美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务为适应现代警务发展需要,盐城市公安局近年来始终坚持创新强警、科技兴警,顺应“天网、天算、天智”发展趋势,重点围绕科技信息化“136”工程,针对全市“一朵云”,升级版技防城、“雪亮工程”、视频云建设和情报指挥、打击破案、基础管控、安全监管、服务民生、执法监督等“六大应用”,全力打造“数据警务”、建设“智慧公安”,全面开启智慧警务新时代。
盐城公安存储着在盐城境内活动的所有中国公民和外国公民的敏感个人信息,同时基于维稳、刑事案件以及社会治安的工作需求,盐城市公安局会从各个相关机构和部门获取公民的各种信息,进行如公民特征的刻画,构建公民360度视图。作为社会安全的保障机构,社会信息安全标准的制定者,公安机构自身的数据安全问题同样至关重要,因此,如何有效保障这些公民的敏感信息成为了盐城公安信息安全建设面临的重大挑战。
01
建设背景
随着各类业务系统的相继使用,盐城公安的业务数据规模、数据资产规模日益增多,公安体系自身内部也需要一些专业的技术人员去保障整个信息系统正常的运行,所以会采用外包运维团队等来帮助信息系统的巡检运维保障等,但在享受贴身的运维保障的同时,也存在如下痛点:
1、系统内部的高权限数据库账号产生了共享等高风险行为,可以增删查改敏感的公民信息,在事件审计追溯上难以定位。
2、系统维护服务人员流动率高,DBA维护账号及密码容易被传播和泄露,因此急需规范数据库的安全运维。
02
建设方案
盐城公安经过实际考察,选择部署美创数据库防水坝,通过美创数据库防水坝,将数据库账户、访问数据库的应用程序、运维使用的主机、IP/MAC等,进行多因素的身份管理和权限访问控制,对于不同访问权限的人员,开放不同的可浏览权限,使用动态脱敏技术达成。
拓扑图
第一步,通过美创数据库防水坝将敏感资产数据进行分级分类,有效的划分出低敏感、一般敏感、高度敏感数据的级别,将重要及敏感数据从普通业务数据中脱离进行独立管理,从而明确数据保护对象实施更加安全的保护措施。
第二步根据分级分类后的结果,去针对性做数据库运维访问策略,通过美创数据库防水坝建立严格严密的准入措施,将特权账户的最高权限隔离,使得整体运维操作合规化,在运维人员等访问数据库时,通过身份验证、工作日志报表等、登录应用控制等形式确保临时性访客运维合规,降低各种未知风险。
同时公安机关涉密性严格,根据不同人员的访问权限不同,美创数据库防水坝也提供了动态脱敏的解决方案,杜绝拍摄泄露隐私数据,整体构成了数据库内部入侵的最后防线,保障了数据的保密性、完整性、有效性。
03
客户收益
1、数据库运维访问环节得到强力有效的管控保障,形成内部运维的规范化、可控化,打破传统的特权账户高权性质;
2、全面保障了公民信息内部泄露的风险,真正实现了数据库事前风险有阻拦,事中危操有限制,事后留痕有追溯的全面体制;
3、全面提升盐城公安的安全能力,符合公安部、网络安全法等相关政策的建设要求