清楚这个算法的同学直接跳过。但结果是确定的,就是SAP用户们不可能根据新的地址去猜到这个员工(或者BP)是谁,或者他的真实地址是哪一个。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SAP
    SAP
    +关注

    关注

    1

    文章

    454

    浏览量

    22653
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    数据滤波算法的具体实现步骤是怎样的?

      数据滤波算法在电能质量在线监测装置中的具体实现,需围绕 “ 数据采集→预处理→算法执行→参数适配→效果验证→结果输出 ” 的全流程展开,核心是结合装置硬件特性(采样率、ADC 精度)和干扰类型
    的头像 发表于 10-10 16:45 478次阅读

    数字化转型实践:SMA Solar全球SAP S/4HANA系统升级案例

    在全球可再生能源需求持续增长的背景下,SMA Solar Technology AG启动了全球ERP系统升级计划,逐步迁移至SAP S/4HANA平台。该项目由SNP与普华永道共同支持,旨在构建统一、可扩展的数字化核心系统。首阶段迁移已于2022年10月成功完成,为后续系
    的头像 发表于 09-14 14:28 742次阅读

    SAP 数据脱敏工具:SNP TDO如何满足新颁敏感信息政策要求

    面对我国新颁《数据安全法》《个保法》敏感信息政策,本篇文章将详细解答企业数据合规三大刚需:国家机密防护、商业数据保护、个人隐私脱敏
    的头像 发表于 08-19 09:49 303次阅读

    太极半导体SAP升级系统正式上线

    近日,太极半导体(苏州)有限公司(以下简称:太极半导体)召开了SAP S/4 HANA系统实施项目总结会。太极半导体数字化转型的征程中又迎来了一个具有里程碑意义的时刻——SAP 升级系统正式上线,这
    的头像 发表于 07-11 17:16 924次阅读

    DXC携手SAP与Microsoft,简化并加速企业转型

    DXC Complete携手SAP与Microsoft,助力企业在Microsoft Azure上部署RISE with SAP、GROW with SAPSAP Business
    的头像 发表于 05-09 15:04 514次阅读
    DXC携手<b class='flag-5'>SAP</b>与Microsoft,简化并加速企业转型

    SNPSAP携手走进中联重科|破局不确定性,锻造新竞争力

    2025年SAP走进中联重科活动圆满落幕!130+装备制造企业代表与SAPSNP专家共探数字化创新:聚焦SAP Business Suite全业务链覆盖、商业AI深度融入、
    的头像 发表于 05-08 10:29 601次阅读
    <b class='flag-5'>SNP</b>与<b class='flag-5'>SAP</b>携手走进中联重科|破局不确定性,锻造新竞争力

    SAP实施专家解答:如何用DeepSeek-R1实现需求沟通效率倍增

    87%,释放开发者的架构设计及业务创新时间。本文详解在SAP系统升级等企业级项目中,如何通过AI工具实现需求沟通、方案设计、多语言交付的全流程优化,适用于ERP实施团队、IT项目经理及跨国项目协调人员。
    的头像 发表于 04-28 09:13 586次阅读

    IBM如何基于SAP平台和数据推动生成式AI的成功应用

    “近日,IBM 商业价值研究院(IBV)与 SAP 研究洞察中心联合开展了一项大规模调研,覆盖全球 1200余位全球企业高管,其中 200位来自大中华区,以深入洞察组织如何基于 SAP 平台和数据推动生成式 AI 的成功应用。
    的头像 发表于 04-17 10:20 837次阅读

    SNP亮相 “SAP Business Unleashed 创新日”

    数据和企业应用前所未有地结合,打造面向未来的下一代企业管理 ,释放无限潜力!德勤、SNP、毕博、AWS等伙伴受邀参加本次峰会并发表演讲。
    的头像 发表于 03-20 23:23 665次阅读
    <b class='flag-5'>SNP</b>亮相 “<b class='flag-5'>SAP</b> Business Unleashed 创新日”

    富士通合并两个SAP系统,简化其在德国的业务结构

    富士通与SNP合作,采用BLUEFIELD™方法,五个月内成功合并两家德国子公司SAP系统,实现快速迁移、高效合作、极短停机时间和业务连续性,增强了数字化转型竞争力。
    的头像 发表于 03-05 17:00 686次阅读

    企业并购中SAP系统的三大数据转型挑战以及来如何应对?

    SNP探讨并购中数据挑战:系统不匹配、停机时间长、数据量大。提出解决方案:调整系统一致性、最小化停机时间、管理数据量。通过CrystalBridge®和OutboardERP实现成功案
    的头像 发表于 02-27 17:02 561次阅读

    云电脑怎么玩游戏,云电脑的具体使用步骤

        要实现远程连接,用户需要在系统设置中开启远程连接功能,并进行相关的配置,如设置用户账号、密码、权限等,以确保远程连接的顺利进行。这次给大家介绍云电脑的具体使用步骤?    云电脑的具体
    的头像 发表于 01-21 11:11 2912次阅读
    云电脑怎么玩游戏,云电脑的<b class='flag-5'>具体</b>使用<b class='flag-5'>步骤</b>

    FinFET制造工艺的具体步骤

    本文介绍了FinFET(鳍式场效应晶体管)制造过程中后栅极高介电常数金属栅极工艺的具体步骤
    的头像 发表于 01-20 11:02 5055次阅读
    FinFET制造工艺的<b class='flag-5'>具体步骤</b>

    亚马逊云科技与SAP携手BBC,共赴云端之旅

    解决方案,开启其云端之旅的新篇章。 作为BBC持续深化数字化转型的关键步骤,此次云端迁移旨在大幅简化其IT系统的复杂结构,同时实现成本效益的最大化。通过引入亚马逊云科技的先进技术与SAP的专业经验,BBC将能够更高效地管理其IT资源,降低运维成本,从而释放出更多精
    的头像 发表于 12-27 14:44 970次阅读

    亚马逊云科技与SAP推出GROW with SAP解决方案

    的种种优势,包括更高的灵活性、更低的运维成本和更强的数据分析能力。 此外,GROW with SAP解决方案
    的头像 发表于 12-24 16:44 1029次阅读