数创系列
暗数据发现和分类分级系统 数据支撑平台 数据资产管理平台行业应用
医疗数字化转型解决方案 公卫数字化转型解决方案 交通数字化转型解决方案运维服务
数据运维服务数据安全治理服务
数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务盐城市公安局是盐城市人民政府下设主管全市公安工作的职能部门,受市政府、江苏省公安厅双重领导。各县(县级市)区设公安局(分局),在镇、乡、街道设派出所;公安分局与派出所分别接受同级人民政府和上级公安机关领导。
随着各类业务系统的相继使用,盐城公安的业务数据规模、数据资产规模日益增多,公安体系自身内部也需要一些专业的技术人员去保障整个信息系统正常的运行,所以会采用外包运维团队等来帮助信息系统的巡检运维保障等,但在享受贴身的运维保障的同时,也存在如下痛点:
1、系统内部的高权限数据库账号产生了共享等高风险行为,可以增删查改敏感的公民信息,在事件审计追溯上难以定位。
2、系统维护服务人员流动率高,DBA维护账号及密码容易被传播和泄露,因此急需规范数据库的安全运维。
盐城公安经过实际考察,选择部署美创数据库防水坝,通过美创数据库防水坝,将数据库账户、访问数据库的应用程序、运维使用的主机、IP/MAC等,进行多因素的身份管理和权限访问控制,对于不同访问权限的人员,开放不同的可浏览权限,使用动态脱敏技术达成。
拓扑图
第一步,通过美创数据库防水坝将敏感资产数据进行分级分类,有效的划分出低敏感、一般敏感、高度敏感数据的级别,将重要及敏感数据从普通业务数据中脱离进行独立管理,从而明确数据保护对象实施更加安全的保护措施。
第二步,根据分级分类后的结果,去针对性做数据库运维访问策略,通过美创数据库防水坝建立严格严密的准入措施,将特权账户的最高权限隔离,使得整体运维操作合规化,在运维人员等访问数据库时,通过身份验证、工作日志报表等、登录应用控制等形式确保临时性访客运维合规,降低各种未知风险。
同时公安机关涉密性严格,根据不同人员的访问权限不同,美创数据库防水坝也提供了动态脱敏的解决方案,杜绝拍摄泄露隐私数据,整体构成了数据库内部入侵的最后防线,保障了数据的保密性、完整性、有效性。
1、数据库运维访问环节得到强力有效的管控保障,形成内部运维的规范化、可控化,打破传统的特权账户高权性质。
2、全面保障了公民信息内部泄露的风险,真正实现了数据库事前风险有阻拦,事中危操有限制,事后留痕有追溯的全面体制。
3、全面提升盐城公安的安全能力,符合公安部、网络安全法等相关政策的建设要求。
您可以通过右侧联系方式联系我们,我们将推荐适合您需求的产品,或指派专业的销售顾问为您定制解决方案
400-811-3777转1
在线咨询