某省公安廳掌握影響全省社會穩(wěn)定和社會治安的情況,分析形勢,制定對策,指導、協(xié)調處置重大治安事故和群體性事件,對下級下級公安依法開展治安行政管理和指導、監(jiān)督,各業(yè)務系統(tǒng)大數據平臺有幾千個節(jié)點,所有應用都會訪問平臺,并將采集到的數據匯聚到大數據平臺進行分析,數據向上流通至國家層面,向下流通至各市、縣、鄉(xiāng)鎮(zhèn)等,數據在流通使用過程中新增了泄漏風險;傳統(tǒng)手段對數據管控能力有限,急需全面的數據安全治理方案進行數據全生命周期的安全防護。
數據資產繁多、數據量大、跨多部門,包含金融數據、公民身份標識數據、涉案人員數據、流動人口數據等大量的隱私信息。
接觸數據的人員多,內部、第三方外包服務人員、系統(tǒng)開發(fā)人員、廠商等。
管理難度大,傳統(tǒng)手段對數據管控能力有限。
數據安全治理解決方案針對客戶特點,建立了訪問過程監(jiān)管,對用戶訪問建立模型,并進行分析。對權限和訪問路徑進行控制。協(xié)助進行數據庫安全運維體系和制度建設。對敏感信息訪問進行控制,對隱私信息共享進行去隱私化處理。總體上通過數據梳理及評估能力(數據治理資產梳理、數據分級分類、數據庫狀態(tài)監(jiān)控、數據庫漏洞掃描),數據行為監(jiān)控及審計能力(數據庫審計、云數據庫審計、大數據審計),數據安全防護能力(數據庫防火墻、數據脫敏)三大能力體系,完成對數據全生命周期的安全防護。

通過應用數據安全治理解決方案,為客戶理清了數據資產分布,了解資產弱點情況;實現了數據庫訪問可視化和數據流向分析;完善了數據庫安全運維體系,提高了數據庫安全運維水平,為數據庫安全穩(wěn)定運行提供了有力保障;完成了對數據庫訪問的細粒度權限控制,使數據庫具備了主動防御能力,減少數據泄露的風險。

