金融机构数据安全能力体系建设与落地实践
2026-02-27
开工大吉|策马扬鞭,跃启新程!
2026-02-25
浙江省委宣传部副部长、省委网信办主任赵磊:守正创新 辩证施策 全力推动网络生态治理工作迈上新台阶
2026-02-10
美创产品全面入围中直机关2025年网络设备框架协议采购项目
2026-02-04
连续5年!美创再获中国网络安全产业联盟“先进会员单位”表彰
2026-01-21
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务金融行业一直走在信息化道路的第一线,各项业务与信息系统结合颇深,同时又较早实现了数据集中化管理,数据交互、调用类场景发生频繁。业务的多样化、服务的开放化等也使得应用越来越复杂,这也将导致出现技术脆弱性或者业务安全隐患的几率增大。尤其是由于金融数据的高价值、易变现等特性,数据安全问题尤为突出。
在此大背景下,国家和行业也重点关注银行数据安全防护手段的实施和落地。《关于应用安全可控信息技术加强银行业网络安全和信息化建设的指导意见》中指出特别要在数据库等领域要加大探索和尝试力度。尤其是作为区域中心银行,在数据的存储、访问管理、威胁防范上,有不可推卸的责任,保障数据的安全性、可用性、机密性,是区域中心银行的应尽职责。
中国人民银行某支行正是这样一处具有区域数据中心重要地位且需要通过相应敏感数据防护技术手段实现数据访问严格管控,外部威胁严格防范的典型案例。
该银行主要职能是执行货币政策、维护金融稳定和提供金融服务三个方面,需要负责所在省份贯彻执行中央银行资金、存款准备金、再贴现、利率等有关货币信贷政策,负责管理所在省份金融统计工作及信贷征信业务;管理所在省货币发行、现金管理和反假人民币业务;会计财务、支付结算业务;外汇、外债和国际收支业务;所在省国库业务等。
该银行后台数据库中,储存着大量例如资金信息、国库信息等敏感数据,一旦发生数据泄露、损坏,不仅会造成银行直接经济损失,更重要的是将大大影响当地金融稳定,破坏金融服务。如何保证生产数据安全已经成为必须面对的一个重要问题。
根据实际调研,现需解决如下问题:
针对上述实际需求,该银行经过考察,采用美创敏感数据安全防护系统,将系统部署在数据库前端,接管所有进出数据库的流量,实现数据库登陆管理、数据库访问管理、对访问行为的有效响应以及入侵防护。
通过部署美创敏感数据安全防护系统,可以实现以下功能:
面对外部威胁,实现强有力入侵阻断效果:
❖ 虚拟补丁库,升级补丁无需下线服务器,种类和数量覆盖所有已公开漏洞;
❖ 严格的登陆管理,多要素身份管理实现精确准入,免密功能避免密码泄露,终端锁定防止密码爆破,软证书发放使登录过程无法抵赖;
❖ 访问行为的有效响应,针对运维对象的返回数据脱敏,审计结果的高级快速搜索,事件自动回溯分析,多种安全告警方式的组合订阅,多样安全报表组合输出。