美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
世界互联网大会|美创数据库保险箱(DBSafe)发布!
2024-11-21
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务美创的数据脱敏适用于各行各业,因此每期都会分享一个行业案例。
n客户简介
某交通运输物流公共信息平台是国务院《物流业发展中长期规划(2014-2020年)》的主要任务和重点工程之一,是由交通运输部和某发改委牵头,由职能部门、科研院所、软件开发商、物流企业等多方参与共建的一个公益、开放、共享的公共物流信息服务网络,是一项政府主导的交通基础设施工程和物流信息化推进工程,是互联网时代政府创新服务,企业创造市场的有力实践。
n需求背景
交通运输部在全国开展道路货运无车承运人试点工作,2017年3月下发了《关于做好无车承运试点运行监测的通知》。无车承运人监测平台涉及大量企业、个人的敏感信息,同时基于某物流信息平台开放“信用类数据服务、车辆位置等跟踪服务、资源类数据服务”三类公共数据查询服务,大量敏感信息还需对外共享,数据安全面临着诸多的挑战:
1.平台采集数据敏感度高,核心数据库存在被拖库攻击的风险。
2.运维安全风险,运维人员、大权限用户等访问控制管理不明确。
3.数据共享安全风险,平台提供的信用类数据共享服务涉及大量个人敏感信息,资源类数据共享服务涉及大量企业的商业机密。
4.《关于深入推进无车承运人试点工作的通知》要求,做好监测数据保密工作。平台管理中心、各省级交通运输主管部门要严格部、省两级监测平台用户账号分配和管理,建立健全用户账号管理制度,明确责任人,严格保护试点企业的信息安全。
n解决方案
美创科技采用数据库透明加密系统、数据脱敏系统等数据安全产品,辅助某物流信息平台实现数据互联互通、交换共享等应用场景下的数据安全。
ü核心数据字段级加密,防拖库
美创数据库透明加密系统以列为单位对敏感数据进行加密,且对应用透明,不影响正常的业务访问,应用也不需要做任何改造;当数据文件被拷贝、窃取时,无法得到真实的数据,防止拖库等攻击。
ü大权限用户访问控制
建立办公及运维区域,对维护人员、业务人员、数据库管理人员等集中、统一管理。限制大权限用户访问敏感数据,防止运维人员违规导数据;限制大权限用户执行高危操作,防止误操作造成的数据丢失。
ü共享数据的去隐私处理
美创数据脱敏系统基于数据共享最少化原则,对敏感字段进行不落地脱敏处理。脱敏后的数据,保持原始特征、业务规则关联性,最大限度保证数据真实性,交付给开发、测试、分析等需求场景使用。
n客户收益
1.合规:落实网络安全法、运输部关于数据保密等数据保护的法律法规的要求。
2.安全:通过对监测数据的存储加密,防止敏感信息批量泄露;建立健全用户账号管理制度,明确责任人,对敏感数据进行保护,防止未经授权的访问。
3.共享:在数据共享过程中保护个人隐私数据、企业商业机密等隐私数据安全。