某省公安廳掌握影響全省社會穩(wěn)定和社會治安的情況,分析形勢,制定對策,指導、協(xié)調(diào)處置重大治安事故和群體性事件,對下級下級公安依法開展治安行政管理和指導、監(jiān)督,各業(yè)務系統(tǒng)大數(shù)據(jù)平臺有幾千個節(jié)點,所有應用都會訪問平臺,并將采集到的數(shù)據(jù)匯聚到大數(shù)據(jù)平臺進行分析,數(shù)據(jù)向上流通至國家層面,向下流通至各市、縣、鄉(xiāng)鎮(zhèn)等,數(shù)據(jù)在流通使用過程中新增了泄漏風險;傳統(tǒng)手段對數(shù)據(jù)管控能力有限,急需全面的數(shù)據(jù)安全治理方案進行數(shù)據(jù)全生命周期的安全防護。
數(shù)據(jù)資產(chǎn)繁多、數(shù)據(jù)量大、跨多部門,包含金融數(shù)據(jù)、公民身份標識數(shù)據(jù)、涉案人員數(shù)據(jù)、流動人口數(shù)據(jù)等大量的隱私信息。
接觸數(shù)據(jù)的人員多,內(nèi)部、第三方外包服務人員、系統(tǒng)開發(fā)人員、廠商等。
管理難度大,傳統(tǒng)手段對數(shù)據(jù)管控能力有限。
數(shù)據(jù)安全治理解決方案針對客戶特點,建立了訪問過程監(jiān)管,對用戶訪問建立模型,并進行分析。對權限和訪問路徑進行控制。協(xié)助進行數(shù)據(jù)庫安全運維體系和制度建設。對敏感信息訪問進行控制,對隱私信息共享進行去隱私化處理??傮w上通過數(shù)據(jù)梳理及評估能力(數(shù)據(jù)治理資產(chǎn)梳理、數(shù)據(jù)分級分類、數(shù)據(jù)庫狀態(tài)監(jiān)控、數(shù)據(jù)庫漏洞掃描),數(shù)據(jù)行為監(jiān)控及審計能力(數(shù)據(jù)庫審計、云數(shù)據(jù)庫審計、大數(shù)據(jù)審計),數(shù)據(jù)安全防護能力(數(shù)據(jù)庫防火墻、數(shù)據(jù)脫敏)三大能力體系,完成對數(shù)據(jù)全生命周期的安全防護。
通過應用數(shù)據(jù)安全治理解決方案,為客戶理清了數(shù)據(jù)資產(chǎn)分布,了解資產(chǎn)弱點情況;實現(xiàn)了數(shù)據(jù)庫訪問可視化和數(shù)據(jù)流向分析;完善了數(shù)據(jù)庫安全運維體系,提高了數(shù)據(jù)庫安全運維水平,為數(shù)據(jù)庫安全穩(wěn)定運行提供了有力保障;完成了對數(shù)據(jù)庫訪問的細粒度權限控制,使數(shù)據(jù)庫具備了主動防御能力,減少數(shù)據(jù)泄露的風險。