常州市住房公積金管理中心:美創防水壩守護資料安全
如今,公眾敏感資料保護已經引起了各行各業的重視,在常州市住房公積金管理中心資料安全建設過程中,
美創資料庫防水壩系統協助使用者
建立基於資料層面的內部資料使用安全管控體系,有效保障了公積金管理中心敏感資料資產的安全。
常州市住房公積金管理中心為直屬常州市人民政府、負責全市住房公積金管理的獨立的正處級事業單位,下轄3個分中心,2個營業部和6個管理處室。主要負責全市住房公積金歸集、使用、管理。審批住房公積金的提取、個人貸款,並負責記載住房公積金的繳存、提取、使用等情況,負責住房公積金的保值和歸還。
管理中心各業務系統記憶體儲有單位職工的姓名、身份證號、手機號碼、工資基數、銀行卡號等大量隱私資訊,為進一步貫徹國務院“放管服”改革要求,切實提升住房公積金服務效能,同時保障隱私資料安全,避免資料洩漏,現需加強內部安全管控,具體如下:
❶ 敏感資料多,資料交換場景多:公積金業務系統包含大量公積金繳納人敏感資料,當與商業銀行、建設部、財政部等相關部門進行資料交換時,敏感資料保護是難題。
❷
內控及准入安全管理:公積金內部資料庫運維人員、系統開發商駐場開發人員、第三方資料庫運維人員等,人員複雜、管理困難。如若發生資料庫誤操作,可能造成嚴重後果。
❸
資料集中後,訪問許可權管理複雜:地市資訊人員可以直接訪問資料庫,進行資料查詢、資料呼叫,人員許可權配置非常複雜。
❹
工具及假冒應用訪問威脅:運維人員在私人電腦上利用工具連線訪問資料庫,駭客利用假冒應用訪問資料庫等,安全隱患大。
Part1 解決方案
針對常州住房公積金管理中心的安全需求,美創資料庫防水壩透過對住房公積金管理中心重要以及敏感資料進行分類分級,對內部高許可權使用者進行管理控制,對面向資料的操作行為進行授權管理與訪問控制,對資料庫操作進行細粒度審計管理,從而實現資料資產內部使用過程的風險控制,整體提高常州市住房公積金管理中心資料資產安全。
美創資料庫防水壩部署圖
1敏感資料訪問控制
美創資料庫防水壩以敏感資料保護為核心,精確到敏感列的訪問控制;落實零信任機制,任何試圖訪問敏感資料的人都會進行驗證,必須經過授權。
2特權使用者准入管理
以往公積金管理中心內部DBA、駐場開發人員訪問資料比較隨意,美創資料庫防水壩透過准入管理,只允許在特定區域、特定終端登入,多因素登入保護;針對第三方運維使用SYS維護等行為,資料庫防水壩禁止其訪問敏感資料。
3資料調取時動態脫敏
公積金管理中心地市人員臨時查詢資料,必須走審批流程,且只能訪問授權的資料;地市調取資料,同樣必須走審批流程,利用資料庫防水壩動態脫敏功能,根據規則對結果中涉及的敏感資料進行脫敏處理。
4工具及假冒應用訪問控制
美創資料庫防水壩限制工具對資料庫的登入操作,只允許業務網段+應用程式的組合訪問資料庫;配置唯一個IP+MAC+PLSQL的組合訪問資料庫,方便運維操作;同時,配置資料庫防水壩的防假冒模組,防止駭客程式假冒應用竊取資料。
Part 2
客戶收益
❶透過美創資料庫防水壩系統,建立了常州市住房公積金管理中心基於資料層面的內部資料使用安全管控體系,完善了整體的資訊保安架構。
❷基於人員與資料資產的內部資料安全使用管控能力,能夠有效防止內部資料安全洩露風險,提升公積金管理中心整體的資料安全防禦能力。
❸實現敏感資料分級分類和分權管理,有效防止繳納人資訊等敏感資訊洩露,提升了敏感資料的完整性、保密性、可用性。
❹合規審計,方便事後追溯,滿足相關主管單位的政策和法律要求。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2746845/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 安徽省宣城市住房公積金管理中心的資料安全建設實踐
- 美創資料庫防水壩助力泰安市婦幼保健院資料安全建設資料庫
- “疫”線守護!美創助力鹽城方艙醫院資料安全建設
- 案例 | 美創助力鎮海區大資料發展管理中心構建“數改”安全防護力大資料
- 構建資料安全合作生態,守護資料安全
- 廈門市會展局攜手美創:以資料為核心的安全建設守護“雲上會展”
- 最新 | 螞蟻區塊鏈落地住房公積金,信用黑名單從此垮地共享區塊鏈
- 守護資料安全,天翼雲是認真的!
- 守護城市安全:時空資料與深度學習深度學習
- 一文詳解如何守護企業核心資料安全
- 銀行資料安全治理案例(一)——美創科技
- 美創科技組合拳打好資料“安全牌”
- DM7搭建資料守護
- 美創科技勒索病毒“零信任”防護和資料安全治理體系的探索實踐
- 厚積薄發 | 綠盟科技牽頭成立CSA雲原生安全工作組,守護雲上安全
- 美·創季事 | 資料安全建設“提速保質”
- 智慧安全3.0助推數字轉型 | 綠盟科技創新安全全國巡講守護業務安全
- 美創科技攜手中國聯通某省分公司,構築資料安全防護體系
- 共建“醫療合規科技實驗室”,美創科技實力護航醫療資料安全
- 美創資料庫審計助力中原銀行資料安全建設資料庫
- 美創科技以資料為中心的安全治理實踐
- 公積金餘額查詢電話
- 《中國數字安全能力圖譜》:美創科技,資料安全代表者!
- 打造企業上雲安全屏障,華為雲擎天Enclave全方位守護敏感資料安全
- 郵政行業敏感資料監管和防護“利器”—美創資料庫審計行業資料庫
- 美創科技四個行業資料安全治理實踐案例行業
- 美創助力台州市大資料局“公共資料平臺”資料安全建設大資料
- 美創科技出席世界資訊保安大會:多維資料安全框架體系,護航新基建發展框架
- 公積金貸款流程 - 杭州市為例
- GBASE觀察 | 資料洩露頻發 資訊系統安全應如何守護
- 產業安全公開課|《資料安全法》新規要求下,企業如何做好資料安全防護?產業
- 鑄造資料安全堤壩,華為雲資料災備解決方案就是強!
- 共常州市委網信辦網路安全公開課講師名單公示
- 螢石網路以科技守護生活安全
- 智慧物聯時代 如何守護網路安全?
- 三大資料庫如何寫入WebShell?|美創安全實驗室大資料資料庫Webshell
- 美創科技8個醫療資料安全場景化方案推出!
- 美創資料治理賦能 築起醫保基金監管防護網