提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      美創案例|重慶三峽擔保集團數據安(ān)全行為(wèi)管控能(néng)力建設
      發布時間:2024-12-06 閱讀次數: 1133 次




      重慶三峽擔保集團挂牌成立于2006年9月,現注冊資本51億元,是全國(guó)唯一具(jù)備省級地方政府、大型央企和國(guó)家級政策性銀行股東背景的國(guó)有(yǒu)大型綜合性融資擔保集團,是全國(guó)4家具(jù)備債券、中(zhōng)期票據發行擔保資質(zhì)的擔保公(gōng)司之一;連續4年獲得重慶"國(guó)企貢獻獎",被評為(wèi)"全國(guó)擔保行業十二強",綜合實力已跻身全國(guó)擔保行業前5、西部擔保行業第一。





      PART.1

      項目需求


      圖片


      随着重慶三峽擔保集團數字化改革不斷完善,建設以“數字底座、數字風控、數字合約”為(wèi)基礎的三大數據平台,打造系統共生底座,将業務(wù)、财務(wù)、人事等各業務(wù)條線(xiàn)數據聯動,創新(xīn)孵化三峽擔保在線(xiàn)争議解決平台、電(diàn)子保函、在線(xiàn)簽約、合同管理(lǐ)、智能(néng)印章等業務(wù)系統,實現數據資源實施共享,數字化改革落地工(gōng)作(zuò)成效顯著。


      在數據資源充分(fēn)利用(yòng)和流動過程中(zhōng),一方面由重慶市網信辦(bàn)牽頭監管單位、重慶市國(guó)資委等主管單位陸續開展數據安(ān)全檢查工(gōng)作(zuò),要求加強數據安(ān)全防護手段,建立重要數據資産(chǎn)目錄,形成常态化的安(ān)全風險評估等;另一方面針對内部人員賬戶對數據資源的訪問,需要加強内部數據安(ān)全管理(lǐ),解決單位核心數據庫運維過程中(zhōng)可(kě)能(néng)出現的數據洩密、越權查詢、惡意操作(zuò)等安(ān)全風險,達到數據合規訪問并風險行為(wèi)及時預警。主要需求包括:


      要求對數據庫運維終端進行準入權限控制,限制非法終端、工(gōng)具(jù)和未授權人員等登錄到數據庫,減少數據庫資産(chǎn)風險接觸面;對數據中(zhōng)台、電(diàn)子保函等核心數據庫進行敏感數據管理(lǐ),對敏感數據設置訪問控制等不同的安(ān)全策略。


       敏感數據查詢、數據展示以及數據導出過程中(zhōng)防止數據洩密。針對企業法人信息、個人隐私數據、保函金額等敏感數據進行識别,通過運維脫敏能(néng)力,在數據操作(zuò)過程中(zhōng)完成敏感數據去标識化、匿名(míng)化處理(lǐ)。


       安(ān)全合規監管對于國(guó)企事業單位數據安(ān)全檢查要求,能(néng)夠盡快建立數據安(ān)全防護措施,聚焦敏感數據、個人隐私數據形成數據資産(chǎn)台賬,補齊數據訪問、權限管控措施,針對個人敏感信息進行匿名(míng)化處理(lǐ)。







      PART.2

      解決方案

      美創科(kē)技(jì )為(wèi)重慶三峽擔保集團提供數據安(ān)全行為(wèi)管控方案,部署應用(yòng)「數據庫防水壩」助力解決運維環境和行為(wèi)安(ān)全管控問題。以法律法規為(wèi)抓手,行業建設标準為(wèi)指引,根據集團數據安(ān)全實際面臨的場景和需求出發,形成基于敏感數據保護的安(ān)全行為(wèi)管控體(tǐ)系,對運維行為(wèi)的事前、事中(zhōng)、事後進行安(ān)全保障。



      1

      權限梳理(lǐ)

      梳理(lǐ)當前數據庫資産(chǎn)類型和DBA賬戶使用(yòng)狀态,以“最小(xiǎo)化授權”“非必要訪問”為(wèi)原則,制定權限訪問矩陣;添加數源到管控系統,做好數據源代理(lǐ)、托管賬戶等訪問關系,逐步平滑上線(xiàn)。


      2

      敏感數據資産(chǎn)“隔離”

      運用(yòng)數據庫防水壩系統内置自動掃描敏感數據和識别能(néng)力,形成敏感數據資産(chǎn)集合,以敏感資産(chǎn)為(wèi)核心進行訪問、授權、脫敏等策略設置。根據内置數據識别規則幫助管理(lǐ)員快速定位敏感數據,減少數據發現和敏感數據定義過程,快速配置數據安(ān)全策略。


      3

      建立内控安(ān)全體(tǐ)系

      形成全方位的内控安(ān)全體(tǐ)系,通過規範堡壘機系統、網絡交換機等現有(yǒu)安(ān)全能(néng)力,收斂數據庫訪問通道,禁止直連訪問;基于管控系統準入控制、實時風險防禦、安(ān)全管理(lǐ)、基礎管控能(néng)力等多(duō)個方面的安(ān)全能(néng)力,形成一站式的運維安(ān)全管控。


