存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數據水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數據庫運維服務 中間件運維服務 國產信創(chuàng)改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務從“四張清單一張網”到全面深化“最多跑一次”改革…浙江省作為全國政府數字化建設的排頭兵,可謂成績斐然。目前,浙江構建的全省統(tǒng)一公共數據平臺,涵蓋全省5700萬常駐人口和1535萬家法人單位,歸集治理200多億條數據,累計數據共享調用14.1億次,其中政務服務調用13571.6萬次。此外,浙江還實現秒級數據共享,支撐一網通辦、一證通辦、多事聯(lián)辦、跨省協(xié)辦,全省構建政務“一朵云”,實現統(tǒng)一管控、統(tǒng)一運維。
臺州市2006年被列入建設部第二批數字城管試點城市,近年來不斷深入推進 “最多跑一次”改革、著力數字化轉型改革。根據規(guī)劃,市級平臺建設應具備市域范圍內個性化數據的歸集、治理、共享、開放和安全管理能力,負責本地物聯(lián)網感知數據庫和其他特色專題數據庫建設,支撐市域治理現代化,推動構建公共數據的大共享、大開放、大應用、大安全體系。在這其中,公共數據平臺的數據安全建設尤為重要。
目前,臺州市公共數據平臺在數據安全建設方存在以下痛點:
1、各數據應用平臺獨立部署,日常監(jiān)管復雜且工作量較大。
2、公共數據平臺數據庫訪問人員復雜,缺少有效管控手段。
3、數據歸集倉庫無審計,事故定位困難。
4、數據敏感性高、共享交互頻繁,存在敏感數據泄露風險及數據泄露溯源問題。
針對臺州市大數據局在公共數據平臺建設過程中面臨的數據應用平臺獨立部署,日常監(jiān)管復雜、數據庫訪問人員復雜,有效管控手段少等問題,美創(chuàng)科技提出安全管理平臺+數據庫訪問控制+數據脫敏+數據庫安全審計組成的數據安全解決方案,具體如下:
數據安全管理平臺
由管理平臺負責對各類安全系統(tǒng)模塊實現“五個統(tǒng)一”:統(tǒng)一平臺管理、統(tǒng)一監(jiān)控、大屏集中展示、統(tǒng)一風險告警、統(tǒng)一監(jiān)控分析。全面提升臺州大數據局整體安全水平,讓安全管理更智能、更便捷。
數據庫訪問控制
針對當前臺州大數據局復雜的運維環(huán)境,首先從源頭上對運維人員、業(yè)務人員、開發(fā)人員進行分離管控,采用多維度的安全認證方式,保證運維來源的可信、可控。
通過訪問控制實現訪問權限顆粒度劃分,防止越權訪問及高危操作,從而保障數據資產的安全。
數據庫安全審計
解決臺州大數據局所有數據庫讀寫時操作行為的監(jiān)控和記錄問題。數據庫審計是數據庫之外的第三方獨立審計系統(tǒng),可審計所有來源,涵蓋所有訪問數據庫的路徑、數據庫操作行為,并記錄詳細的用戶行為信息。
數據庫安全審計能通過解析網絡流量中的數據庫協(xié)議,對其中的SQL語句和語法進行提取分析,解析、還原對數據庫操作的行為,根據預先設置的策略進行告警提醒和記錄,以供日后進行查詢、分析、溯源,快速定位和發(fā)現安全事件,做到及時發(fā)現和有效追蹤,整體實現數據庫的全面監(jiān)控和審計。
數據脫敏
大數據部門作為數據樞紐,與內外部數據交互頻繁,數據脫敏有效解決臺州大數據局數據在交換、流轉過程中敏感數據把控的問題。
數據脫敏可根據用戶定制的敏感級別,實現自動化發(fā)現源數據中的敏感數據,并對敏感數據按需進行漂白、變形、遮蓋等處理,避免敏感信息泄露。
在涉及安全、保密等因素及不違反系統(tǒng)規(guī)則情況下,通過脫敏規(guī)則進行數據變形,克隆一份“高保真”的假數據,實現敏感隱私數據的可靠保護又不影響數據交互的有效性。
當數據流動到外部機構時,該數據的安全防護就失去了控制。大數據局作為數據提供方,可以采用數據水印技術提供數據溯源機制。當發(fā)生數據泄露的時候,可以知道數據泄露在哪個環(huán)節(jié)發(fā)生,便于數據泄漏溯源。
1、全局數據安全態(tài)勢感知大屏展現
提供數據安全態(tài)勢感知和實際運營效果可視化展示能力,對各數據安全平臺進行協(xié)同處理,提高相關數據安全防護策略的制定和決策。
2、加強數據安全防護體系
提供數據庫準入能力、訪問控制能力、動態(tài)脫敏能力、靜態(tài)脫敏能力、審計能力、水印能力,增強數據安全防護能力。
3、資產可視化
對臺州大數據局數據資產進行梳理、分類、分級,建立敏感數據源、數據表、字段等敏感數據資產。
4、規(guī)范數據調用操作
提升了脫敏效率,實現各單位數據脫敏交互的標準化、自動化、智能化處理,減少不必要的人機交互過程;防止公共數據中敏感信息泄漏,保障數據安全,規(guī)避數據泄露風險。
請聯(lián)系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1