某省公安廳掌握影響全省社會穩(wěn)定和社會治安的情況,分析形勢,制定對策,指導(dǎo)、協(xié)調(diào)處置重大治安事故和群體性事件,對下級下級公安依法開展治安行政管理和指導(dǎo)、監(jiān)督,各業(yè)務(wù)系統(tǒng)大數(shù)據(jù)平臺有幾千個節(jié)點,所有應(yīng)用都會訪問平臺,并將采集到的數(shù)據(jù)匯聚到大數(shù)據(jù)平臺進(jìn)行分析,數(shù)據(jù)向上流通至國家層面,向下流通至各市、縣、鄉(xiāng)鎮(zhèn)等,數(shù)據(jù)在流通使用過程中新增了泄漏風(fēng)險;傳統(tǒng)手段對數(shù)據(jù)管控能力有限,急需全面的數(shù)據(jù)安全治理方案進(jìn)行數(shù)據(jù)全生命周期的安全防護(hù)。
數(shù)據(jù)資產(chǎn)繁多、數(shù)據(jù)量大、跨多部門,包含金融數(shù)據(jù)、公民身份標(biāo)識數(shù)據(jù)、涉案人員數(shù)據(jù)、流動人口數(shù)據(jù)等大量的隱私信息。
接觸數(shù)據(jù)的人員多,內(nèi)部、第三方外包服務(wù)人員、系統(tǒng)開發(fā)人員、廠商等。
管理難度大,傳統(tǒng)手段對數(shù)據(jù)管控能力有限。
數(shù)據(jù)安全治理解決方案針對客戶特點,建立了訪問過程監(jiān)管,對用戶訪問建立模型,并進(jìn)行分析。對權(quán)限和訪問路徑進(jìn)行控制。協(xié)助進(jìn)行數(shù)據(jù)庫安全運維體系和制度建設(shè)。對敏感信息訪問進(jìn)行控制,對隱私信息共享進(jìn)行去隱私化處理。總體上通過數(shù)據(jù)梳理及評估能力(數(shù)據(jù)治理資產(chǎn)梳理、數(shù)據(jù)分級分類、數(shù)據(jù)庫狀態(tài)監(jiān)控、數(shù)據(jù)庫漏洞掃描),數(shù)據(jù)行為監(jiān)控及審計能力(數(shù)據(jù)庫審計、云數(shù)據(jù)庫審計、大數(shù)據(jù)審計),數(shù)據(jù)安全防護(hù)能力(數(shù)據(jù)庫防火墻、數(shù)據(jù)脫敏)三大能力體系,完成對數(shù)據(jù)全生命周期的安全防護(hù)。

通過應(yīng)用數(shù)據(jù)安全治理解決方案,為客戶理清了數(shù)據(jù)資產(chǎn)分布,了解資產(chǎn)弱點情況;實現(xiàn)了數(shù)據(jù)庫訪問可視化和數(shù)據(jù)流向分析;完善了數(shù)據(jù)庫安全運維體系,提高了數(shù)據(jù)庫安全運維水平,為數(shù)據(jù)庫安全穩(wěn)定運行提供了有力保障;完成了對數(shù)據(jù)庫訪問的細(xì)粒度權(quán)限控制,使數(shù)據(jù)庫具備了主動防御能力,減少數(shù)據(jù)泄露的風(fēng)險。