      4

      訪問權限管控

      形成配套數據訪問權限管控管理(lǐ)制度,明确數據訪問原則、要求和管控措施,落實數據安(ān)全賬戶責任和管理(lǐ)職責。


      圖片



      5

      小(xiǎo)結

      整體(tǐ)方案考慮減少業務(wù)上線(xiàn)、培訓和使用(yòng)成本,保障現有(yǒu)内部人員數據訪問流程不受影響。管控系統采取平滑接入策略,事前做好信息收集、系統規劃等準備工(gōng)作(zuò)。


      上線(xiàn)過程分(fēn)批次、按照業務(wù)系統、多(duō)部門逐步切換,聯動現有(yǒu)堡壘機,統一運維入口,收斂數據庫訪問通道和客戶端工(gōng)具(jù)。


      上線(xiàn)後做好數據安(ān)全權限管控操作(zuò)流程宣貫,并進行常态化數據安(ān)全運維服務(wù),每月提供數據源梳理(lǐ)、增量敏感數據資産(chǎn)識别、權限調整、賬戶狀态檢查等工(gōng)作(zuò)。




      PART.3

      項目成果

      ➤形成敏感數據保護機制

      聚焦集團敏感的數據資産(chǎn),對數據庫内部的數據資産(chǎn)進行主動發現和識别業務(wù)類型,根絕合規要求進行歸類和分(fēn)級。以數據庫、用(yòng)戶、表格、列為(wèi)粒度定義出敏感數據集合,使數據安(ān)全管理(lǐ)聚焦在真正需要管理(lǐ)的敏感數據之上。避免一刀(dāo)切的信息化安(ān)全建設,減少無效或重複性IT投入,提高數據安(ān)全管控效率和價值。


      ➤應對内部人員行為(wèi)風險

      加強了内部數據安(ān)全行為(wèi)管控,解決集團核心數據庫運維過程中(zhōng)可(kě)能(néng)出現的數據洩密、越權查詢、惡意操作(zuò)等行為(wèi)安(ān)全風險。對敏感數據查詢、數據展示以及數據導出過程中(zhōng)能(néng)夠識别違規行為(wèi)和數據風險,通過系統内置安(ān)全能(néng)力防止數據洩密,針對個人敏感信息處理(lǐ)過程中(zhōng)滿足合規要求進行去标識、匿名(míng)化處理(lǐ)。對重要數據進行常态化監測,發生有(yǒu)惡意或無意删除後具(jù)備快速秒(miǎo)級恢複能(néng)力,能(néng)夠最大化保障數據的安(ān)全性和連續性。

      規範行為(wèi)權限管理(lǐ)制度

      最小(xiǎo)化授權,規範運維過程中(zhōng)取數用(yòng)數權限。打造安(ān)全可(kě)信的内部數據運維環境,僅允許受信任的運維開發類工(gōng)具(jù)接入到數據庫環境中(zhōng)。以賬戶、應用(yòng)和人三要素構建身份信息,基于身份角色和屬性分(fēn)配權限,以最小(xiǎo)化授權為(wèi)原則分(fēn)配權限,限制特權賬戶、高危操作(zuò)。建立内部審批通道,對低權限申請對象、執行語句進行審批留痕,并形成事前、事中(zhōng)、事後全過程行為(wèi)管控和審計體(tǐ)系,構建數據安(ān)全第一道防線(xiàn)。


      ➤保障集團數字化改革穩步開展

      補全當前數據安(ān)全行為(wèi)管控短闆,建立内部人員賬戶訪數、取數體(tǐ)系化安(ān)全管控,形成配套管理(lǐ)體(tǐ)系、技(jì )術措施和運維手段,保證集團敏感數據不出域;建立數據安(ān)全管控措施第一步,形成基本數據資産(chǎn)台賬信息,指導數據安(ān)全管控和脫敏策略,基于本次數據安(ān)全系統建設,滿足集團數字化建設持續開展,能(néng)夠滿足未來增量數據資産(chǎn)、數據源的安(ān)全管控,可(kě)形成全量數據資産(chǎn)分(fēn)類分(fēn)級,自動形成分(fēn)級管控效果,達到集團場景安(ān)全覆蓋,構建數據安(ān)全可(kě)信邊界,促進數字化改革工(gōng)作(zuò)安(ān)全合規開展。






      數據庫防水壩是基于數據庫安(ān)全運維管理(lǐ)需求,創新(xīn)研發的一款集數據庫準入、敏感數據分(fēn)級分(fēn)類、應用(yòng)訪問控制、數據庫脫敏、誤操作(zuò)恢複、運維審計等多(duō)種功能(néng)一體(tǐ)的産(chǎn)品。産(chǎn)品滿足數據庫運維安(ān)全管理(lǐ),符合運維安(ān)全内部控制和法規法令(等級保護、網絡安(ān)全法、企業内控條例等)的要求,目前廣泛應用(yòng)于政府、金融、醫(yī)療、社保等行業,有(yǒu)效保障用(yòng)戶重要敏感資産(chǎn)信息的安(ān)全。


      圖片

      [一張圖了解防水壩]





      數據庫防水壩在不同行業的落地實踐

      圖片

      https://mp.weixin.qq.com/s/b3pnKkarwJBq54ZrPrw-cQ


      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部