深圳市某區信息中心主要職責有政務(wù)數據的歸集、管理、分析和應用工作,包含基礎信息資源庫、主題信息資源庫、政務(wù)云平臺、公共支撐平臺、通用應用系統等統籌建設、管理、應用和安全保障。信息中心具有數據庫系統多、數據覆蓋面廣、信息種類(lèi)的多、可接觸數據的人員多、各業(yè)務(wù)業(yè)務(wù)系統間數據交互頻繁等特點(diǎn),政務(wù)大數據的集中及數據的共享對數據安全提出更高的要求及挑戰。
1、各委辦局數據集中,需要進(jìn)行安全隔離以及防護。
2、輿情數據需要在收集后同步給數據處理公司,對數據安全要求高。
3、大數據集中分享給各委辦局的數據,需要進(jìn)行安全防護。
方案分兩期進(jìn)行建設,一期針對性客戶(hù)不同安全等級區域業(yè)務(wù)需求,尤其高密級區域向低密級區域數據共享下數據安全防護的要求,昂楷提供了有針對性的解決方案,通過(guò)在三級等保業(yè)務(wù)區部署脫敏系統、數據防泄露系統、數據庫防火墻、數據庫審計、運維審計;
后期增加日志審計、漏洞掃描系統、資產(chǎn)梳理等,實(shí)現針對性安全防護需求。最終,方案以數據安全綜合治理平臺為指揮調度中心,通過(guò)與數據梳理及評估能力(數據治理資產(chǎn)梳理、數據庫狀態(tài)監控、數據庫漏洞掃描),數據行為監控及審計能力(數據庫審計、安全運維審計),數據安全防護能力(數據庫防火墻、數據脫敏)三大能力體系之間實(shí)現統一管控,數據采集、策略下發(fā)、聯(lián)防聯(lián)控、態(tài)勢評估預測等,完成對數據全生命周期的安全防護。
昂楷數據安全治理解決方案,通過(guò)數據脫敏系統對數據庫進(jìn)行定期掃描,識別出數據庫中的敏感數據,用于脫敏系統和數據庫防火墻的敏感數據訪(fǎng)問(wèn)策略的制定。利用數據脫敏系統把原始數據脫敏后存入脫敏庫中,網(wǎng)閘會(huì )自動(dòng)同步脫敏庫中的數據到二級等保區的共享庫;通過(guò)數據庫審計、數據庫防火墻對運維行為進(jìn)行實(shí)時(shí)監管,高危操作及時(shí)阻斷,最終對客戶(hù)數據實(shí)現全生命周期的安全防護。