某省公安廳掌握影響全省社會(huì)穩(wěn)定和社會(huì)治安的情況,分析形勢(shì),制定對(duì)策,指導(dǎo)、協(xié)調(diào)處置重大治安事故和群體性事件,對(duì)下級(jí)下級(jí)公安依法開展治安行政管理和指導(dǎo)、監(jiān)督,各業(yè)務(wù)系統(tǒng)大數(shù)據(jù)平臺(tái)有幾千個(gè)節(jié)點(diǎn),所有應(yīng)用都會(huì)訪問平臺(tái),并將采集到的數(shù)據(jù)匯聚到大數(shù)據(jù)平臺(tái)進(jìn)行分析,數(shù)據(jù)向上流通至國家層面,向下流通至各市、縣、鄉(xiāng)鎮(zhèn)等,數(shù)據(jù)在流通使用過程中新增了泄漏風(fēng)險(xiǎn);傳統(tǒng)手段對(duì)數(shù)據(jù)管控能力有限,急需全面的數(shù)據(jù)安全治理方案進(jìn)行數(shù)據(jù)全生命周期的安全防護(hù)。
數(shù)據(jù)資產(chǎn)繁多、數(shù)據(jù)量大、跨多部門,包含金融數(shù)據(jù)、公民身份標(biāo)識(shí)數(shù)據(jù)、涉案人員數(shù)據(jù)、流動(dòng)人口數(shù)據(jù)等大量的隱私信息。
接觸數(shù)據(jù)的人員多,內(nèi)部、第三方外包服務(wù)人員、系統(tǒng)開發(fā)人員、廠商等。
管理難度大,傳統(tǒng)手段對(duì)數(shù)據(jù)管控能力有限。
數(shù)據(jù)安全治理解決方案針對(duì)客戶特點(diǎn),建立了訪問過程監(jiān)管,對(duì)用戶訪問建立模型,并進(jìn)行分析。對(duì)權(quán)限和訪問路徑進(jìn)行控制。協(xié)助進(jìn)行數(shù)據(jù)庫安全運(yùn)維體系和制度建設(shè)。對(duì)敏感信息訪問進(jìn)行控制,對(duì)隱私信息共享進(jìn)行去隱私化處理。總體上通過數(shù)據(jù)梳理及評(píng)估能力(數(shù)據(jù)治理資產(chǎn)梳理、數(shù)據(jù)分級(jí)分類、數(shù)據(jù)庫狀態(tài)監(jiān)控、數(shù)據(jù)庫漏洞掃描),數(shù)據(jù)行為監(jiān)控及審計(jì)能力(數(shù)據(jù)庫審計(jì)、云數(shù)據(jù)庫審計(jì)、大數(shù)據(jù)審計(jì)),數(shù)據(jù)安全防護(hù)能力(數(shù)據(jù)庫防火墻、數(shù)據(jù)脫敏)三大能力體系,完成對(duì)數(shù)據(jù)全生命周期的安全防護(hù)。
通過應(yīng)用數(shù)據(jù)安全治理解決方案,為客戶理清了數(shù)據(jù)資產(chǎn)分布,了解資產(chǎn)弱點(diǎn)情況;實(shí)現(xiàn)了數(shù)據(jù)庫訪問可視化和數(shù)據(jù)流向分析;完善了數(shù)據(jù)庫安全運(yùn)維體系,提高了數(shù)據(jù)庫安全運(yùn)維水平,為數(shù)據(jù)庫安全穩(wěn)定運(yùn)行提供了有力保障;完成了對(duì)數(shù)據(jù)庫訪問的細(xì)粒度權(quán)限控制,使數(shù)據(jù)庫具備了主動(dòng)防御能力,減少數(shù)據(jù)泄露的風(fēng)險(xiǎn)。