深圳市某區政務數據服務管理局主要職責是負責本區政務數據的歸集、管理、分析和應用等工作,承擔著政務云平臺、通用應用系統等統籌建設、管理和安全保障。各委辦局數據集中帶來數據庫系統多、數據覆蓋面廣、信息種類的多、可接觸數據的人員多、各業務系統間數據交互頻繁等特點,對數據安全防護提出了更高要求。
1、網絡分為不同等級區域,各區域的防護要求不同,例如三級等保區的數據不能直接給二級等保區業務系統使用,需要脫敏處理,但高權限人員在二級等保區業務上某些特殊場景下又還需要查看到原始數據;
2、有第三方數據服務廠商人員,具備訪問生產庫數據權限,有造成數據庫破壞、數據篡改的風險,需要技術手段對他們的訪問、操作行為進行管控。
針對不同安全等級業務需求,提供針對性解決方案:針對三級等保業務采用數據脫敏系統、數據防泄露系統、數據庫防火墻、數據庫審計、運維審計、日志審計、漏洞掃描系統等,實現敏感數據保護,以及運維操作、數據庫運行環境的安全;針對二級等保業務采用數據庫防火墻、數據庫審計、運維審計等保障業務數據使用、運維場景安全。
1、完成《數據安全現狀調研報告》、《數據安全工作指引》、《數據隱私保護專題研究》等規劃、制度、課題,為數據安全整體建設奠定了堅實基礎;
2、數據脫敏反查鑒權機制有效的解決了高權限人員查看原始數據問題,滿足了業務需求。