存儲域
數據庫加密 防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API安全 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務當前,隨著金保工程的不斷推進以及互聯網技術的廣泛應用,民眾足不出戶就能進行社會保障、醫療保險等業務的查詢、辦理。同時人社系統積累了海量的數據資源,在傳輸和使用過程中確保數據保密性、完整性、可用性至關重要。
根據相關數據顯示,我國多個省市衛生和社保系統曾出現漏洞,圍繞社保、公務員等信息系統的漏洞超過30個,涉及人員數量達數千萬,其中包括個人身份證、社保參保信息、財務、薪酬、房屋等敏感信息。
人社事業事關國計民生,一旦信息泄露將造成嚴重影響。美創助力某省人社廳構建多方位、立體化的信息安全保障體系,通過數據庫防水壩、數據庫安全審計等產品,全力保障人社數據安全,讓黑客“進不來、拿不走、改不掉、走不脫”。
近年來,由內部人員運維、開發人員誤操作或者違規操作導致數據庫損壞和數據丟失現象時有發生。因此,作為關系國計民生的人力資源和社保單位,該省人社廳也在積極籌劃加強自身的信息安全防護體系的建設。
在該省人社廳現有的安全防護體系中,均為云上的邊界的網絡安全設備,針對數據庫層面安全防護非常薄弱。尤其對于單位內部人員、第三方人員對敏感數據的訪問、數據庫日常操作,缺少細粒度的權限控制、監控審計手段,數據庫的非授權訪問和操作面臨不受監管和約束的風險。
經過現場考察及分析,美創科技基于多年來在人社行業數據安全經驗,通過部署數據庫防水壩和數據庫安全審計提升該省人社廳數據安全保障能力。
通過數據庫防水壩的準入控制、權限控制、工單申請、動態脫敏的機制,以及數據庫審計的監控與溯源能力來預防內部人員、第三方人員直接接觸所有敏感數據、違規和惡意操作破壞數據庫系統。
運維脫敏
為了有效的防止高權限運維人員的接觸敏感數據,本次項目美創科技通過動態脫敏機制對未授權的賬戶訪問敏感數據實現動態脫敏,來防止第三方運維人員接觸重要的敏感數據信息和業務的個人隱私數據,并提高運維安全。
誤操作恢復
通過垃圾箱機制對于“drop Table、drop Partition、truncate table、truncate Partition、 drop Tablespace”等誤操作或者入侵者破壞時,執行快速恢復,實現幾秒之內完成任意規模表格的數據恢復。
隔離特權賬號與敏感數據
為避免運維過程中涉及的敏感數據泄露,通過隔離特權賬號與敏感數據使SYSDBA和DBA等高權限權限的人員不再具有訪問敏感數據以及執行高危操作的權限,從而確保了敏感數據的保護和數據庫的運行穩定。
運維工單審批
通過利用美創防水壩的工單審批機制,該省人社廳達到了預防內部人員執行惡意操作、高危操作導致對業務造成危害行為的發生。
通過工單審批機制,當運維人員對要重點保護的數據庫進行訪問、修改、以及執行高危操作命令時會進行工單審批,而未審核通過后的訪問和操作系統會即予以阻斷并告警。這樣就可以預防運維人員未經授權或許可的情況下,竊取敏感數據、違規操作和惡意操作數據庫的危害行為發生。
全面、精確審計
當運維人員完成對數據庫運維操作后,數據庫審計系統會對運維操作內容均會被記錄下來,定期匯總生成報表,規范流程管理的同時,可以做到有效的追責定責。
1、防止內部高危操作
系統維護人員、外包人員、開發人員等,沒有了直接訪問數據庫的權限,也無法進行有意無意的進行高危操作來破壞數據庫系統和數據。
2、防止應用違規操作
業務操作人員和開發人員,通過應用系統賬號也無法非法登錄數據庫,以及執行違規操作,篡改或盜取敏感數據。
3、防止敏感數據泄漏
黑客、開發人員無法通過應用批量下載敏感數據,內部維護人員無法執行遠程或本地批量導出敏感數據的操作。
4、增強威懾
通過審計加強了威懾力,并針對運維工作規范和流程進行了加強。也提高了業務操作人員安全意識,保障業務數據安全。
5、滿足合規要求
滿足《網絡安全法》、《網絡安全等級保護2.0》、《社會保險個人權益記錄管理辦法》(人社部令第14號)、《人力資源和社會保障數據中心數據庫安全管理規范(試行)》(人社廳發﹝2014﹞48)、《人力資源社會保障數據安全管理規范(試行)》(人社廳發﹝2019﹞37號)等法律法規要求下人社系統內部人員的數據安全專項要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1
在線咨詢