存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)常州市住房公(gōng)積金管理(lǐ)中(zhōng)心為(wèi)直屬常州市人民(mín)政府、負責全市住房公(gōng)積金管理(lǐ)的獨立的正處級事業單位,下轄3個分(fēn)中(zhōng)心,2個營業部和6個管理(lǐ)處室。主要負責全市住房公(gōng)積金歸集、使用(yòng)、管理(lǐ)。審批住房公(gōng)積金的提取、個人貸款,并負責記載住房公(gōng)積金的繳存、提取、使用(yòng)等情況,負責住房公(gōng)積金的保值和歸還。
公(gōng)積金管理(lǐ)中(zhōng)心各業務(wù)系統内存儲有(yǒu)單位職工(gōng)的姓名(míng)、身份證号、手機号碼、工(gōng)資基數、銀行卡号等大量隐私信息,為(wèi)進一步貫徹國(guó)務(wù)院“放管服”改革要求,切實提升住房公(gōng)積金服務(wù)效能(néng),同時保障隐私數據安(ān)全,避免數據洩漏,現需加強内部安(ān)全管控,具(jù)體(tǐ)如下:
1、敏感數據多(duō),數據交換場景多(duō):公(gōng)積金業務(wù)系統包含大量公(gōng)積金繳納人敏感數據,當與商(shāng)業銀行、建設部、财政部等相關部門進行數據交換時,敏感數據保護是難題。
2、内控及準入安(ān)全管理(lǐ):公(gōng)積金内部數據庫運維人員、系統開發商(shāng)駐場開發人員、第三方數據庫運維人員等,人員複雜、管理(lǐ)困難。如若發生數據庫誤操作(zuò),可(kě)能(néng)造成嚴重後果。
3、數據集中(zhōng)後,訪問權限管理(lǐ)複雜:地市信息人員可(kě)以直接訪問數據庫,進行數據查詢、數據調用(yòng),人員權限配置非常複雜。
4、工(gōng)具(jù)及假冒應用(yòng)訪問威脅:運維人員在私人電(diàn)腦上利用(yòng)工(gōng)具(jù)連接訪問數據庫,黑客利用(yòng)假冒應用(yòng)訪問數據庫等,安(ān)全隐患大。
針對常州住房公(gōng)積金管理(lǐ)中(zhōng)心的安(ān)全需求,美創數據庫防水壩通過對住房公(gōng)積金管理(lǐ)中(zhōng)心重要以及敏感數據進行分(fēn)類分(fēn)級,對内部高權限用(yòng)戶進行管理(lǐ)控制,對面向數據的操作(zuò)行為(wèi)進行授權管理(lǐ)與訪問控制,對數據庫操作(zuò)進行細粒度審計管理(lǐ),從而實現數據資産(chǎn)内部使用(yòng)過程的風險控制,整體(tǐ)提高常州市住房公(gōng)積金管理(lǐ)中(zhōng)心數據資産(chǎn)安(ān)全。
美創數據庫防水壩部署圖
1、敏感數據訪問控制
美創數據庫防水壩以敏感數據保護為(wèi)核心,精(jīng)确到敏感列的訪問控制;落實零信任機制,任何試圖訪問敏感數據的人都會進行驗證,必須經過授權。
2、特權用(yòng)戶準入管理(lǐ)
以往公(gōng)積金管理(lǐ)中(zhōng)心内部DBA、駐場開發人員訪問數據比較随意,美創數據庫防水壩通過準入管理(lǐ),隻允許在特定區(qū)域、特定終端登錄,多(duō)因素登錄保護;針對第三方運維使用(yòng)SYS維護等行為(wèi),數據庫防水壩禁止其訪問敏感數據。
3、數據調取時動态脫敏
公(gōng)積金管理(lǐ)中(zhōng)心地市人員臨時查詢數據,必須走審批流程,且隻能(néng)訪問授權的數據;地市調取數據,同樣必須走審批流程,利用(yòng)數據庫防水壩動态脫敏功能(néng),根據規則對結果中(zhōng)涉及的敏感數據進行脫敏處理(lǐ)。
4、工(gōng)具(jù)及假冒應用(yòng)訪問控制
美創數據庫防水壩限制工(gōng)具(jù)對數據庫的登錄操作(zuò),隻允許業務(wù)網段+應用(yòng)程序的組合訪問數據庫;配置唯一個IP+MAC+PLSQL的組合訪問數據庫,方便運維操作(zuò);同時,配置數據庫防水壩的防假冒模塊,防止黑客程序假冒應用(yòng)竊取數據。
1、通過美創數據庫防水壩系統,建立了常州市住房公(gōng)積金管理(lǐ)中(zhōng)心基于數據層面的内部數據使用(yòng)安(ān)全管控體(tǐ)系,完善了整體(tǐ)的信息安(ān)全架構。
2、基于人員與數據資産(chǎn)的内部數據安(ān)全使用(yòng)管控能(néng)力,能(néng)夠有(yǒu)效防止内部數據安(ān)全洩露風險,提升公(gōng)積金管理(lǐ)中(zhōng)心整體(tǐ)的數據安(ān)全防禦能(néng)力。
3、實現敏感數據分(fēn)級分(fēn)類和分(fēn)權管理(lǐ),有(yǒu)效防止繳納人信息等敏感信息洩露,提升了敏感數據的完整性、保密性、可(kě)用(yòng)性。
4、合規審計,方便事後追溯,滿足相關主管單位的政策和法律要求。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1