存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)從“四張清單一張網”到全面深化“最多(duō)跑一次”改革…浙江省作(zuò)為(wèi)全國(guó)政府數字化建設的排頭兵,可(kě)謂成績斐然。目前,浙江構建的全省統一公(gōng)共數據平台,涵蓋全省5700萬常駐人口和1535萬家法人單位,歸集治理(lǐ)200多(duō)億條數據,累計數據共享調用(yòng)14.1億次,其中(zhōng)政務(wù)服務(wù)調用(yòng)13571.6萬次。此外,浙江還實現秒(miǎo)級數據共享,支撐一網通辦(bàn)、一證通辦(bàn)、多(duō)事聯辦(bàn)、跨省協辦(bàn),全省構建政務(wù)“一朵雲”,實現統一管控、統一運維。
台州市2006年被列入建設部第二批數字城管試點城市,近年來不斷深入推進 “最多(duō)跑一次”改革、着力數字化轉型改革。根據規劃,市級平台建設應具(jù)備市域範圍内個性化數據的歸集、治理(lǐ)、共享、開放和安(ān)全管理(lǐ)能(néng)力,負責本地物(wù)聯網感知數據庫和其他(tā)特色專題數據庫建設,支撐市域治理(lǐ)現代化,推動構建公(gōng)共數據的大共享、大開放、大應用(yòng)、大安(ān)全體(tǐ)系。在這其中(zhōng),公(gōng)共數據平台的數據安(ān)全建設尤為(wèi)重要。
目前,台州市公(gōng)共數據平台在數據安(ān)全建設方存在以下痛點:
1、各數據應用(yòng)平台獨立部署,日常監管複雜且工(gōng)作(zuò)量較大。
2、公(gōng)共數據平台數據庫訪問人員複雜,缺少有(yǒu)效管控手段。
3、數據歸集倉庫無審計,事故定位困難。
4、數據敏感性高、共享交互頻繁,存在敏感數據洩露風險及數據洩露溯源問題。
針對台州市大數據局在公(gōng)共數據平台建設過程中(zhōng)面臨的數據應用(yòng)平台獨立部署,日常監管複雜、數據庫訪問人員複雜,有(yǒu)效管控手段少等問題,美創科(kē)技(jì )提出安(ān)全管理(lǐ)平台+數據庫訪問控制+數據脫敏+數據庫安(ān)全審計組成的數據安(ān)全解決方案,具(jù)體(tǐ)如下:
數據安(ān)全管理(lǐ)平台
由管理(lǐ)平台負責對各類安(ān)全系統模塊實現“五個統一”:統一平台管理(lǐ)、統一監控、大屏集中(zhōng)展示、統一風險告警、統一監控分(fēn)析。全面提升台州大數據局整體(tǐ)安(ān)全水平,讓安(ān)全管理(lǐ)更智能(néng)、更便捷。
數據庫訪問控制
針對當前台州大數據局複雜的運維環境,首先從源頭上對運維人員、業務(wù)人員、開發人員進行分(fēn)離管控,采用(yòng)多(duō)維度的安(ān)全認證方式,保證運維來源的可(kě)信、可(kě)控。
通過訪問控制實現訪問權限顆粒度劃分(fēn),防止越權訪問及高危操作(zuò),從而保障數據資産(chǎn)的安(ān)全。
數據庫安(ān)全審計
解決台州大數據局所有(yǒu)數據庫讀寫時操作(zuò)行為(wèi)的監控和記錄問題。數據庫審計是數據庫之外的第三方獨立審計系統,可(kě)審計所有(yǒu)來源,涵蓋所有(yǒu)訪問數據庫的路徑、數據庫操作(zuò)行為(wèi),并記錄詳細的用(yòng)戶行為(wèi)信息。
數據庫安(ān)全審計能(néng)通過解析網絡流量中(zhōng)的數據庫協議,對其中(zhōng)的SQL語句和語法進行提取分(fēn)析,解析、還原對數據庫操作(zuò)的行為(wèi),根據預先設置的策略進行告警提醒和記錄,以供日後進行查詢、分(fēn)析、溯源,快速定位和發現安(ān)全事件,做到及時發現和有(yǒu)效追蹤,整體(tǐ)實現數據庫的全面監控和審計。
數據脫敏
大數據部門作(zuò)為(wèi)數據樞紐,與内外部數據交互頻繁,數據脫敏有(yǒu)效解決台州大數據局數據在交換、流轉過程中(zhōng)敏感數據把控的問題。
數據脫敏可(kě)根據用(yòng)戶定制的敏感級别,實現自動化發現源數據中(zhōng)的敏感數據,并對敏感數據按需進行漂白、變形、遮蓋等處理(lǐ),避免敏感信息洩露。
在涉及安(ān)全、保密等因素及不違反系統規則情況下,通過脫敏規則進行數據變形,克隆一份“高保真”的假數據,實現敏感隐私數據的可(kě)靠保護又(yòu)不影響數據交互的有(yǒu)效性。
當數據流動到外部機構時,該數據的安(ān)全防護就失去了控制。大數據局作(zuò)為(wèi)數據提供方,可(kě)以采用(yòng)數據水印技(jì )術提供數據溯源機制。當發生數據洩露的時候,可(kě)以知道數據洩露在哪個環節發生,便于數據洩漏溯源。
1、全局數據安(ān)全态勢感知大屏展現
提供數據安(ān)全态勢感知和實際運營效果可(kě)視化展示能(néng)力,對各數據安(ān)全平台進行協同處理(lǐ),提高相關數據安(ān)全防護策略的制定和決策。
2、加強數據安(ān)全防護體(tǐ)系
提供數據庫準入能(néng)力、訪問控制能(néng)力、動态脫敏能(néng)力、靜态脫敏能(néng)力、審計能(néng)力、水印能(néng)力,增強數據安(ān)全防護能(néng)力。
3、資産(chǎn)可(kě)視化
對台州大數據局數據資産(chǎn)進行梳理(lǐ)、分(fēn)類、分(fēn)級,建立敏感數據源、數據表、字段等敏感數據資産(chǎn)。
4、規範數據調用(yòng)操作(zuò)
提升了脫敏效率,實現各單位數據脫敏交互的标準化、自動化、智能(néng)化處理(lǐ),減少不必要的人機交互過程;防止公(gōng)共數據中(zhōng)敏感信息洩漏,保障數據安(ān)全,規避數據洩露風險。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1